Реклама на forum.workoffice.ru
Программатор чипов CrumProg by GenaAlfa

Автор Тема: вірус  (Прочитано 4206 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Valerchik_88

  • Newbie
  • *
  • Сообщений: 11
  • Репутация: +0/-0
    • Просмотр профиля
    • E-mail
вірус
« : 29 Августа, 2008, 15:31:25 »
xeqwby.exe, або ejkoyn.exe
autorun.inf
От такі дві бадЯги стрибають у кожну флешку, яка підключається до враженого копмУтора.
У autorun.inf-файлику міститься ось така інформація:

;VJZqDNdZdjWhOMWvEkHyarQMBmjdEsDilYvfxZZSQoNeeTqIoitPKTCrbYVftMHtj
[AutoRun]
;mGjLOngwVyTFAxnvCWcNhsDfvqTuaQDtvmJNBmloMPSKohAXHfAwkaHLdmBrmUYujXKgJQkdJ
open=xeqwby.exe
;BZLmWuBkPNYUHsOc
shell\open\Command=xeqwby.exe
;YjEzjqosCeNaUxhUWhDLdC
shell\open\Default=1
;45F27A231FB6BAE1D86800290842BDA98EFC0E9DB727D2C7BFC81571
;eajAOfRFOpJNTOdtOBDSNBmPAIkbcnAuFzIfLlFp
shell\explore\Command=xeqwby.exe
;dYzqsedZ

Ця інформація перетворює подвійне клацання мишки  (на USB-флешці) - у запуск вредоносного прихованого xeqwby.exe

NOD 32 версії 2.7 із новенькими базами каже, шо все гаразд
Avast 4.8 із новенькими базами (блін, пів дня обновляв) -- те ж сАме
я - бачу, а вони небачуть. Капєц.

Гугл із цього приводу взагалі руками розводить.

ото таке
Форум всё же русскоязычный, поэтому ЖЕЛАТЕЛЬНО и писать по-русски. takoy
« Последнее редактирование: 23 Октября, 2009, 04:30:53 от takoy »

Ярек Лама

  • Advanced Member
  • *****
  • Сообщений: 5678
  • Репутация:+456/-0
вірус
« 29 Августа, 2008, 15:31:25 »
Неважно, что ты делаешь, лишь бы переделывать никому не пришлось.

Тос

  • Member
  • ***
  • Сообщений: 396
  • Репутация: +8/-4
    • ICQ клиент - 376422145
    • Просмотр профиля
    • E-mail
Re: вірус
« Ответ #1 : 01 Сентября, 2008, 06:55:38 »
http://azbukapk.com.ua/kak-udalit-virus-autorun
посмотри здесь.
Удачи.

Тос

  • Member
  • ***
  • Сообщений: 396
  • Репутация: +8/-4
    • ICQ клиент - 376422145
    • Просмотр профиля
    • E-mail
Re: вірус
« Ответ #2 : 02 Сентября, 2008, 07:15:53 »
попробуй в безопасном режиме проверить Dr.WEBом,он их видит точно, на прошлой неделе сам с такими вирусами сталкивался-веб их выловил..

Valerchik_88

  • Newbie
  • *
  • Сообщений: 11
  • Репутация: +0/-0
    • Просмотр профиля
    • E-mail
Re: вірус
« Ответ #3 : 02 Сентября, 2008, 19:59:23 »
проблему було вирішено за допомогою видалення файликів, які шифрувалися під системні:
Цитировать
C:\WINDOWS\system32\PnkBstrA.exe
verclsid.exe (їх було чотири шт., в різних місцях)
C:\WINDOWS\system32\csrcs.exe
Не плутать(!) із системним csrss.exe

paZema

  • Member
  • ***
  • Сообщений: 238
  • Репутация: +5/-6
    • Просмотр профиля
    • E-mail
Re: вірус
« Ответ #4 : 22 Октября, 2009, 22:53:33 »
для начала пиши на русском. мы на русскоязычном форуме.
не нужно провоцировать "расовую вражду"! часть сообщения удалил. takoy
« Последнее редактирование: 23 Октября, 2009, 04:33:32 от takoy »

ДВВ

  • Advanced Member
  • *****
  • Сообщений: 854
  • Репутация: +9/-4
    • Просмотр профиля
Re: вірус
« Ответ #5 : 23 Октября, 2009, 04:23:52 »
Угу!