#1 21.01.10 15:19
Новая атака SMS-вирусов?! Помогите победить вирус
сегодня аж 4 чела обратилось. у 3 один и тот же, Internet Security
Заблокировано все. Диспетчер, реестр, все приложения, даже безопасный режим не спасает.
Кюрет от дрВеба тоже пока не спас. Генераторы кодов тоже мимо.
Вручную все временные папки удалил. В /systems32 удалил scra64.exe и nldk.yxo. это то что смог найти. Теперь хоть вирус не автозагружается,вылетает ошибка RUNDLL. Но все остальное остается заблокированным. Но если выполнить любое приложение, вместо приложения загружается вирус.
Сижу ща через livecd все подозрительное удаляю.
Как добраться до реестра?
Что еще посоветуете?

Исправлено Валек (21.01.10 15:24)
Offline
#2 21.01.10 15:38
Re: Новая атака SMS-вирусов?! Помогите победить вирус
попробуй пароль
104414
Offline
#4 21.01.10 15:39
Re: Новая атака SMS-вирусов?! Помогите победить вирус
вот ссылка кстате в инете)
http://news.drweb.com/show/?i=304&c=5&p=0
Offline
#5 21.01.10 15:44
Re: Новая атака SMS-вирусов?! Помогите победить вирус
Offline
#6 21.01.10 16:03
Re: Новая атака SMS-вирусов?! Помогите победить вирус
коды не работают. Генераторы от веба, каспера и http://mips.narod.ru/sms.html не срабатывают.
cmd тоже залочена.
Хотел конфиги реестра восстановить из папки отката, она пуста.
Offline
#10 21.01.10 21:15
#11 21.01.10 21:23
#12 21.01.10 21:41
#13 21.01.10 21:43
#14 21.01.10 22:00
#15 21.01.10 23:48
Re: Новая атака SMS-вирусов?! Помогите победить вирус
вчера удалял, антивирусы с обновлёнными базами не видят его - свежескачанный куреит попросту потратил моё время((
цеплял винт на другой комп, лайв сиди нету(
win-system32-drivers - там сортировка по времени последнего изменения - у меня был pnkbsrk.sys(хз точно ли написал, дата последнего изменения отличается от времени проявления вируса - скорей всего сидит ета гадость в системе уже несколько дней)
потом в documents i settings - ищем все экзешники, будет скорей всего 3 штуки неизвестных (1 в кэше ИЕ со словом load, второй в папке юзер/апликэйшн дата, и в юзер/проги/автозагрузка)
и ещё в папке вин cmmon32.exe - вродь такой
ну потом загружаешься и исправляешь все запреты которые выставил вирус))
да и лучше сразу почистить корзину, кэши браузеров и прочую временную хрень
Исправлено мультик (21.01.10 23:49)
Offline
#16 22.01.10 00:39
#17 22.01.10 00:43
#18 22.01.10 09:08
#19 22.01.10 10:00
Re: Новая атака SMS-вирусов?! Помогите победить вирус
Валек написал(а):
С одного компа удалил, а с других двух, кюрет и авз даже еще сегодня не видят эту вирусяку.
Самое жопное что все на 3 компах вирус, интернет секьюрити, разные модификации :(
модификации разный, но тип один - количество файлов вируса одно и тоже
попробуй поискать тела тем способом, что я описал
про cmmon32.exe можно забыть, ет какой-то системный оказался - из кэша видны восстановился)))
Offline
#20 27.01.10 23:15
#21 28.01.10 21:28
#22 29.01.10 11:27
Re: Новая атака SMS-вирусов?! Помогите победить вирус
там процесс userini.exe
заражает файлик explorer.exe
лечится вебом но желательно удаленно цепанутся к зараженной, или винт снимать...у веба монитор херово мониторит а сканер вычищает эту заразу на ура... на свои компы я цеплялся через шару C$
Offline
#23 30.01.10 10:43
Re: Новая атака SMS-вирусов?! Помогите победить вирус
Ребята ! Используйте COMBOFIX
От этой грязи (причем любой ) лечит на ура
Проверенно 100 процентов
Чел придумал и причем она бесплатная
Сам поднял уже машин 30 ей
http://www.combofix.org/
Типок написал - Единственный минус не хочет делать поддержку win2k
Антивирусы за деньги не могут сделать подобного
Offline
#24 03.02.10 11:26
#25 03.02.10 11:28
#26 04.02.10 08:40
#27 04.02.10 10:55
#28 04.02.10 12:32
#29 04.02.10 13:19
#30 04.02.10 15:14
#31 06.02.10 04:40
#32 13.02.10 08:49
Re: Новая атака SMS-вирусов?! Помогите победить вирус
адын. Запускаешь на телефончике Opera mini
два. Заходишь сюда: www.drweb.com/unlocker/mobile/ и, глядя на экран компа, вводишь циферки номера, куда отправить просят и текст сообщения.
три. Жмякаешь на кнопульку и получаешь код (присылаемый наверно! в смске за 100-600 рублей) бесплатно.
чепыри. Вводишь код в комп и вуаля! Винда работает как раньше..
Правда не щупал после ввода кода, остается ли какая нить ерунда.. но работа ОСи возобновляется факт.
Offline

