Страница 3 из 5 Первая 12345 Последняя
Показано с 41 по 60 из 91.

Жопаринеза версия 2.0

  1. #41
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    13
    Вес репутации
    59
    Нет ни lol.exe ни win.exe- все удалил по плану...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.04.2007
    Адрес
    Крым, Севастополь
    Сообщений
    127
    Вес репутации
    89
    какой именно файл удалили?

    тогда делайте все кроме копирования, AVZ (game.pif) переименовать в тот файл который удалили, дальше все по плану.

  4. #43
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    13
    Вес репутации
    59
    Сейчас попробую

  5. #44
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.04.2007
    Адрес
    Крым, Севастополь
    Сообщений
    127
    Вес репутации
    89
    natik_krsk
    что у Вас не получается по этой инструкции?
    какой у Вас Windows?

  6. #45
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    13
    Вес репутации
    59
    Дайте, пожалуйста ссылку на скачку файла game.pif. AVZ надо срочно! !!
    Последний раз редактировалось Igorpilot2000; 22.06.2009 в 14:00.

  7. #46
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.04.2007
    Адрес
    Крым, Севастополь
    Сообщений
    127
    Вес репутации
    89

  8. #47
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    13
    Вес репутации
    59
    Я засунул переименованный файл game в C:/Windows и создал в реестре строку для автозапуска со значением C:/Windows/lol.exe- Не запускается. Что делать?

  9. #48
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.04.2007
    Адрес
    Крым, Севастополь
    Сообщений
    127
    Вес репутации
    89
    C:/Windows/lol.exe
    или
    C:\Windows\lol.exe
    ?
    какие-нибудь сообщения были?
    в какой ветке реестра создали запись?

  10. #49
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    13
    Вес репутации
    59
    Слэши я правильно поставил: C:\Windows\lol.exe

    ветка: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
    Сообщений не было

  11. #50
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.04.2007
    Адрес
    Крым, Севастополь
    Сообщений
    127
    Вес репутации
    89
    все, верно.
    значит мы пошли по ложному пути
    откатить все назад, удалить запись из реестра, и файл lol.exe

  12. #51
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    13
    Вес репутации
    59
    Ок, что посоветуете сделать? Погибаю...

  13. #52
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Скачанный game.pif переименовать в userinit.exe и поместить его в C:\windows\system32, предварительно сохранив оригинальный файл.

    Сделать логи и создать тему в "Помогите"
    В теме обязательно указать, что для запуска AVZ им был подменен userinit.exe
    The worst foe lies within the self...

  14. #53
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    13
    Вес репутации
    59
    Ребята, я- делитант в этом деле, скажите пожалуйста, что такое логи и как их сделать?

  15. #54

  16. #55
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    _http://vkontakte.ru/app661176
    Вот ссылка на вирус.
    _http://driver.jino.ru/install_flash_player.exe
    Вот сам файл.
    Только вот сайт driver.jino.ru уже заблокирован.

    Добавлено через 1 минуту

    Вот автор программы _http://vkontakte.ru/search.php?id=1512132
    Последний раз редактировалось bolshoy kot; 22.06.2009 в 16:51. Причина: Добавлено

  17. #56
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.04.2007
    Адрес
    Крым, Севастополь
    Сообщений
    127
    Вес репутации
    89
    успел скачать , файл win.exe, уже защищен протектором, запустил на виртуалке, щас выколупываю руками...

    да, забыл добавить, уже детектится drweb.

  18. #57
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Цитата Сообщение от Serrrgio Посмотреть сообщение
    уже детектится drweb.
    там .origin-детект
    The worst foe lies within the self...

  19. #58
    Junior Member Репутация
    Регистрация
    22.06.2009
    Сообщений
    14
    Вес репутации
    59
    Цитата Сообщение от Serrrgio Посмотреть сообщение
    natik_krsk
    что у Вас не получается по этой инструкции?
    какой у Вас Windows?
    Windows ХР.
    Для версии 2.1:
    Перезагрузите компьютер, если до этого уже производились перезагрузки. При старте О.С., когда только появляется троянское окно, хаотично жмите по белой области левой кнопкой мыши (секунд 20-30).
    без результатно, как-то минуту нажимала.

    Произведите загрузку в режиме: "Восстановление службы каталогов <только на контроллере домена Windows>" Переходите к пункту №3
    Как это делать я вообще не могу понять

    Нажмите сочетание клавиш Alt+F4 (2-3 раза). Окно должно закрыться
    Ничего не происходит, итог такой же как и при нажатии правой кнопкой мыши.

    Нажмите сочетание клавиш Ctrl+Esc, чтобы появилось меню "Пуск"
    Нажимаю, но Пуск не появляется. Вирус сворачивается и сразу же расворачивается, т.е. я вобще ничего не успеваю сделать. Продовала через диспетчер задач зайти, но снова не удача Диспетчер пишет, что заблокирован администратором.

  20. #59
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1319
    Цитата Сообщение от natik_krsk Посмотреть сообщение
    Произведите загрузку в режиме: "Восстановление службы каталогов <только на контроллере домена Windows>" Переходите к пункту №3
    Как это делать я вообще не могу понять
    Это для серверных версий Windows.

  21. #60
    Junior Member Репутация
    Регистрация
    22.06.2009
    Сообщений
    14
    Вес репутации
    59
    А тогда как для ХР сделать?

Страница 3 из 5 Первая 12345 Последняя

Похожие темы

  1. Жопаринеза ver 2.1
    От Serrrgio в разделе Вредоносные программы
    Ответов: 8
    Последнее сообщение: 16.07.2009, 03:36
  2. Жопаринеза 2.3
    От nightmare в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 01.07.2009, 00:34
  3. Жопаринеза 2.1
    От overdamage в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 26.06.2009, 19:20
  4. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  5. Жопаринеза версия 2.0
    От pcat5 в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 20.05.2009, 21:25

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00830 seconds with 16 queries