Требуется лекарство.

Обсужнение только OS Windows XP

Модератор: NetSkipper

Правила форума
Администрация не несет ответственности за размещенные на этом форуме сообщения.
Если сообщения как то ущемляют Ваши права, обратитесь к администрации, и информация будет удалена с форума. Категорически запрещается выкладывать линки на продукцию Майкрософт!
Нарушители будут наказаны, в соответствии с общими правилами форума.
Сообщения и темы, которые не будут соответствовать тематике раздела, будут удаляться.
Аватара пользователя
Abir
Председатель Бабай-Трест
Сообщения: 364
Зарегистрирован: 24.10.2006, 11:00

Заслуженный участник покетовки

Re: Требуется лекарство.

Сообщение Abir »

bbbf и n4s
Спасибо за "реакцию". Завтра попробую прогнать это дело через их сканер.
В целях безопасности я эти проги инсталирую на флешку, а потом начинаю гонять. :susel:
Правда на данный момент ничего не вышло. "Погода наверное нелётная", или "скушал чего нибудь" :-k ?
n4s писал(а): Ну, на многих сайтах есть ее описание. Только еще добавляется то, как я писал ранее, что разные лабы по разному кличут...
По поводу описания точь в точь подходит с сайта каспера :
Да, Каспер молодец, уже троих ползучих выискал и отравил. А определил он их как: "рекламная программа not-a-virus:Adware.Win32.Vapsup.aap" (Vapsup.xu и Vapsup.xv) По сути черви, отключившие диспетчер задач.
Вот его отчёт: "удалено: рекламная программа not-a-virus:AdWare.Win32.Vapsup.xv
Поэтому другие названия во внимание не принимал.
HTC Sensation
Аватара пользователя
NetSkipper
Модератор
Сообщения: 5179
Зарегистрирован: 27.06.2005, 08:34
smartphone: SM-G970F
Откуда: Interstella 5555
Благодарил (а): 27 раз
Поблагодарили: 8 раз

Участник покетовки

Даритель

Сообщение NetSkipper »

Abir, попбробуй этот файлик прогнать. Эта та утилитка про которую я говорил на сxодке.
Взят тут: Trend Micro™ CWShredder™
“A common mistake that people make when trying to design something completely foolproof is to underestimate the ingenuity of complete fools.”
( ̲̅:̲̅:̲̅:̲̅[̲̅ ̲̅]̲̅:̲̅:̲̅:̲̅ ) © Douglas Adams
Аватара пользователя
n4s
Пользователь
Сообщения: 2441
Зарегистрирован: 19.10.2007, 12:35
smartphone: Нет
Откуда: B-7
Благодарил (а): 1 раз
Поблагодарили: 4 раза

Заслуженный участник покетовки

Даритель

Сообщение n4s »

Abir писал(а):Поэтому другие названия во внимание не принимал.
Дык, и не суть. Я проста к тому, что лечиь та многие лечат, вот название запоминается то, чей сканер определил....т.е. фактически, который и используется.

И еще обязательно скачай вот это:
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
Как раз портебельное для флешки.

А то уже разок такое в теме было :D
Пробовал всё что было предложенно. Ничего не было обнаружено, но вчера проблема исчезла как будто и не было. Последний раз применил Trojan Remover..
Мошт и у тебя потом ничего не обнаружится.... "чудесным образом" :mrgreen:
ASUS A696 4GB Transcend WM6 = Zero Hard Reset

Иногда хочется не только послать, но и проводить, чтобы убедиться - "Дошёл!" © n4s
Аватара пользователя
Abir
Председатель Бабай-Трест
Сообщения: 364
Зарегистрирован: 24.10.2006, 11:00

Заслуженный участник покетовки

Re: Требуется лекарство.

Сообщение Abir »

n4s писал(а): А то уже разок такое в теме было :D
Пробовал всё что было предложенно. Ничего не было обнаружено, но вчера проблема исчезла как будто и не было. Последний раз применил Trojan Remover..
Мошт и у тебя потом ничего не обнаружится.... "чудесным образом" :mrgreen:
Ага, - чудесным образом. :mrgreen:
Бяка эта помогла. Я имею ввиду - Trojan Remover. За что низкий поклон. (Правила напоминать не надо :mrgreen: ). Но вот не до конца.

1. При загрузке или перезагрузке вывешивается на десктопе вот такая картина

Изображение

2. Ломится в инет, на сайт этой гадости. Правда после чистки перестала ломиться, через каждые пять минут.
3. Диспетчер задач до сих пор заблокирован. Создание соответствующей записи в реестре не помогло. Диспетчер не включается.

Теперь нужна помощь посерьёзнее. А именно :
1. Какой из запускаемых процессов нужно подредактировать, чтобы не было этой дряни и не ломился в инет до запуска.
2. Где нужно подкрутить реестр, чтобы запустить таскменеджер. :?:
HTC Sensation
Аватара пользователя
igor7
Пользователь
Сообщения: 3182
Зарегистрирован: 13.01.2007, 11:43
smartphone: HTC ONE
Откуда: Israel

Даритель

Сообщение igor7 »

Abir
Сначала нужно подредактировать реестр, чтобы запустился таскменеджер, а уж потом давай список запущенных процесов в студию, будем посмотреть...
В реестре пройди по ветке:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
Создай папку System, а ней создай значение:
Name: DisableTaskMgr
Type: REG_DWORD
И дай ему значение 0. Возможно у тебя твой вирус уже создал это значение. В таком случае оно будет 1, а ты его измени на 0.
Также таскменеджер может быть запрещен через групповые политики, но этот хак реестра это дело поправит.
Ну, или вот тебе готовый файл. Скопируй его в блокнот и сохрани как DisableTaskMgr.reg и затем двойным кликом по файлу, импортируй его содержимое в реестр.
Затем перезагрузись и из строки Run запусти команду taskmgr. Длжно сработать:

Код: Выделить всё

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
Homo hominis lupus est. Ipso factum!
Аватара пользователя
Abir
Председатель Бабай-Трест
Сообщения: 364
Зарегистрирован: 24.10.2006, 11:00

Заслуженный участник покетовки

Re: Требуется лекарство.

Сообщение Abir »

igor7
Спасибо большое в любом случае. :lol:
Но, когда вчера я писал об этом :
Abir писал(а):
n4s писал(а): 3. Диспетчер задач до сих пор заблокирован. Создание соответствующей записи в реестре не помогло. Диспетчер не включается.
Имелось в виду, что операцию описанную тобой постом выше я уже выполнил.
Засада была в другом. Эта "гадость" (вирь) прописал в реистре с двух местах такое дело:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Disable Registry Tool"=dword:00000000

После удаления и перезагрузки компа всё стало на свои места. Менеджер регистров заработал.
Но :!: Проблемма с интерфейсом осталась.
Убил, сегодня, часа четыре на работе на чистку регистра. "Раскивирял" весь реестр, от А до Я. (Заодно подчистил хвосты от старых прог и инсталяций :mrgreen: ). Нашёл где прописан путь к этой дряни (просто других "славов" не нахожу). Вычистил. Правда, периодически она ломилась в инет. Но в какойто момент перестала. Ну думаю, вечером будет бальшой - "ПАЛОВ" :mrgreen: .
Перезагрузился, а воз и ныне там. Меня чуть кандрашка не хватила, от ярости :mad: .
Теперь сижу вот и "репу чешу" #-o .
Успел записать только первое местонахождение её:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Internet Explorer\Desktop\Components]
"C:\windows\privacy_danger\index.htm

Запись с названием сайта - "system-defender.com" - так и не нашёл
HTC Sensation
Аватара пользователя
migORKA
Модератор
Сообщения: 4716
Зарегистрирован: 28.05.2007, 18:12
smartphone: MIO P350 + 2Gb+SGS 2
Откуда: Врата надежды
Поблагодарили: 3 раза

Участник покетовки

Даритель

Сообщение migORKA »

Abir
Да уж ,гадость редкую ты нашёл.Не печалься:вот тебе линк на решение твоей беды :http://www.pchell.com/support/ultimatedefender.shtml
Правда там на английском,но ничего сложного-следуй инструкции,шаг за шагом.
Если не разберёшся-спрашивай.
Аватара пользователя
igor7
Пользователь
Сообщения: 3182
Зарегистрирован: 13.01.2007, 11:43
smartphone: HTC ONE
Откуда: Israel

Даритель

Сообщение igor7 »

Abir
Эта гадость у тебя через записи в реестре включает груповые политики. Нужно посмотреть какие именно.
По дефолту папки System в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies не существует. Она появляется только после того, как конфигурируется та или иная групповая политика. Я так понимаю у тебя заражен локальный комп, и он не в домене, так? Вобщем прогони с командной строки команду gpresult /Z и результаты давай сюда. также неплохо было бы посмотреть на список запущенных процессов. Кстати, можно использовать команду clip, для облегчения жизни, о которой я писал здесь. И еще,- какие симптомы этой гадости остались, только boot screen?
Homo hominis lupus est. Ipso factum!
Аватара пользователя
migORKA
Модератор
Сообщения: 4716
Зарегистрирован: 28.05.2007, 18:12
smartphone: MIO P350 + 2Gb+SGS 2
Откуда: Врата надежды
Поблагодарили: 3 раза

Участник покетовки

Даритель

Сообщение migORKA »

igor7
какие симптомы этой гадости остались, только boot screen?
Да нет,у него минимум 4 процесса с этой дрянью д.б. запущены.Ради интереса пройди по моей ссылке-там его беда один в один.
Аватара пользователя
igor7
Пользователь
Сообщения: 3182
Зарегистрирован: 13.01.2007, 11:43
smartphone: HTC ONE
Откуда: Israel

Даритель

Сообщение igor7 »

Igor054
Да, я почитал уже, написано доступно. Хотя я думаю там есть и лишние шаги... Нужно запустить HijackThis, последняя версия кажется 2.0 и посмотреть на его лог.
Удалив нужные записи мы удаляем их с реестра, таким образом обезвреживая файлы, которые сылаются на эти записи во время запуска и работы.
Homo hominis lupus est. Ipso factum!
Аватара пользователя
migORKA
Модератор
Сообщения: 4716
Зарегистрирован: 28.05.2007, 18:12
smartphone: MIO P350 + 2Gb+SGS 2
Откуда: Врата надежды
Поблагодарили: 3 раза

Участник покетовки

Даритель

Сообщение migORKA »

igor7
Хотя я думаю там есть и лишние шаги...
Согласен-есть,но в его положении,это ИМХО будет полезно для ОС:почистит капитально.
sys8
Пользователь
Сообщения: 3582
Зарегистрирован: 24.04.2008, 12:40
smartphone: 1+1 шестой
Благодарил (а): 70 раз
Поблагодарили: 24 раза

Сообщение sys8 »

Abir писал(а):WIN32/VAPSUP
ещё ссылки на TrojanHunter с таблетками
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
Ответить

Вернуться в «Windows XP»