Показано с 1 по 16 из 16.

троян за 25 гривен :) (заявка № 31348)

  1. #1
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    8
    Вес репутации
    57

    Question троян за 25 гривен :)

    Прошу прошения но никак не получается выгнать этого зверя с компьютера, по гуглю нашел ваш сайт,правила читал но прислать ничего не могу так как компьютер с вирусом находится у друга.
    Может кто-то поможет с планом действия по излечению.
    http://virusinfo.info/showthread.php?t=3584 это видимо какая-то свежая модификация нас постигла

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Дайте другу ссылку на наш форум. Пускай прочитает и выполнит правила.

  4. #3
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    8
    Вес репутации
    57
    Цитата Сообщение от Синауридзе Александр Посмотреть сообщение
    Дайте другу ссылку на наш форум. Пускай прочитает и выполнит правила.
    Завтра зайду к нему и передам правила и софт для создания логов.

  5. #4
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    8
    Вес репутации
    57
    Вообщем был я на сегодня у другаон умудрился поставит винду сверху на зараженный компьютер на диск С: после чего она нормально работала ровно сутки а затем все в точности повторилось компьютер загружается с предложение переслать 25 гривен. Я принес с собой такие загрузочные диски:
    Windows XP XTreme™ SP3 Rus Final DVD Edition v7.8 (Июль 2008 г.) + DriverPacks (SATA/RAID) и второй диск с антивирусами
    Recovery BartPE MiniLive BootCD (сборка от 20.09.08 + обновление от 3 октября)
    при сканировании любым из предсталенных в нем сканеров
    DrWeb GUI лечебный модуль ядро и базы на 20.09.2008.
    AVZ 4.30 ядро и базы на 20.09.2008
    NOD32 Antivirus 2.7 сборка на 15.09.2008 RUS
    на компьютере вирусы так и небыли найдены.
    После чего мы отфарматировали логический диск С: и установили винду с диска
    Windows XP XTreme™ SP3 Rus Final DVD Edition v7.8 (Июль 2008 г.) + DriverPacks (SATA/RAID) и протестировали скрипты AVZ.

    Остается открытым вопрос как действовать при появлении этого вируса в системе.
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    на компьютере вирусы так и небыли найдены.
    После чего мы отфарматировали логический диск С: и установили винду с диска
    ...
    Остается открытым вопрос как действовать при появлении этого вируса в системе.
    Либо форматировать, либо по нашими Правилам. А не то и другое вместе.

    Совсем хорошо - научится не допускать заражения. Вот первые шаги к этому:
    http://virusinfo.info/showthread.php?t=30339
    Последний раз редактировалось AndreyKa; 06.10.2008 в 00:07.

  7. #6
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    8
    Вес репутации
    57
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Либо форматировать, либо по нашими Правилам. А не то и другое вместе.

    Совсем хорошо - научится не допускать заражения. Вот первые шаги к этому:
    http://virusinfo.info/showthread.php?t=30339
    История с заражением имеет продолжение можно ли мне прислать подозрительный файлкоторый повторно заразил компьютер друга.Похоже поймал он его на Vkontakte.ru. Утилиту AVZ запустить не получается.

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пришлите в архиве с паролем "virus", попробуйте переименовать AVZ в explorer.exe или winrar.exe...

  9. #8
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    8
    Вес репутации
    57
    Цитата Сообщение от Гриша Посмотреть сообщение
    Пришлите в архиве с паролем "virus", попробуйте переименовать AVZ в explorer.exe или winrar.exe...
    Вот отправил:
    Файл сохранён как081129_131816_virus._493195781b223.zipРазмер файла670488MD5672ff66def115d242d1723e23f64f321

    Пробовали не получилось, в Эксплорере давали ссылку такого вида file://C:\avz4\explorer.exe не запускается AVZ и в этом случае.

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    А если в winrar.exe? Я же просил установить пароль!

  11. #10
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    8
    Вес репутации
    57
    Цитата Сообщение от Гриша Посмотреть сообщение
    А если в winrar.exe?
    Все программы не запускаются на компьютере,типа операция запрещена администратором.Работает только интернет Эксплорер в папки на дисках тоже не пускает.

    Добавлено через 2 минуты

    Цитата Сообщение от Гриша Посмотреть сообщение
    А если в winrar.exe? Я же просил установить пароль!
    Ой прошу просчениязабыл пароль поставить.
    Последний раз редактировалось iva777; 29.11.2008 в 22:40. Причина: Добавлено

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Да это вирус, я сейчас смотрю его, пробуйте AVZ переименовать еще в это: opera.exe, firefox.exe, msimn.exe, thebat.exe он разрешает этим прогам работать...

  13. #12
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    8
    Вес репутации
    57
    Цитата Сообщение от Гриша Посмотреть сообщение
    Да это вирус, я сейчас смотрю его, пробуйте AVZ переименовать еще в это: opera.exe, firefox.exe, msimn.exe, thebat.exe он разрешает этим прогам работать...
    Сканировал диски С: и D: компьютера с помощью AVPTool или CureIt! самыми свежими,но они ничего не нашли в системеправда запускал их с загрузочного диска.Вообщем антивирусы ничего не увидели.

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Антивирусы ничего не дадут, пробуйте запустить AVZ...

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    virus..exe_ - Trojan-Ransom.Win32.Taras.d

  16. #15
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    8
    Вес репутации
    57
    Цитата Сообщение от Гриша Посмотреть сообщение
    virus..exe_ - Trojan-Ransom.Win32.Taras.d
    Гриша спасибос утра антивирус Касперского видит этого зловреда

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. \\virus..exe - Trojan-Ransom.Win32.Taras.d (DrWEB: archive: archive: Trojan.Ransom.1)


  • Уважаемый(ая) iva777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 18.09.2011, 16:11
    2. Trojan.Win32.Ddox.ci и троян "троян маячок"
      От eugenmax в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.08.2011, 14:06
    3. Foto троян или 25 гривен
      От morozov1977 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 05:44
    4. Trojan.Win32.Agent.il (KAV), Trojan.Griven (DrWeb) - троян за 25 гривен :)
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 76
      Последнее сообщение: 03.06.2008, 14:07
    5. Trojan.Win32.Krotten.dr - очередной зловред за 25 гривен
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 0
      Последнее сообщение: 24.09.2007, 17:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00383 seconds with 20 queries