Страница 4 из 4 Первая 1234
Показано с 61 по 77 из 77.

Trojan.Win32.Agent.il (KAV), Trojan.Griven (DrWeb) - троян за 25 гривен :)

  1. #61
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.12.2007
    Адрес
    Питер
    Сообщений
    170
    Вес репутации
    105
    может переименовать файл поможет в другое название?
    forum.kasperskyclub.ru

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    Цитата Сообщение от vidocq89 Посмотреть сообщение
    может переименовать файл поможет в другое название?
    чем..я ничего не могу запустить..ни один экзе не запускается(кстати еще и архиватор(винрар) странно работает.. ) и консоль не могу запустит..вобщем я в шоке..из всех вариаций которые тут были описаны у меня походу самая сложная и самая последняя модификация..

  4. #63
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от mantikora Посмотреть сообщение
    работает только интернет эксплорер(кстати интересно что опера тож недоступна )
    Можно в Эксплорере написать ссылку такого вида >> file://C:\avz4\avz.exe
    Что приведёт к запуску указанной программы, путь нужно указывать полностью.

    Ещё один экзотический вариант - правой кнопкой мыши на любой файл, к примеру архив .RAR или документ Word, из меню выбираете "Открыть с помошью" и выбираете AVZ, файл не откроется, а AVZ может запустится.
    Последний раз редактировалось RiC; 06.04.2008 в 23:33.

  5. #64
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    Цитата Сообщение от RiC Посмотреть сообщение
    Можно в Эксплорере написать ссылку такого вида >> file://C:\avz4\avz.exe
    Что приведёт к запуску указанной программы, путь нужно указывать полностью.

    Ещё один экзотический вариант - правой кнопкой мыши на любой файл, к примеру архив .RAR или документ Word, из меню выбираете "Открыть с помошью" и выбираете AVZ, файл не откроется, а AVZ может запустится.
    1)не работает, хоть и выдает другого типа ошибку чем обычно..типа адресс не доступен..
    2)не выходит..это походу предусмотрели и при нажатии открыть с помощью выдает стандартные нету доступа..
    p.s. попробывал запустить командную строку через безопасный режим..но там таже история, все заблокировано..я в шоке с этого вируса...все очень и очень продумано..
    Последний раз редактировалось mantikora; 06.04.2008 в 23:49.

  6. #65
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.12.2007
    Адрес
    Питер
    Сообщений
    170
    Вес репутации
    105
    распакуйте и запустите файл из архива в аттаче... нажмите "Да" при запросе...

    или создайте файл с расширением *.reg (например файл file.reg),
    впишите в него следующее:

    PHP код:
    Windows Registry Editor Version 5.00

    [-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer\RestrictRun]
    [
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer]
    "RestrictRun"=-

    [
    HKEY_CURRENT_USER\SOFTWARE\MicrosoftWindows\CurrentVerson\Policies\System]
    "DisableRegistryTools"=-

    [
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "DisableTaskMgr"=- 
    сохраните файл и запустите...

    если не поможет, то будем еще думать... заодно скажите помогло ли хоть в чем-то...

    PS: набросал сейчас этот скрипт.. не уверен что исправит все проблемы, но если проблемы созданы подобными записями в реестр, то помочь должно...
    Во всяком случае я на это надеюсь
    Вложения Вложения
    forum.kasperskyclub.ru

  7. #66
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    Цитата Сообщение от vidocq89 Посмотреть сообщение
    распакуйте и запустите файл из архива в аттаче... нажмите "Да" при запросе...

    или создайте файл с расширением *.reg (например файл file.reg),
    впишите в него следующее:

    PHP код:
    Windows Registry Editor Version 5.00
     
    [-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer\RestrictRun]
    [
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer]
    "RestrictRun"=-
     
    [
    HKEY_CURRENT_USER\SOFTWARE\MicrosoftWindows\CurrentVerson\Policies\System]
    "DisableRegistryTools"=-
     
    [
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "DisableTaskMgr"=- 
    сохраните файл и запустите...

    если не поможет, то будем еще думать... заодно скажите помогло ли хоть в чем-то...

    PS: набросал сейчас этот скрипт.. не уверен что исправит все проблемы, но если проблемы созданы подобными записями в реестр, то помочь должно...
    Во всяком случае я на это надеюсь
    Ни 1-й ни 2-й вариант не проходит..пишет что не может выполнить т.к. нету прав доступа.

    Добавлено через 1 минуту

    стремный вирус..кто-то очень долго модернизирует и улучшает этот код..у меня уже никаких сил нету..весь день с ним вожусь..
    Последний раз редактировалось mantikora; 07.04.2008 в 00:45. Причина: Добавлено

  8. #67
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.12.2007
    Адрес
    Питер
    Сообщений
    170
    Вес репутации
    105
    запустите снова файл из аттача ИЛИ создайте файл с расширением *.bat (например klldskhf.bat) и запишите в него следующее:

    PHP код:
    reg delete "HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer\RestrictRun" /va
    reg delete 
    "HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer" /v RestrictRun
    reg delete 
    "HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\System" /v DisableRegistryTools
    reg delete 
    "HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\System" /v DisableTaskMgr 
    ...затем сохраните файл и запустите....

    файл в аттаче:
    Вложения Вложения
    • Тип файла: zip oops.zip (251 байт, 19 просмотров)
    forum.kasperskyclub.ru

  9. #68
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    Цитата Сообщение от vidocq89 Посмотреть сообщение
    запустите снова файл из аттача ИЛИ создайте файл с расширением *.bat (например klldskhf.bat) и запишите в него следующее:

    PHP код:
    reg delete "HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer\RestrictRun" /va
    reg delete 
    "HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer" /v RestrictRun
    reg delete 
    "HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\System" /v DisableRegistryTools
    reg delete 
    "HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\System" /v DisableTaskMgr 
    ...затем сохраните файл и запустите....

    файл в аттаче:
    тоже самое..нет допуска..

  10. #69
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.12.2007
    Адрес
    Питер
    Сообщений
    170
    Вес репутации
    105
    так вы не под админскими правами что ли?..
    а через безопасный режим делать это пробовали?..
    ехешники какие-нибудь хоть запускаются?
    ...
    1).
    попробуйте АВЗ переименовать в IEXPLORE.EXE
    (т.е название само IEXPLORE, а расширение, естественно, ехе)

    2).
    если не лень (если не помог пункт первый), по очереди переименовывайте расширение у АВЗ и пробуйте его запускать в следующие:
    в *.scr затем в *.pif затем в *.com и затем в *.cmd ...
    т.е просто дайте авз название типа flhfsdfh (хаотический набор букв) и меняйте расширение ЕХЕ на те, которые я предложил... может получиться...
    forum.kasperskyclub.ru

  11. #70
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    Цитата Сообщение от vidocq89 Посмотреть сообщение
    так вы не под админскими правами что ли?..
    а через безопасный режим делать это пробовали?..
    ехешники какие-нибудь хоть запускаются?
    ...
    1).
    попробуйте АВЗ переименовать в IEXPLORE.EXE
    (т.е название само IEXPLORE, а расширение, естественно, ехе)

    2).
    если не лень (если не помог пункт первый), по очереди переименовывайте расширение у АВЗ и пробуйте его запускать в следующие:
    в *.scr затем в *.pif затем в *.com и затем в *.cmd ...
    т.е просто дайте авз название типа flhfsdfh (хаотический набор букв) и меняйте расширение ЕХЕ на те, которые я предложил... может получиться...
    ты гений))помогло)))покрайне мере авз запустил ща буду пробывать починить свою родную железяку))
    спасибо))))))))))))

    Добавлено через 1 минуту

    помогло 1-е))
    Последний раз редактировалось mantikora; 07.04.2008 в 01:21. Причина: Добавлено

  12. #71
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.12.2007
    Адрес
    Питер
    Сообщений
    170
    Вес репутации
    105
    ты гений))помогло)))покрайне мере авз запустил ща буду пробывать починить свою родную железяку))
    спасибо))))))))))))

    Добавлено через 1 минуту

    помогло 1-е))
    спасибо))
    рад, что смог помочь.

    Мне просто нравиться помогать людям...

    кстати, я переписал на другой скриптовый язык под винду те несколько строк...
    попробуйте запустить... хотя, раз авз пашет - все это уже не важно... и скорее всего работать не будет...

    поэтому запускать файл из аттача теперь не обязательно

    а так... теперь выполняйте правила:
    http://virusinfo.info/showthread.php?t=1235 и постите в том разделе тему...
    также в АВЗ можете попробовать поковырять:
    Файл - Мастер поиска и удаления проблем...
    Вложения Вложения
    • Тип файла: zip uzas.zip (293 байт, 13 просмотров)
    Последний раз редактировалось vidocq89; 07.04.2008 в 01:58.
    forum.kasperskyclub.ru

  13. #72
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    все это финита ля комедиа..вирус безсмертный, который учитывает все возможные способы атаки..
    кароче запустил я авз и просканил систему, ничего не нашло..ну я как было написано выполнил полное восстановление, перегрузил комп и что..тоже самое только еще хуже..системе еще хуже стало..даже ИЕ не запускался, а рабочий стол вообще полностью черный стал..я уж думал идти вешаться, но решил еще проверить 2-й аккаунт(у меня их слава богу было 2) и там все по сути тоже самое что и до этого было..но хоть ИЕ как и раньше работает..вобщем пройдя снова кучу этапов мучений добрался до авз(ох как это было не просто..) ...вобщем не знаю че даж делать..уже стремно чето жать..потому что это последний аккаунт..и если и сейчас что-то не так случится то потом даж в инэт не смогу зайти..походу создатели вируса(ох добраться бы до них ) в последней модификации все предусмотрели и то что произошло с предыдущим аккаунтом(пользователем) было наказанием за попытку удалить вирус..
    Последний раз редактировалось mantikora; 07.04.2008 в 02:26.

  14. #73
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.12.2007
    Адрес
    Питер
    Сообщений
    170
    Вес репутации
    105
    через безопасный режим пробовали?
    правила: http://virusinfo.info/showthread.php?t=1235 выполняли?..
    выполните...запостите логи...
    хелперы вам помогут
    forum.kasperskyclub.ru

  15. #74
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    Цитата Сообщение от vidocq89 Посмотреть сообщение
    через безопасный режим пробовали?
    правила: http://virusinfo.info/showthread.php?t=1235 выполняли?..
    выполните...запостите логи...
    хелперы вам помогут
    через безопасный режим таже история..
    а насчет оформления заявки сейчас как раз собираю инфу..но в таком мега ограниченном режиме это сделать очень непросто((

  16. #75
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.12.2007
    Адрес
    Питер
    Сообщений
    170
    Вес репутации
    105
    я удивлюсь если восстановление ассоциаций поможет, т.к по-моему запрещен запуск ехешников другим способом
    ...
    хотя ...
    forum.kasperskyclub.ru

  17. #76
    Junior Member Репутация
    Регистрация
    02.06.2008
    Сообщений
    10
    Вес репутации
    58
    Здраствуйте!


    Здраствуйте!
    У меня в точности такая же проблема как у mantikora, перепробовал все что здесь было предложено, только AVZ пока не запускал, боюсь также потом все хуже станет.
    удалил вновь прописанные файлы в C:\WINDOWS\WinSxS и C:\WINDOWS\Provisioning\Schemas и потом С других машин по сети прошарил зараженную и Касперским и нортоном с последними базами, ничего не нашли, даже файл Photo.exe (якобы самораспоковывающийся архив) с которого все началось они не зацепили.
    С зараженной машины запускается только explorer, т.е. если переименовывать в iexplorer.exe то запускаются програмы но нет поддержки dll у нортона и в итоге зависает.
    пробовал переименовывать и запускать C:\WINDOWS\system32\Restore востановление, сначала запускается но пишет что востановление системы отключено, при включении опять вылазиет предупреждение об ограниченных ресурсах, может можно как нибудь через ключи включить востановление системы, чтобы потом запустить переименованный файл из C:\WINDOWS\system32\Restore ?
    Последний раз редактировалось anton_dr; 03.06.2008 в 12:58. Причина: Добавлено

  18. #77
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Цитата Сообщение от Alexsivak Посмотреть сообщение
    С зараженной машины запускается только explorer, т.е. если переименовывать в iexplorer.exe то запускаются програмы но нет поддержки dll у нортона и в итоге зависает.
    Скачайте AVZ отсюда: http://rapidshare.com/files/116950728/IEXPLORE.EXE.html
    Сделайте логи по правилам, создайте тему в разделе "Помогите!". Мы Вам поможем.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

Страница 4 из 4 Первая 1234

Похожие темы

  1. Ответов: 10
    Последнее сообщение: 06.10.2010, 23:31
  2. Ответов: 1
    Последнее сообщение: 30.06.2009, 08:47
  3. Не удаляется троян Trojan-Mailfinder.Win32.Agent.wd
    От Fluncky в разделе Помогите!
    Ответов: 21
    Последнее сообщение: 22.02.2009, 10:11
  4. Троян Trojan.Win32.Agent.aonv
    От Merlin2008 в разделе Вредоносные программы
    Ответов: 5
    Последнее сообщение: 21.11.2008, 04:05
  5. Trojan.Win32.Krotten.dr - очередной зловред за 25 гривен
    От Зайцев Олег в разделе Описания вредоносных программ
    Ответов: 0
    Последнее сообщение: 24.09.2007, 17:31

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00203 seconds with 18 queries