AKB Forums

Go Back   AKB Forums > Technical sections > Software Security
Home Register Blogs FAQ Members List Calendar Downloads Arcade Mark Forums Read

Software Security Discussing software security algorithms, tricks, vulnerabilities

Troubles when posting message? Click here! :: Проблемы с отправлением сообщения? Нажмите сюда!

Reply
 
LinkBack Thread Tools Display Modes
Old Mar 16, 2003, 04:21   #1
Дошкольник
 
osip.'s Avatar
 
Join Date: Sep 2002
Location: Vanadzor
Posts: 126
Rep Power: 7
Reputation: 10
Send a message via ICQ to osip.
В компе вирус!!! need help!

У меня вот вирус в компе backdoor death. это тройан однозначно,
но дело но в этом, мне не волнует это, что он может унести пароли,
просто этот хрен заразил системный файл " runexec.dll " я удалаю его
с помощью SAFE MODE но после рестарта он опять там и опять зараженный,
что мне делать? Как мне найти источник который при рестарте компа рождает
нивый вирус ? Помогите жду !
):
__________________
Проживи этот день так, как будто это последний...
Потoму что однажды так и случится!

"""""""""""""""""""""""""""
koRn Fan Site
osip. is offline   Reply With Quote Quote selected
Old Mar 16, 2003, 07:03   #2
»
 
z0mbie's Avatar
 
Join Date: Jan 2002
Posts: 776
Rep Power: 7
Reputation: 10
Send a message via ICQ to z0mbie
спроси у авторов:

daeman@ldteam.org
freeloader@ldteam.org
z0mbie is offline   Reply With Quote Quote selected
Old Mar 16, 2003, 09:28   #3
холостяк и точка.
 
Medved Kosolapiy's Avatar
 
Join Date: Mar 2002
Location: там где нет никому места
Posts: 6,635
Rep Power: 8
Reputation: 369
Send a message via ICQ to Medved Kosolapiy Send a message via Skype™ to Medved Kosolapiy
Легко

Он у меня тоже жыл я его в ручную удалил!
Значит так:
1ое зайди в Сафе мод и удали его
2ое Зайди в реестр там у него 3, 4 ключа которые надо удалить, если есть прога WinForce твоя работа упротилась, если нет то зайди в RUN-> regedit
Найди ключи
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnceEx

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServicesOnce

Если не ошибаюсь это все его ключи ... но по моему он еще заражает winsock.exe сотри все файлы, сыылки и т.д которые под таким названием!

У себя я его достал в Флэшке, при том сканер АВП его не находил, но после открытия его у меня сразу появлялись эти вирусы, я стер 3,4 флэшки и живу теперь спокойно! )
__________________
Сколько волка не корми, Медведь все равно круче!!!

Идет по лесу турист.Вдруг ему навстречу выходит медведь,и между ними
происходит следующий диалог.
Медведь:
- Ты кто?
- Турист.
- Врешь,турист - это я,а ты 'завтрак туриста'.
Medved Kosolapiy is offline   Reply With Quote Quote selected
Old Mar 17, 2003, 07:05   #4
Дошкольник
 
osip.'s Avatar
 
Join Date: Sep 2002
Location: Vanadzor
Posts: 126
Rep Power: 7
Reputation: 10
Send a message via ICQ to osip.
Griz jan!
Я не понемаю какой файл мне надо стереть и с каким именем, если ты про winsock.exe, то у меня нет такого файла мой комп не нашел его ...
А в регистре не понемаю что надо делать ? Пиши по проще ок ?
Жду!

>z0mbie<
Спасибо те! Ты всегда такл делаешь ? (:
__________________
Проживи этот день так, как будто это последний...
Потoму что однажды так и случится!

"""""""""""""""""""""""""""
koRn Fan Site
osip. is offline   Reply With Quote Quote selected
Old Mar 17, 2003, 08:16   #5
»
 
z0mbie's Avatar
 
Join Date: Jan 2002
Posts: 776
Rep Power: 7
Reputation: 10
Send a message via ICQ to z0mbie
Quote:
Originally posted by osip.


>z0mbie<
Спасибо те! Ты всегда такл делаешь ? (:

а что смешного ?
кому лучше знать как избавиться от трояна если не автору ?
напиши daemanу, он точно поможет

или же скачай клиент и удали троян через него
z0mbie is offline   Reply With Quote Quote selected
Old Mar 17, 2003, 19:29   #6
холостяк и точка.
 
Medved Kosolapiy's Avatar
 
Join Date: Mar 2002
Location: там где нет никому места
Posts: 6,635
Rep Power: 8
Reputation: 369
Send a message via ICQ to Medved Kosolapiy Send a message via Skype™ to Medved Kosolapiy
Quote:
Originally posted by osip.
Griz jan!
Я не понемаю какой файл мне надо стереть и с каким именем, если ты про winsock.exe, то у меня нет такого файла мой комп не нашел его ...
А в регистре не понемаю что надо делать ? Пиши по проще ок ?
Жду!
сотри в реестре все подозрительное! ))
__________________
Сколько волка не корми, Медведь все равно круче!!!

Идет по лесу турист.Вдруг ему навстречу выходит медведь,и между ними
происходит следующий диалог.
Медведь:
- Ты кто?
- Турист.
- Врешь,турист - это я,а ты 'завтрак туриста'.
Medved Kosolapiy is offline   Reply With Quote Quote selected
Old Mar 18, 2003, 05:15   #7
Дошкольник
 
osip.'s Avatar
 
Join Date: Sep 2002
Location: Vanadzor
Posts: 126
Rep Power: 7
Reputation: 10
Send a message via ICQ to osip.
Спасибо друзя я смог удалить гада!
Теперь мой компик чист....
Огромное спасибо ваМ!
(:
__________________
Проживи этот день так, как будто это последний...
Потoму что однажды так и случится!

"""""""""""""""""""""""""""
koRn Fan Site
osip. is offline   Reply With Quote Quote selected
Old Mar 18, 2003, 10:27   #8
killa-hilla
 
Join Date: Mar 2002
Location: Yaktown
Posts: 383
Rep Power: 7
Reputation: 10
Send a message via ICQ to Yaki
Quote:
или же скачай клиент и удали троян через него
a tak navernoye ne poluchetsya =)
mojet bit' chto na servere postavlen password
__________________
Live Free or die...
Yaki is offline   Reply With Quote Quote selected
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 03:06.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
This board was founded on September 29, 2001
Powered by Viper Internet

Affordable Web Hosting | ParevNet

Buy text link