Ярославль


Страницы: (4) 1 [2] 3 4   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Эпидемия Trojan.Winlock набирает обороты

DArkZ
Дата 25.01.2010 - 16:04
Цитировать сообщение




а мы бросаем скуке вызов!
********

Профиль
Группа: Пользователи
Сообщений: 34698
Пользователь №: 6218
Регистрация: 17.01.2006 - 23:27





ivan-dg
систему переставить всегда успеешь wink.gif

зы. протестируй касперовский сервис. ибо на вэбе не все есть..
PM
Top
vanches
Дата 25.01.2010 - 16:18
Цитировать сообщение




О_о
********

Профиль
Группа: Пользователи
Сообщений: 23442
Пользователь №: 6987
Регистрация: 14.03.2006 - 14:55





DArkZ
Каспер тоже сказал "кода не имеецо".

Случайно обнаружил:
Если 2 раза кликнуть в часы, что в углу,а не на картинке) картинко съё...цо и можно шариться проводником.

Ох и рассадник на этой машине, на вскидку вижу файло 4 вирей...

Это сообщение отредактировал ivan-dg - 25.01.2010 - 16:22
PMПисьмо на e-mail пользователю
Top
DArkZ
Дата 25.01.2010 - 16:26
Цитировать сообщение




а мы бросаем скуке вызов!
********

Профиль
Группа: Пользователи
Сообщений: 34698
Пользователь №: 6218
Регистрация: 17.01.2006 - 23:27





ivan-dg
Цитата
Каспер тоже сказал "кода не имеецо".


понятно.

Цитата
Случайно обнаружил:
Если 2 раза кликнуть в часы, что в углу,а не на картинке) картинко съё...цо и можно шариться проводником.


забавно ))
PM
Top
Hank
Дата 25.01.2010 - 16:56
Цитировать сообщение




Unregistered












Цитата
Случайно обнаружил:
Если 2 раза кликнуть в часы, что в углу,а не на картинке) картинко съё...цо и можно шариться проводником.
баг? laugh.gif
Top
vanches
Дата 25.01.2010 - 17:00
Цитировать сообщение




О_о
********

Профиль
Группа: Пользователи
Сообщений: 23442
Пользователь №: 6987
Регистрация: 14.03.2006 - 14:55





Цитата (Hank @ 25.01.2010 - 16:56)
Цитата
Случайно обнаружил:
Если 2 раза кликнуть в часы, что в углу,а не на картинке) картинко съё...цо и можно шариться проводником.
баг? laugh.gif

Ну видимо.
Правда при попытке запуске любого экзешника картинка вертается взад, но так же легко убирается. Дальше ковырять не буду - здесь быстрей переустановить, а принципиальность я сегодня дома забыл smile.gif
PMПисьмо на e-mail пользователю
Top
Alexander.M
Дата 25.01.2010 - 17:06
Цитировать сообщение




Unregistered












Цитата (Hank @ 25.01.2010 - 17:56)
Цитата
Случайно обнаружил:
Если 2 раза кликнуть в часы, что в углу,а не на картинке) картинко съё...цо и можно шариться проводником.
баг? laugh.gif

Спасибо, пофиксим в следующем релизе вируса.
Top
LDen
Дата 25.01.2010 - 20:56
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 1091
Пользователь №: 5417
Регистрация: 21.11.2005 - 11:36





Удаляется в течении нескольких минут:
загружаемся ERD Commander-ом (или чем либо аналогичным)
запускаем regedit
проверяем несколько веток реестра
1) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows параметр AppInit_DLLs ничего быть не должно
2) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Userinit=C:\WINDOWS\system32\userinit.exe
3) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell=Explorer.exe

ну и на всякий случай заглянуть на подозрительные параметры в разделах
4) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run (для каждого пользователя)
5) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
6) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

7) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies на предмет запрета диспетчера задач и редактора реестра


ERD Commander

Это сообщение отредактировал LDen - 25.01.2010 - 20:59
PMПисьмо на e-mail пользователю
Top
vanches
Дата 25.01.2010 - 21:19
Цитировать сообщение




О_о
********

Профиль
Группа: Пользователи
Сообщений: 23442
Пользователь №: 6987
Регистрация: 14.03.2006 - 14:55





LDen
это то все понятно. ток на это время надо. а если еще куча сопутствующих, и это обычный комп где нет ничего особо ценного (серт-ты, домены, 25 софтин, и прочее), то проще переставить винду. и чище и быстрей.
PMПисьмо на e-mail пользователю
Top
yopus
Дата 25.01.2010 - 21:40
Цитировать сообщение




Unregistered












LiteOn
Пока до переустановки не доходило!
Хвала Зевсу!
Top
yopus
Дата 25.01.2010 - 21:42
Цитировать сообщение




Unregistered












Beirut
Иногда и откат помогает, но вирус действует по-разному на разных машинах!
Поэтому каждый случай индивидуален!
Top
LDen
Дата 25.01.2010 - 22:03
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 1091
Пользователь №: 5417
Регистрация: 21.11.2005 - 11:36





ivan-dg а затра опять подобный вирус, каждый раз переставлять, мне так лень.
PMПисьмо на e-mail пользователю
Top
vanches
Дата 25.01.2010 - 22:05
Цитировать сообщение




О_о
********

Профиль
Группа: Пользователи
Сообщений: 23442
Пользователь №: 6987
Регистрация: 14.03.2006 - 14:55





yopus
ТО что я сегодня увидел заблочило все. сейв мод, регедит, гпэдит, диспетчер, и еще много чего....
PMПисьмо на e-mail пользователю
Top
vanches
Дата 25.01.2010 - 22:06
Цитировать сообщение




О_о
********

Профиль
Группа: Пользователи
Сообщений: 23442
Пользователь №: 6987
Регистрация: 14.03.2006 - 14:55





LDen
я же говорю, если система уже хочет переустановку, и переустановить быстрей чем реанимировать "все как было" то зачем тратить время.
А так да. ERD и сам часто пользую.

Это сообщение отредактировал ivan-dg - 25.01.2010 - 22:06
PMПисьмо на e-mail пользователю
Top
DArkZ
Дата 26.01.2010 - 08:50
Цитировать сообщение




а мы бросаем скуке вызов!
********

Профиль
Группа: Пользователи
Сообщений: 34698
Пользователь №: 6218
Регистрация: 17.01.2006 - 23:27





Цитата
1) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows параметр AppInit_DLLs ничего быть не должно


угу. а Аутпост с Касперским оттуда куда девать? )
PM
Top
LexYar
Дата 26.01.2010 - 09:55
Цитировать сообщение




Novice
*******

Профиль
Группа: Пользователи
Сообщений: 10738
Пользователь №: 8593
Регистрация: 15.06.2006 - 13:18





yopus
Передавай привет Саше К и Володе Я smile.gif
PMПисьмо на e-mail пользователю
Top

Опции темы Страницы: (4) 1 [2] 3 4  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0115 ]   [ Использовано запросов: 16 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru