ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Паразит Virtumonde!
  #1  
Старый 16.06.2007, 04:54
Аватар для mr.crown
mr.crown
Новичок
Регистрация: 21.04.2007
Сообщений: 11
Провел на форуме:
50860

Репутация: 3
Exclamation Паразит Virtumonde!

Всем здарова! У меня завелся паразит: Win32/Adware.Virtumonde.FP
Кто-нить знает как вывести?
Я вроде бы как выловил так он опять пролез знач выловил тока его а даунлодер затаился, ну вообщем кто знает метод вывода, а то я скоро его дустом и дихлофосом начну травить
Edit:
Хе ток ща заметил, что заоффтопил! Сорь!
Ну вообщем кажется выловил! Грузится через винлогон, что конечно же многим известно! Грузит две длл-ки вотт они:
ssttq.dll и rqrpnnl.dll
ssttq.dll - 100% левая за вторую не уверен, но меня засмущали ее импортные функции и длл-ки, но так, как после ее отрубания система грузится норм и все норм пашет я сделал вывод, что она
Вот хде они в реестре прячутся (для тех кто не знает):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ssttq]
"Asynchronous"=dword:00000001
"DllName"="C:\\WINDOWS\\system32\\ssttq.dll"
"Impersonate"=dword:00000000
"Startup"="RealLogon"
"Logoff"="RealLogoff"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rqrpnnl]
"Asynchronous"=dword:00000001
"DllName"="rqrpnnl.dll"
"Impersonate"=dword:00000000
"Logon"="Logon"
"Logoff"="Logoff"

Последний раз редактировалось mr.crown; 16.06.2007 в 14:03..
 
Ответить с цитированием

  #2  
Старый 17.11.2008, 03:05
Аватар для cr00w
cr00w
Новичок
Регистрация: 16.11.2008
Сообщений: 1
Провел на форуме:
539

Репутация: 0
По умолчанию

Цитата:
Сообщение от mr.crown  
Всем здарова! У меня завелся паразит: Win32/Adware.Virtumonde.FP
Кто-нить знает как вывести?
Я долго мучался с этой хренью .
В конце концов помогло это: Как удалить Vundo или Общая инструкция по удалению вирусов.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ