Официальный сайт студ.городка НГТУ
Software » Новая атака SMS-вирусов?! Помогите победить вирус 

#1  21.01.10 15:19

Новая атака SMS-вирусов?! Помогите победить вирус

сегодня аж 4 чела обратилось. у 3 один и тот же, Internet Security
Заблокировано все. Диспетчер, реестр, все приложения, даже безопасный режим не спасает.
Кюрет от дрВеба тоже пока не спас. Генераторы кодов тоже мимо.
Вручную все временные папки удалил. В /systems32 удалил scra64.exe и nldk.yxo. это то что смог найти. Теперь хоть вирус не автозагружается,вылетает ошибка RUNDLL. Но все остальное остается заблокированным. Но если выполнить любое приложение, вместо приложения загружается вирус.
Сижу ща через livecd все подозрительное удаляю.
Как добраться до реестра?
Что еще посоветуете?

http://hostel.nstu.ru/uploaded/gallery/9590_1264065805.jpg

Исправлено Валек (21.01.10 15:24)

Offline

#2  21.01.10 15:38

Re: Новая атака SMS-вирусов?! Помогите победить вирус

попробуй пароль
104414

Offline

#3  21.01.10 15:39

Re: Новая атака SMS-вирусов?! Помогите победить вирус

Был у меня такой ага ))

Offline

#4  21.01.10 15:39

Re: Новая атака SMS-вирусов?! Помогите победить вирус

вот ссылка кстате в инете)
http://news.drweb.com/show/?i=304&c=5&p=0

Offline

#5  21.01.10 15:44

$up
Профиль

Re: Новая атака SMS-вирусов?! Помогите победить вирус

Offline

#6  21.01.10 16:03

Re: Новая атака SMS-вирусов?! Помогите победить вирус

коды не работают. Генераторы от веба, каспера и http://mips.narod.ru/sms.html не срабатывают.
cmd тоже залочена.
Хотел конфиги реестра восстановить из папки отката, она пуста.

Offline

#7  21.01.10 16:06

Re: Новая атака SMS-вирусов?! Помогите победить вирус

че то совсем грустно ( мне хоть cmd давал ) через безопасный заходи пробуй че нить

Offline

#8  21.01.10 17:52

Re: Новая атака SMS-вирусов?! Помогите победить вирус

добрался до реестра. Автозапуски чисты, юзеринит тоже теперь чист.
Подскажите куда надо лезть и что править. Что бы не было перехватов приложения?

Offline

#9  21.01.10 21:03

Re: Новая атака SMS-вирусов?! Помогите победить вирус

может быть Shell подменён? имею в виду вместо explorer.exe
до реестра добрался из родной винды, не с диска?
если получится что-то запустить, то попробуй AVZ, она умеет откатывать наиболее важные системные ключи реестра

Offline

#10  21.01.10 21:15

Re: Новая атака SMS-вирусов?! Помогите победить вирус

lonley, shell тоже в первую очередь проверил и поправил. Там кроме эксплоера было запуск nldk.yxo через библиотеку ран.
Добрался до реестра с винды. но через опу)

Offline

#11  21.01.10 21:23

Re: Новая атака SMS-вирусов?! Помогите победить вирус

А если стоит лицензионное антивирусное ПО, большой шанс заразиться этой фигней?

Offline

#12  21.01.10 21:41

Re: Новая атака SMS-вирусов?! Помогите победить вирус

17,6 %

Offline

#13  21.01.10 21:43

Re: Новая атака SMS-вирусов?! Помогите победить вирус

одинаковый

Offline

#14  21.01.10 22:00

Re: Новая атака SMS-вирусов?! Помогите победить вирус

AR@CULL написал(а):

А если стоит лицензионное антивирусное ПО, большой шанс заразиться этой фигней?

самый верный способ, это вообще комп не включать

ну а если по теме, то avz и сureit всегда оперативно на такое реагируют

Offline

#15  21.01.10 23:48

Re: Новая атака SMS-вирусов?! Помогите победить вирус

вчера удалял, антивирусы с обновлёнными базами не видят его - свежескачанный куреит попросту потратил моё время((
цеплял винт на другой комп, лайв сиди нету(
win-system32-drivers - там сортировка по времени последнего изменения - у меня был pnkbsrk.sys(хз точно ли написал, дата последнего изменения отличается от времени проявления вируса - скорей всего сидит ета гадость в системе уже несколько дней)
потом в documents i settings - ищем все экзешники, будет скорей всего 3 штуки неизвестных (1 в кэше ИЕ со словом load, второй в папке юзер/апликэйшн дата, и в юзер/проги/автозагрузка)
и ещё в папке вин cmmon32.exe - вродь такой

ну потом загружаешься и исправляешь все запреты которые выставил вирус))
да и лучше сразу почистить корзину, кэши браузеров и прочую временную хрень

Исправлено мультик (21.01.10 23:49)

Offline

#16  22.01.10 00:39

Re: Новая атака SMS-вирусов?! Помогите победить вирус

С одного компа удалил, а с других двух, кюрет и авз даже еще сегодня не видят эту вирусяку.
Самое жопное что все на 3 компах вирус, интернет секьюрити,  разные модификации :(

Offline

#17  22.01.10 00:43

Re: Новая атака SMS-вирусов?! Помогите победить вирус

А еще. лайвСД от дрВеба полнейшая фигня. Но быстротой работы радует)

Offline

#18  22.01.10 09:08

Re: Новая атака SMS-вирусов?! Помогите победить вирус

юзаем ERD commander для работы с реестром и вообще для зачистки

Исправлено zver (22.01.10 09:08)

Offline

#19  22.01.10 10:00

Re: Новая атака SMS-вирусов?! Помогите победить вирус

Валек написал(а):

С одного компа удалил, а с других двух, кюрет и авз даже еще сегодня не видят эту вирусяку.
Самое жопное что все на 3 компах вирус, интернет секьюрити,  разные модификации :(

модификации разный, но тип один - количество файлов вируса одно и тоже
попробуй поискать тела тем способом, что я описал

про cmmon32.exe можно забыть, ет какой-то системный оказался - из кэша видны восстановился)))

Offline

#20  27.01.10 23:15

Re: Новая атака SMS-вирусов?! Помогите победить вирус

мне интересно, а как такое г@вно подхватывается? ни разу на своих компах не видел. на чужом один раз - повезло, что из сейф-мод посчастливилось восстановиться.

Offline

#21  28.01.10 21:28

Re: Новая атака SMS-вирусов?! Помогите победить вирус

бгго) уже миллионная армия насчитывается видать, CureIt u Mbam в помощь, выепнуто но зато действенно. Именно такие же скрины могу выложить уже с 40 тачек за неделю...

Offline

#22  29.01.10 11:27

Re: Новая атака SMS-вирусов?! Помогите победить вирус

там процесс userini.exe
заражает файлик explorer.exe
лечится вебом но желательно удаленно цепанутся к зараженной, или винт снимать...у веба монитор херово мониторит а сканер вычищает эту заразу на ура... на свои компы я цеплялся через шару C$

Offline

#23  30.01.10 10:43

Re: Новая атака SMS-вирусов?! Помогите победить вирус

Ребята ! Используйте COMBOFIX
От этой грязи (причем любой ) лечит на ура
Проверенно 100 процентов
Чел придумал и причем она бесплатная
Сам поднял уже машин 30 ей

http://www.combofix.org/

Типок написал - Единственный минус не хочет делать поддержку win2k
Антивирусы за деньги не могут сделать подобного

Offline

#24  03.02.10 11:26

Re: Новая атака SMS-вирусов?! Помогите победить вирус

этот вирус лечится так ... с др видны подкл к этому реестру ... шел поменян 100% ... удаляешь возвращаешь все как было и ОК ;)

Offline

#25  03.02.10 11:28

Re: Новая атака SMS-вирусов?! Помогите победить вирус

по сути это ваще не вирус ... а заставка экранная ... у меня никакой антивирус ее не вылечил ... тока руками ...

Offline

#26  04.02.10 08:40

Re: Новая атака SMS-вирусов?! Помогите победить вирус

вчера тока полечился восстановлением системы )))

Offline

#27  04.02.10 10:55

$up
Профиль

Re: Новая атака SMS-вирусов?! Помогите победить вирус

Да, что-то много людей подхватило, то ли дырку очередную в Windows обнаружили. Хотя, пишут, что пользователи сами его устанавливают.

Offline

#28  04.02.10 12:32

Re: Новая атака SMS-вирусов?! Помогите победить вирус

$up, пользователи сами его устанавливают факт. + вконтакте- самый заражонный сайт в рунете

Offline

#29  04.02.10 13:19

Re: Новая атака SMS-вирусов?! Помогите победить вирус

я как-то схватил такую штуку через мозилу... Авира почему-то пропустил его )))

Offline

#30  04.02.10 15:14

Re: Новая атака SMS-вирусов?! Помогите победить вирус

это не вирус . это экранная заставка .

Offline

#31  06.02.10 04:40

Re: Новая атака SMS-вирусов?! Помогите победить вирус

hosts смотрели?

Offline

#32  13.02.10 08:49

Re: Новая атака SMS-вирусов?! Помогите победить вирус

адын. Запускаешь на телефончике Opera mini
два. Заходишь сюда: www.drweb.com/unlocker/mobile/ и, глядя на экран компа, вводишь циферки номера, куда отправить просят и текст сообщения.
три. Жмякаешь на кнопульку и получаешь код (присылаемый наверно! в смске за 100-600 рублей) бесплатно.
чепыри. Вводишь код в комп и вуаля! Винда работает как раньше..
Правда не щупал после ввода кода, остается ли какая нить ерунда.. но работа ОСи возобновляется факт.

Offline

#33  13.02.10 17:35

$up
Профиль

Re: Новая атака SMS-вирусов?! Помогите победить вирус

X@NDR0$, модификаций много и не на все есть коды.

Offline

#34  11.03.10 20:32

Re: Новая атака SMS-вирусов?! Помогите победить вирус

ни кто не сталкивался с таким:
сообщение 140 на номер 7132
на вэбе нет, на каспере которые - не подходят.

Offline

Software » Новая атака SMS-вирусов?! Помогите победить вирус 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.041 сек.
Выполнено 14 запросов.