Троян Winlock.3278
22 Декабря 2024, 23:36:22 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: С 1-го августа 2013 объявляется бессрочный месячник по борьбе с матом
   Начало   Главная Поиск Правила Камасутра Блоги Чат (1) Галерея Войти Регистрация  
Страниц: [1]   Вниз
  Печать  
Автор Тема: Троян Winlock.3278  (Прочитано 752 раз)
0 Пользователей и 1 Гость смотрят эту тему.
JOKER7685 ТС
Главный флудер иж2126
Ветеран форума
******

Карма +371/-2
Offline Offline

Пол: Мужской
Сообщений: 2856

Ярославль


ИЖ 2126-030 2001г.в. ТКБСЗ мурена

« : 30 Июня 2011, 08:13:17 »

Знакомый попросил убрать винлок, взялся. Но не все так просто оказалось. Винлок зачетный, с заменой системных файлов и самовостанавливающийся, ни один антивирь его не видет. Вот тут есть хорошая инструкция, может кому пригодится http://rghost.ru/9324771

http://img-fotki.yandex.ru/get/5703/mrbelyash.0/0_56060_713ab6cb_XL
« Последнее редактирование: 30 Июня 2011, 08:15:11 от JOKER7685 » Записан


Nicolas
Мастер
Ветеран форума
******

Карма +928/-0
Offline Offline

Пол: Мужской
Сообщений: 4936

Москва

WWW

Понаехаловск-Нерезиновск
езжу на чём придётся....
« Ответ #1 : 30 Июня 2011, 09:43:23 »

убил 4 часа на это.
сначала с касперского скачал утилиту, записал на диск. сунул диск - загрузил - повисло. вынул, сэйфмуд, регэдит
по инструкциям с касперского. проверка дрвэбом. перегрузил, чекдиск, проверка авэжэ. ради прикола проверка ещё раз дрвэб дрвэб поймал поганца в первый раз. позже уже ни одного.
Записан

мечты сбываются....осторожней мечтать нада!
Если не нравится как я излагаю - купи у Бога копирайт на русский язык!
Svetl_1950
Ветеран форума
******

Карма +719/-5
Offline Offline

Пол: Мужской
Сообщений: 1440

г.Черноголовка




Московская обл.
« Ответ #2 : 30 Июня 2011, 10:45:24 »

убил 4 часа на это.
сначала с касперского скачал утилиту, записал на диск. сунул диск - загрузил - повисло. вынул, сэйфмуд, регэдит
по инструкциям с касперского. проверка дрвэбом. перегрузил, чекдиск, проверка авэжэ. ради прикола проверка ещё раз дрвэб дрвэб поймал поганца в первый раз. позже уже ни одного.
  У меня такой вирус поймал зять. Легко почистили комп от него в ручном режиме.
1. Перезапустили комп в безопасном режиме. Помните, что нельзя использовать беспроводную клавиатуру. Только проводную и на конце разъем PS/2 (пришлось притащить с работы).
2. В безопасном режиме запускаете программу CCleaner или jv16 Power Tools. Заходите в режим просмотра и редакции автозагрузки и ищете ссылку на exe-файл, название которого есть набор случайных символов и убиваете эту строку. Название файла записываете на бумажку. Перезапускаетесь опять в безопасном режиме (на всякий случай).
3. Поисковиком ищете директорию (место) где записан означенный файл и безжалостно его убиваете.
4. Запускаете программу очистки реестра (я использовал jv16 Power Tools) и убиваете ссылку на него. Как правило в регистре таких ссылок две.

Таким макаром почищено уже три компа.
« Последнее редактирование: 30 Июня 2011, 10:49:55 от Svetl_1950 » Записан
Nicolas
Мастер
Ветеран форума
******

Карма +928/-0
Offline Offline

Пол: Мужской
Сообщений: 4936

Москва

WWW

Понаехаловск-Нерезиновск
езжу на чём придётся....
« Ответ #3 : 30 Июня 2011, 11:34:07 »

да! точно клианер забыл. им тоже прогонял. и в автозагрузке правил.
Записан

мечты сбываются....осторожней мечтать нада!
Если не нравится как я излагаю - купи у Бога копирайт на русский язык!
JOKER7685 ТС
Главный флудер иж2126
Ветеран форума
******

Карма +371/-2
Offline Offline

Пол: Мужской
Сообщений: 2856

Ярославль


ИЖ 2126-030 2001г.в. ТКБСЗ мурена

« Ответ #4 : 30 Июня 2011, 11:40:59 »

Перезапустили комп в безопасном режиме.

хрен, в безопасном то же самое. Он заменил сабоий Explorer.exe и Userinit.exe, плес прописался в реестре, и сидел еще во многих местах в папке windows. Диспетчер задач, и вообще все системные проги были им заражены. Даже через лайв сд ничего не выходило. Только воткнув хард в свой комп, и долгом штудировании реестра и папки  вин удалось его найти.
Записан


JOKER7685 ТС
Главный флудер иж2126
Ветеран форума
******

Карма +371/-2
Offline Offline

Пол: Мужской
Сообщений: 2856

Ярославль


ИЖ 2126-030 2001г.в. ТКБСЗ мурена

« Ответ #5 : 30 Июня 2011, 11:42:16 »

И на всякий случай еще можно поюзать вот это http://rutracker.org/forum/viewtopic.php?t=3477236
Записан


Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 05 Октября 2023, 00:55:02