Страница 3 из 10 Первая 1234567 ... Последняя
Показано с 41 по 60 из 191.

iMax Download Manager или iLite Net Accelerator (Packed.Win32.Krap.w): описание и лечение

  1. #41
    Junior Member Репутация
    Регистрация
    17.08.2006
    Сообщений
    23
    Вес репутации
    69
    звонил с городского, там тоже городской номер. Не думаю что в Москве есть спец-тарифы при звонке на московский же номер МГТС.
    Собственно, я дождался ответа оператора, и только заикнулся о коде, как она меня переключила на какого-то мужика. Я мужику объяснил, он печальным голосом сказал "да, есть такое, диктуйте код". В ответ получил номер, ввел, вирусняк самоудалился как описал выше.

    В связи с этим есть несколько подозрений:
    - их операторы уже явно затраханы этим делом, и моментально переключают на "кого надо".
    - с другой стороны, откуда у них генераторы ответного кода? Вот я чего не пойму.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    20
    Вес репутации
    57
    Я подцепил тоже где то подобный вирус. Тот же банер только текст другой про порно. Я полез в инет с телефона. Прочитал, что с этой дрянью справляется AVZ, в инструкции было написано, что надо кинуть на диск или карту памяти. Дисковод правда не работал и я кинул на карту (mikro SD) вставил в картридер а на адаптете который под SD поставил ползунок на lock. Этим защетил карту от перезаписи. Возможно из за этого я благополучно запустил утилиту. Поставил на всем, что можно галочку. Перезапустил. Бонер пропал. Только иногда появляются глюки с интернетом. У меня 3G модем. Он переодически отключается. А так все нормальо . Я точно не уверен, что глюки из за вируса. Так, что пробуйте может поможет. Уничтожил в общей сложности где то за 2 часа. Правда испугался сначала такой надписи.
    Последний раз редактировалось ЕвгенийКаф; 18.12.2009 в 22:54.

  4. #43
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.08.2009
    Адрес
    Spb
    Сообщений
    479
    Вес репутации
    129
    Хорошо, что у вас вообще инет работает после
    Цитата Сообщение от ЕвгенийКаф Посмотреть сообщение
    Поставил на всем, что можно галочку

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1390
    Цитата Сообщение от PavelA Посмотреть сообщение
    Чувствую, что полетят "камни": Сколько стоит звонок в http://www.a1agregator.ru/?
    http://www.a1agregator.ru/main/support
    8-800-555-01-02 (Звонок из России бесплатный)

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    143
    Трубку там в принципе берут, в 19 нуль нуль по Москве звонил. Жаль что давно не занимаюсь телефонными станциями, а то можно было по качеству автоответчика сказать что там стоит

  7. #46
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    20
    Вес репутации
    57
    Цитата Сообщение от craftix Посмотреть сообщение
    Хорошо, что у вас вообще инет работает после
    Ну а, что еще оставалось делать

  8. #47
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Для номера 3649 - стоимость СМС для МТС 258.30руб, Мегафон - 150руб.
    http://www.a1agregator.ru/main/abonent/4846/3649
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #48
    Junior Member Репутация
    Регистрация
    20.12.2009
    Сообщений
    1
    Вес репутации
    57
    тоже возникла проблема с Packed.Win32.Krap.w- легко удалил, за час Malwarebytes' Anti-Malware, все просто - скачиваешь - обнавляеш - запускаеш и все, червя больше НЕТ....

  10. #49
    Junior Member Репутация Репутация
    Регистрация
    04.06.2008
    Сообщений
    41
    Вес репутации
    64
    Да хреновые зловреды!!!вот занакомый поймал еще один похожий,это уже на виндовс7 залезла,находится по середине экрана,она появляется через минут 30,можно ее закрыть,в инет можно зайти но как заходишь в инет сразу появляется,убил эту заразку обновленным авз.Вопщем это рекламма всяких изделий секшопа))).

  11. #50
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.07.2008
    Сообщений
    81
    Вес репутации
    97
    странное наблюдение: мешающая табличка с полем ввода и счетчиком времени исчезает в небытие после запуска "Сетевого окружения" (iLite и iMax). Появляется доступ к проводнику.

    P.S. Данное сообщение носит ИНФОРМАТИВНЫЙ характер, а не РЕКОМЕНДАЦИОННЫЙ!!! Это не совет к лечению!!! Вирус этим НЕ ЛЕЧИТСЯ!!! а то есть тут некоторые....

  12. #51
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    7
    Вес репутации
    57
    хм, а какой ещё можно попробовать live cd, если Kaspersky Rescue Disk (с базами от 11.12.09) и DrWeb Live cd (от 20.12.09) ничего не находят? что ещё можно попробовать, в ожидании ответа от А1А?)

  13. #52
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Можно, наверное и с успехом, попробовать утилиту от Касперского (AVPTool или другую-специальную).
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #53
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    7
    Вес репутации
    57
    Аналогично, коллеги. Загрузил XPE, прошел сканером DrWeb cureit - нашел Autoruner. Снял винт, просканил на чистой машине Каспером - нашел, удалил зараженный файл sdra64.exe. Эффект - 0. Подождал 3 часа - исчез. Попробовал запустить AVZ - Ничего нет, запустил мастер поиска и устранения проблем, - исправить отмеченные проблемы. Повис, после перезагрузки -вуаля счетчик снова на экране. И ничего не дает запустить! Поэтому всякие утилиты, антивири - побоку!!
    нашел совет:

    [moderated]

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3193
    Такими советами можно и систему убить.

  16. #55
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    1
    Вес репутации
    57
    Поймал iLite, требует СМС на номер 4460, как узнать, чей он?
    И что будет, когда счётчик времени закончится?
    Последний раз редактировалось Victor-100; 22.12.2009 в 12:01.

  17. #56
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    7
    Вес репутации
    57
    Victor 100
    Исчезнет.
    Потом появится снова. И снова. И снова.
    Последний раз редактировалось yeas; 22.12.2009 в 13:20.

  18. #57
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3193
    Надо обращаться в раздел "Помогите" за профессинальными советами. Если не знаете и не хотите убить систему воспользовавшись непрофессиональными советами.

  19. #58
    Junior Member Репутация
    Регистрация
    22.12.2008
    Сообщений
    30
    Вес репутации
    61
    Цитата Сообщение от yeas Посмотреть сообщение
    нашел совет:
    [moderated]
    [moderated]

  20. #59
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Пару слов про такое "лечение" (распространённые советы типа - найди такие-то файлы там-то, найди такую-то ветку реестра).

    Данным способом не исправляются некоторые патченные зловредом драйвера. Возможны различные остаточные явления: отсутствие звука, отсутствие сети и прочее.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #60
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.07.2008
    Сообщений
    81
    Вес репутации
    97
    странно, но вроде как AVZ лечит же (не совсем полностью, нужно немного руками дочищать, но тем не менее). Поймал второй раз на одном из компов iLite. Каким то боком картинку с экрана вышиб запуск сетевого окружения. Появился доступ к рабочему столу, проводнику и пр., но запуск AVZ вызывал перезагрузку. перезагрузился под админской учеткой - на удивление без всяких iLite. Запуск AVZ, полное сканирование с исправлением проблем и т. п. - нашел несколько зараженных файлов. Перезагрузка. Далее дочистил temp'ы (несколько файлов потребовали "отложенного удаления" с помощью опять же AVZ), удалил строку на автозапуск. Вроде пока работает. Поменял антивирус, обновил браузеры. Все. Кстати, при подключении флешки на флешку записалось 3 файла для автозапуска для заражения следующей машины, но были отловлены на другой ОС (Linux). Файлы запаковал в архив - проверка VirusTotal - одна сработка и та на autorun.inf. Что это такое - проверять негде, виртуалок нету
    PS. ИМХО, после указанных несколькими постами выше советов по лечению (в частности от yeas) лучше таки делать sfx /scannow с оргинальным установочным диском Win.
    PPS. Информация в данном сообщении представлена для ознакомления, а не в качестве рекомендаций!!!
    Последний раз редактировалось makstor; 22.12.2009 в 18:12.

Страница 3 из 10 Первая 1234567 ... Последняя

Похожие темы

  1. Последствия Get Accelerator или iMax Download Manager
    От Groomsha в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 18.01.2010, 22:00
  2. Ответов: 5
    Последнее сообщение: 14.01.2010, 10:55
  3. Imax download manager (Packed.Win32.Krap.w)
    От Zvezd в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 16.12.2009, 15:51
  4. Последствия Packed.Win32.Krap.w (iMax Download Manager)
    От abooka в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 16.12.2009, 14:39
  5. Ответов: 0
    Последнее сообщение: 08.12.2009, 22:19

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01183 seconds with 16 queries