Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 12 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 15.02.2004
Вообщем попался тут Trojan.PSW.Ld.Pinch.gen
Стоит KAV 5.0 но он его удалить не может. KAV реагирует на фаил C:\Windows\csrss.exe Система Windows XP SP1 Rus
Загрузившись с другого hdd под Win98 удалил этот csrss.exe и просканил антивирусом всю систему вирусов не было.
Подрубаю опять hdd с Windows XP и вирус на томже месте :gun:
Лезу в реестр, путь Run пуст. Проверил Autoexec win.ini уже даже не знаю что и проверять нигде ничего подозрительного нету. А вирь после удаления всё равно появляется заново после перезагрузки :weep:
HELP !!! Как его уничтожить ?

_________________
• Core i7 4790 • Kingston 8GB • Intel HD4600 • SanDisk UltraII SSD • Audigy2 6.1 • FSP AurumS 500W • LG L1953TR



Партнер
 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 03.03.2004
Откуда: Canada, AB.
Делаешь так:
пуск-RUN комманада msconfig
Снимаешь его с автозапуска, заходишь под сафе моде и ручками...

_________________
Регистрация программного продукта в Российском позволяет защитить свои Авторские права. Просто Copyright© уже не защищает от нелегального копирования.


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
Inego
можешь сказать размер этого виря? Если можешь вышли мне его на мыло(тока архив с паролем обязательно). Люблю кавырятся с ними. Если что помогу.


 

Member
Статус: Не в сети
Регистрация: 15.02.2004
Г.Р.У писал(а):
Делаешь так:
пуск-RUN комманада msconfig
Снимаешь его с автозапуска, заходишь под сафе моде и ручками...

Умно...
Я что плохо объяснил что его нету в загрузке нигде ! :insane:

mein писал(а):
Inego
можешь сказать размер этого виря? Если можешь вышли мне его на мыло(тока архив с паролем обязательно). Люблю кавырятся с ними. Если что помогу.

Ok Попытаюсь щяс... жди через минут 15 должен прислать
Размер 168 кб

_________________
• Core i7 4790 • Kingston 8GB • Intel HD4600 • SanDisk UltraII SSD • Audigy2 6.1 • FSP AurumS 500W • LG L1953TR


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 03.03.2004
Откуда: Canada, AB.
Inego Где ты его подхватил?

Цитата:
Умно...
Я что плохо объяснил что его нету в загрузке нигде !

Плохо смотрел. Если анитивирус не может его удалить - значит он запущен.

_________________
Регистрация программного продукта в Российском позволяет защитить свои Авторские права. Просто Copyright© уже не защищает от нелегального копирования.


 

Member
Статус: Не в сети
Регистрация: 15.02.2004
Г.Р.У писал(а):
Inego Где ты его подхватил?


Уже поздно :) Яж не думал что так всё серьезно. :roll:

Цитата:
Плохо смотрел. Если анитивирус не может его удалить - значит он запущен.

Если я говорю нету, значит я имею ввиду НЕТУ.
Реагирует когда запускаешь что нибудь требующее пароль... ICQ mIRC BK...
Иногда само по себе дает о себе знать. Но при загрузке это всегда анти-вирус реагирует.

mein
Всё выслал.
Пароль: Virus

_________________
• Core i7 4790 • Kingston 8GB • Intel HD4600 • SanDisk UltraII SSD • Audigy2 6.1 • FSP AurumS 500W • LG L1953TR


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
Такс, получил. Класная иконка, шас запущу поиграюсь...


 

Member
Статус: Не в сети
Регистрация: 15.02.2004
mein писал(а):
Такс, получил. Класная иконка, шас запущу поиграюсь...

Вот вот.. я тоже так говорил не было проблем, делать было нечего, думаю дай поиграюсь, а потом быстренько избавлюсь не тут то было... :insane:
Теперб пол Windows не пашет как надо :) The Bat! не работает, KAV не может слать обновления сам, тока нсли сам пришлю через http, с Java что то не то тоже не работает на сайт DooM3.com не могу зайти, и на других сайтах с Java Script'ы.
Надо Windows будет потом после избавления от вируса переустановить.

Добавлено спустя 17 минут, 43 секунды:
mein Ну что слышно ? Ты живой ? Или тебя вирь тоже интернета лишил ? :roll:

Какие предложения ещё есть у кого нибудь по уничтожению Trojan.PSW.Ld.Pinch.gen ?

_________________
• Core i7 4790 • Kingston 8GB • Intel HD4600 • SanDisk UltraII SSD • Audigy2 6.1 • FSP AurumS 500W • LG L1953TR


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
Inego
да жыаой. Пока всё тихо сайт дум3 запустился, мирк пашет. Экзэшка конечно подозрительная щас проапдэйчу антивирь и проверю всё.

Раскажы поподробней о том када что происходит и как программы из-за этого глючат. Я обновил дрвэба и симантекантивируссервер и они ничего не нашли. При этом в автозагрузку ничего не прописалось и в сервисы тоже, ни один порт не открылся новый, и нет попыток вырватся от какойто программы в инет(никакого скана). Кроме того ничего и не запускается со стартом виды. У меня пока всё нормально в общем.


 

Member
Статус: Не в сети
Регистрация: 06.05.2004
mein
а может это не вирус :spy:

Добавлено спустя 2 минуты, 47 секунд:
Inego
и мне пришли! плиз!
испробуем :slobber:


 

Member
Статус: Не в сети
Регистрация: 15.02.2004
Да подцепил на одном сайте, там прислал exe'шку... зупустил её ну она и распаковалась в мою OS. И теперь реагирует на вот этот фаил csrss.exe больше в системе ничего не находит анти вирус.
Под другой ОС тоже ничего никуда он не лезет и не запускается, нужен значит вирь с которого всё началось... если найду пришлю.. но наврятли найду

mein Если можешь пришли ему, а то у меня почта невалит, надо hdd другой подрубать каждый раз. thnx :)

_________________
• Core i7 4790 • Kingston 8GB • Intel HD4600 • SanDisk UltraII SSD • Audigy2 6.1 • FSP AurumS 500W • LG L1953TR


Последний раз редактировалось Inego 04.08.2004 22:06, всего редактировалось 1 раз.

 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
virtus
Цитата:
а может это не вирус

Запускается больно подозрительно, да и при просмотре хексредактором тоже чтото неладное виднеется.

Добавлено спустя 6 минут, 18 секунд:
virtus могу выслать какое мылце у тебя?


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 12 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan