Menu
Добро пожаловать, Гость
Логин: Пароль: Запомнить меня

ТЕМА: Осторожно! Вирус!

Re: Осторожно! Вирус! 28.12.09 16:28 #32749

  • Vit
  • Vit аватар
  • Вне сайта
  • Gold Boarder
  • Сообщений: 272
  • Репутация: 0
Ну это не сильно страшно, а вот на одной из моих машин засада подобного плана но гораздо серьёзней.Поймали бяку,похоже вчера. С обеда воюем, пока безрезультатно...Эта фигня заблокировала запуск taskmgr.exe  и прочих файлов(и TotalComander),запускается даже в безопасном режиме :) ,  Антивирусы блокируются :) Только что выловили на флэшку файлик idgtsp.dll realplayer8.exe и Autorun.inf в котором прописан запуск этой дряни
[autorun]
Open=Rundll32.exe .\RECYCLER\idgtsp.dll,Setup
Последнее редактирование: 28.12.09 18:22 от .
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 28.12.09 16:49 #32750

  • saveliy
  • saveliy аватар
  • Вне сайта
  • Platinum Boarder
  • Сообщений: 1181
  • Репутация: 0
Попробуй AVZ - у нее есть функция разблокировки таск-манагера, регедита и т.п.
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 28.12.09 16:56 #32751

  • Vit
  • Vit аватар
  • Вне сайта
  • Gold Boarder
  • Сообщений: 272
  • Репутация: 0
Попробуй AVZ - у нее есть функция разблокировки таск-манагера, регедита и т.п.
Спасиб...не запускается никакой ехешник :) и кстати бяка удаляет AVZ.exe при попадании данного на винт. :) Просканировал машину по сети вирей нет :haha: просканил конкретно файлик idgtsp.dll нифига :haha: Нашёл инфу по данной бяке http://virusinfo.info/showthread.php?t=62966**
Последнее редактирование: 28.12.09 18:09 от .
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 28.12.09 19:21 #32753

  • Mix
  • Mix аватар
  • Вне сайта
  • Platinum Boarder
  • Просто я фсякий
  • Сообщений: 4461
  • Репутация: 1
Ну это не сильно страшно, а вот на одной из моих машин засада подобного плана но гораздо серьёзней.Поймали бяку,похоже вчера. С обеда воюем, пока безрезультатно...Эта фигня заблокировала запуск taskmgr.exe  и прочих файлов(и TotalComander),запускается даже в безопасном режиме :) ,  Антивирусы блокируются :) Только что выловили на флэшку файлик idgtsp.dll realplayer8.exe и Autorun.inf в котором прописан запуск этой дряни
[autorun]
Open=Rundll32.exe .\RECYCLER\idgtsp.dll,Setup

Вот достаточно полезное и эффективное решение www.freedrweb.com/livecd/
Помогало много раз и в разных ситуёвинах. По крайней мере четыре раза различных winlock'ов выковырнул.
Як диты! Ейбогуу
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 28.12.09 22:11 #32754

  • Zygal
  • Zygal аватар
  • Вне сайта
  • Gold Boarder
  • Сообщений: 235
  • Репутация: 0
как вариант, можно просто по сети (если онный вирь её не блокирует) подключиться по томуже wmic'у, прикинуть к какому процессу прицепилась эта дрянь (обычно это процесс rundll32.exe) - и завершить процесс. с помощью того же wmic можно увидеть где сидит экзешник, затем сносим профиль - сразу слетает ветка реестра рестракт ран в которой собстенно и прописывается ограничение на запуск)) а ещё можно знаете как попробовать? можете просто переименовать ту же авзэшку в rundll32.exe )))очень часто это прокатывает, потому что вирусу надо разрешить запускать себя, и как следствие вирусописатели корявят рестракт ран в чё-нить типа:
allow "rundll32.*";deny "*.*"; allow>deny;
:)
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 28.12.09 23:59 #32755

  • Vit
  • Vit аватар
  • Вне сайта
  • Gold Boarder
  • Сообщений: 272
  • Репутация: 0
танцы с бубном не увенчались успехом...пришлось банально винду сносить!
Администратор запретил публиковать записи гостям.

Вход / Регистрация