• Автор теми Автор теми berrimor
  • Дата створення Дата створення
гм. "перестановка - не наш метод". Вот тут-то и выявляется квалификация, между прочим :). на моей памяти я только дважды поциента на реинсталл отправлял - да и то, не из-за вирусов, а из-за того, что влом было разбираться "что ж там такое в звере поломал вирус".

и не наш тоже.
за 150 рубчиков сидеть сутки за пациентом, было бы глупо, а выставив ему счет на 1К грн, меня бы послали прямым текстом))
 
и не наш тоже.
за 150 рубчиков сидеть сутки за пациентом, было бы глупо, а выставив ему счет на 1К грн, меня бы послали прямым текстом))

нихера ты не настоящий джедай :)

гы. а шо это дрвеб молчит, собсно? тупо ради прикола тока шо просканил систему седняшним куритом. молчок... шо ж они тогда так фонорят?
 
нихера ты не настоящий джедай :)

гы. а шо это дрвеб молчит, собсно? тупо ради прикола тока шо просканил систему седняшним куритом. молчок... шо ж они тогда так фонорят?

ну так ручками и глазками работай.
а то видишь какой - собрался ловить, и мамксимум шо сделал скачал свежий куреит.
 
да ты за меня так не переживай, выловлю.

тебе выделить жирным шрифтом то, что ты прочитать в моем посте просто отказался? или сам увидишь?
 
На компе у знакомых, с нодом32 краденым - пошло дальше, приволокло модуль ядра, грузящийся из темпа в локалсеттингс (классический алгоритм, в общем-то). Тут пришлось работать авз + анализ глазками и лечение ручками.

Тред я прочел, как всегда весь, но вот тут подробнее со списком утилит, если вера позволяет ;)

hijackthis - не показал на мое усмотрение ничего подозрительного,
avz - со свежими базами тоже не помог,
panda - промолчала
kis - тоже "зеленый" с максимальной эвристикой

Подскажи как заметил, я длл и екзешники находил по "производителю" из трех слов на англ. языке и полная абракадабра часто с буквами
 
Тред я прочел, как всегда весь, но вот тут подробнее со списком утилит, если вера позволяет ;)

hijackthis - не показал на мое усмотрение ничего подозрительного,
avz - со свежими базами тоже не помог,
panda - промолчала
kis - тоже "зеленый" с максимальной эвристикой

Подскажи как заметил, я длл и екзешники находил по "производителю" из трех слов на англ. языке и полная абракадабра часто с буквами

самое простое - дата создания файла+его название

Да мне не это интересно. Эта дрянь червяком по какому-то порту щимится или трояном приползает.

честно - хз :)
скорее всего трояном.
 
Тред я прочел, как всегда весь, но вот тут подробнее со списком утилит, если вера позволяет ;)

hijackthis - не показал на мое усмотрение ничего подозрительного,
avz - со свежими базами тоже не помог,
panda - промолчала
kis - тоже "зеленый" с максимальной эвристикой

Подскажи как заметил, я длл и екзешники находил по "производителю" из трех слов на англ. языке и полная абракадабра часто с буквами

avz - анализ модулей ядра и процессов (анализ глазами и моском, по именам и путям запуска!), был отмечен по анализу модулей ядра МНЕ неизвестный .sys (по имени неизвестный), присмотрелся - базируется в D&S, что уже само по себе подозрительно.

far - (глазами!) обратная сортировка по дате создания и разбор с явно видными файлами непонятных названий.
В данном случае такого анализа хватило, автор заразы пока не научился менять даты своих файлов, как и маскироваться с именами и т.п... ждём-с :)

regedit - просмотр "типичных" мест, куда пишут себя вирусы.

avz пускал из заражённой ОС, всё остальное - после ресета компа и загрузки с ливки.

Резюме - как известно, avz прекрасный инструмент именно для анализа, это не антивирус и не "автопанацея".

2Хранитель_: я в треде писал, что приползло оно с меты по http.
 
сам дроппер пока никто кроме вебера и панды не желает распознавать... а вот экзешки 24 из 41 присутствующих на заседании вирустотала опознали (в большинстве) как модификацию Trojan.Win32.Scar.
правда, толку от этого если дроппер все равно остаеццо в системе...
 
Я вижу тут много кого посещает вредоносная тварюка, вот и я попался, учитывая что ламер, и нихрена не понимаю что можно сделать "ручками", пытался сделать что-то ножками, ничо не вышло,
все началось с того что ИЕ просто выдавал ошибку и просил ее отправить такой-то матери, инет летал нормально, но вот произошла фигня и инет просто стал, тоесть через мабилу в подвале и то быстрее работает.... Таким способом лазил по форумам, искал чо про эту хрень пишут, перепробовал уже все и КК и Combofix, еще там чото советовали.... Потому как на сайты антивирей не пускает, на майкрософт тоже.....
Принес все на диске.... Ставил нод, проходился кюрейтом, пробовал кис, никаких сдвигов....
Нод еще и вешать сцуко начал, запускает процесс ekrn.exe ит машина стоит, загрузка цп 99%, послал его в топку, машине полегчало, но лсжопа все равно жрет 20-40% генерит исходящий траф и хренячит его в необъятные просторы паутины со скоростью 1.5гБ \час, вешает все сайты кроме провайдерских, а вот под вечер начал пускать и на ХФ, на почту, контакт и другие форум ему глубоко насрать, виснет или выдает ошибку...
Я конечно не сторонник трахли с компом, потому как привык на нем работать а не чинить, но не факт что после переустановки систему я завтра не поймаю ту же срань, и чо теперь ккаждый день ее переставлять;?
Скажите пару ласковых....
 
Я вижу тут много кого посещает вредоносная тварюка, вот и я попался, учитывая что ламер, и нихрена не понимаю что можно сделать "ручками", пытался сделать что-то ножками, ничо не вышло,
[....]
Скажите пару ласковых....
если, прочитав весь топик, Вы так ничего и не поняли - рекомендую обратиться к специалисту.
 
Назад
Зверху Знизу