Поймал вирус. помогите пожалуйста вылечить

Discussion in 'Безопасность и Анонимность' started by ne4eHbKo, 26 May 2011.

  1. ne4eHbKo

    ne4eHbKo New Member

    Joined:
    30 Mar 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    ВНИМАНИЕ! ПО ССЫЛКЕ ВИРУСНАЯ ПРОГРАММА!!! НЕ ЗАПУСКАТЬ!!!
    Приветствую. Скачал прогу из инета (черт меня попрал, херней решил пострадать группы попячить..). Запустил её и вылезло черное окошко (не знаю как называется, короче как и cmd), после чего компьютер перезагрузился. При загрузке все время выскакивала ошибка что Проводник закончил работу и так до бесконечности. Я через безопасный режим проверил комп, какие-то вирусы он удалил, но проблема не разрешилась. Дал другу ноут, он там что-то отключил, но сказал, что это временно. Но сейчас чего-то не может понять как дальше лечить мой комп.. Помогите пожалуйста, кто умеет, то можете посмотреть что делает этот файл и как полностью можно вылечить мой компьютер от этой заразы? Заранее огромное спасибо за помощь!!!
     
  2. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    доктором вебой проскань!
    upd собстно а для чего прога то?
     
    #2 dupD0M, 26 May 2011
    Last edited: 26 May 2011
  3. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    По ссылке Trojan-Downloader.Win32.Pher - лечится тем же каспером. Можно погуглить по названию - там и лечение есть. Обычный троян, ничего особенного. :)
     
  4. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    пипец а мой нод32 с обновленными базами низрена не показал :mad:
     
  5. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Ну, собственно можно было и просто в virustotal отправить. А вообще, вайн рулит. Хотя... нет там ничего интересного - хацкеры нонче не те. ;)
     
  6. trotil

    trotil Member

    Joined:
    10 Jan 2009
    Messages:
    60
    Likes Received:
    5
    Reputations:
    4
    C:\WINDOWS\system32\drivers\etc\hosts - файл создается, он может быть скрытым удали и проверь
    и в папке Глвное меню\программы\автозагрузка создается файл Explorer.bat

    это я запустил settings.exe, что еще запускал?

    Дополнения:

    Содержимое бантиков если надо выложу и подробный отчет написать, если канешно надо
     
    #6 trotil, 26 May 2011
    Last edited: 26 May 2011
  7. ne4eHbKo

    ne4eHbKo New Member

    Joined:
    30 Mar 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    хостс уже почистил
    про батник не совсем понял, где именно лежит.... :confused:

    я запускал ProOtake.exe
     
    #7 ne4eHbKo, 26 May 2011
    Last edited: 26 May 2011
  8. ne4eHbKo

    ne4eHbKo New Member

    Joined:
    30 Mar 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    сейчас уже качаю, буду пробовать...
     
  9. trotil

    trotil Member

    Joined:
    10 Jan 2009
    Messages:
    60
    Likes Received:
    5
    Reputations:
    4
    эти папки могут быть скрытыми, зайди вид папки и поставь чтоб отображались скрытые папки

    и мой пост выше прочти там дополнения есть
     
  10. ne4eHbKo

    ne4eHbKo New Member

    Joined:
    30 Mar 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Батник нашёл. Удалил.
    Можно я в архиве скину все эти файлы? Гляните что там в них и что с ними делать, если не сложно, конечно же, а то я не понимаю ничего и боюсь тыкнуть чего лишнего теперь :(
     
  11. trotil

    trotil Member

    Joined:
    10 Jan 2009
    Messages:
    60
    Likes Received:
    5
    Reputations:
    4
    - могут быть файлами подменниками, глянь сколько они весят
    , а то можно так и систему убить, отправь гляну пока незаснул и глянь в реестр что у тебя записало в автозагрузку особенно, я те ссылку давал как вирусы искать
     
  12. ne4eHbKo

    ne4eHbKo New Member

    Joined:
    30 Mar 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    hal.dll 190 кб
    telnet.exe 70 кб
    ntoskrnl.exe 3.72 мб
    http://www.sendspace.com/file/2fedfn
     
  13. ne4eHbKo

    ne4eHbKo New Member

    Joined:
    30 Mar 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    ответь в аське пожалуйста. быстрее просто будет.. :)
     
  14. trotil

    trotil Member

    Joined:
    10 Jan 2009
    Messages:
    60
    Likes Received:
    5
    Reputations:
    4
    у меня
    спать хочется взавтра уже файлы последую, если у тебя есть диск из виндой что ты поствил и в cmd напиши команду sfc.exe там уже поставишь параметры какие тебе надо, думаю сориентируешся
     
  15. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    ne4eHbKo,то что ты решил "херней" позаниматься - это хорошо, но не для твоих нервов и Винды.Поскольку ты любитель подобно, то советую почитать книгу,в часности Раздел 2 (по-моему 2-й раздел) про то - откуда и как скачивать+проверять файлы - /showthread.php?p=2623334#post2623334
    Для тебя в самый раз! :)
     
  16. hutrun

    hutrun Banned

    Joined:
    31 May 2011
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    я тоже такой вирус подхватил посмотрел название иконка зашол в безопасный режим зашол в автозагрузки посмотрел там название потом поискал в реестре и удалил потом удалил сам файлик нашол по названия в поиске :p
     
  17. hutrun

    hutrun Banned

    Joined:
    31 May 2011
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    и все работы на 15 мин
     
  18. hutrun

    hutrun Banned

    Joined:
    31 May 2011
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    дааааааа подхватил ты вирус
     
  19. Gervorovski

    Gervorovski Banned

    Joined:
    28 Sep 2010
    Messages:
    159
    Likes Received:
    12
    Reputations:
    0
    на будущее, пользуйся портативными антивирусами желательно на мультизагрузочной флешке.