ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Народ помагите с вирусом!!!
  #1  
Старый 13.01.2007, 19:12
Аватар для LoG_DoG
LoG_DoG
Новичок
Регистрация: 05.03.2006
Сообщений: 3
Провел на форуме:
18724

Репутация: -2
Exclamation Народ помагите с вирусом!!!

Народ ПОМАГИТЕ ВЕЛИКАМУ НУУУУУУУБу ..... я заразился вирусом который NOD32 расчитал как Модифицированный Win32/Spy.Goldun.GU троян .... находиться в оперативе!!!! но прикол в том что в папке куда его путь указан его нету!!(С:\WINDOWS\sustime32 друг говорит его даже система не видит!!! воть!! помагите как от него избавиться!! канкретно вешает систему!!! буду оооооччень благодарен!
 
Ответить с цитированием

  #2  
Старый 13.01.2007, 19:14
Аватар для D=P=CH= MOD=
D=P=CH= MOD=
Постоянный
Регистрация: 15.08.2006
Сообщений: 404
Провел на форуме:
3811682

Репутация: 641
Отправить сообщение для D=P=CH= MOD= с помощью ICQ
По умолчанию

format C:/
 
Ответить с цитированием

  #3  
Старый 13.01.2007, 19:18
Аватар для Samson
Samson
Познающий
Регистрация: 14.12.2006
Сообщений: 58
Провел на форуме:
194196

Репутация: 174
По умолчанию

Первым делом попробуй сделать полную проверку антивирусом в Safe режиме, также может помочь проверка винта, на другом компьютере(установить его 2).
 
Ответить с цитированием

  #4  
Старый 13.01.2007, 19:21
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

http://www.viruslist.com/ru/viruses/encyclopedia?virusid=109357

1. Удалите из системного реестра установочный ключ бэкдора:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winprint]
2. Удалите следующие файлы:

%System%\eps32sys.sys
%System%\winprint.dll

3. Перезагрузите компьютер.
4. Произведите полную проверку компьютера Антивирусом Касперского
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #5  
Старый 13.01.2007, 19:44
Аватар для LoG_DoG
LoG_DoG
Новичок
Регистрация: 05.03.2006
Сообщений: 3
Провел на форуме:
18724

Репутация: -2
По умолчанию

Цитата:
Сообщение от Go0o$E  
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=109357

1. Удалите из системного реестра установочный ключ бэкдора:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winprint]
2. Удалите следующие файлы:

%System%\eps32sys.sys
%System%\winprint.dll

3. Перезагрузите компьютер.
4. Произведите полную проверку компьютера Антивирусом Касперского

А как найти фаил реестра?? при помощи regcleaner можно???
 
Ответить с цитированием

  #6  
Старый 13.01.2007, 19:46
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от LoG_DoG  
А как найти фаил реестра?? при помощи regcleaner можно???
Win+R->regedit->enter->Правка->Найти
 
Ответить с цитированием

  #7  
Старый 13.01.2007, 19:57
Аватар для LoG_DoG
LoG_DoG
Новичок
Регистрация: 05.03.2006
Сообщений: 3
Провел на форуме:
18724

Репутация: -2
По умолчанию

Цитата:
1. Удалите из системного реестра установочный ключ бэкдора:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winprint]

Он такое даже не находит!!!!
 
Ответить с цитированием

  #8  
Старый 13.01.2007, 20:01
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от LoG_DoG  
Он такое даже не находит!!!!
Ты чтоли всю строчку в поиск вставил ?=)
 
Ответить с цитированием

  #9  
Старый 03.02.2007, 14:12
Аватар для Jei
Jei
Новичок
Регистрация: 02.02.2007
Сообщений: 1
Провел на форуме:
5184

Репутация: 0
По умолчанию

Не далее как вчера боролся с этой заразой (приятель подхватил).

В реестре он прописался под именем "scsiusr4":
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\scsiusr4]

Удаление этого ключа из реестра (как советовал Go0o$E) не помогает. Троян это отслеживает и сразу восстанавливает запись. Также бесполезным оказалось изменение параметров "DllName" и "Startup", содержащих название файла трояна.

Помогла установка разрешений на этот ключ (клик правой кнопкой мыши -> Разрешения). Для "Системы" поставил "запретить" полный доступ, т.к. троян запускается с правами системы. Далее изменил параметры "DllName" и "Startup" на отличные от имени файла трояна, чтобы он при перезагрузке системы не загрузился.

Перезагрузка.
Удаление файла %System%\scsiusr4.dll (который теперь стал виден).
Удаление ключа автозапуска трояна.

PS. Наверное, можно было сменить разрешение для учетной записи "Система" "Запретить" на весь вышестоящий ключ - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]. Затем удалить [...\scsiusr4]. Правда, после перезагрузки нужно было бы восстановить разрешения.

PPS. В Windows 2000 нужно использовать regedt32.exe вместо regedit.exe.

Последний раз редактировалось Jei; 03.02.2007 в 14:15..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Я вычислил Дракулу! blackybr Болталка 101 28.12.2006 04:07
Заразился Вирусом. Помогите! Elemetn Защита ОС: вирусы, антивирусы, файрволы. 9 30.04.2006 07:08
Какого возраста тут сидит народ? fucker"ok Болталка 46 12.02.2005 22:55
НАРОД пожалуйсто ХЕЛП... d0Ck Болталка 8 25.12.2004 15:00
народ, поделитесь холявой Бухой Дамбер Болталка 39 06.11.2004 17:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ