Форум программистов, компьютерный форум, киберфорум
Наши страницы
Windows 7
Войти
Регистрация
Восстановить пароль
 
Kиpилл
Особый статус
Эксперт WindowsВирусоборец
8157 / 1648 / 78
Регистрация: 15.04.2011
Сообщений: 5,399
#1

я словил супервирус, кто сумеет помочь. - Windows 7

29.03.2012, 05:29. Просмотров 789. Ответов 8
Метки нет (Все метки)

всем привет.
проблема такова.
при тестах сервера словил вирус.
бортовые антивирусы его не видят,из под лайв так же ничего.
чистый запуск ничего не дал.
переустанавливать нельзя.
я знаю что этот вирус написал профессионал.
даже подозреваю кто именно
так что помощь нужна профессиональная.
имхо.
как я понял про вирье:
постоянно тырятся важные пароли,подгружается левый софт с сети и попадает в автозагрузку.
не смотря на то что процессы я убиваю и исключаю из автозапуска все повторяется каждые сутки.
буду рад всем советам.
логи прилагаю.
http://www.cyberforum.ru/windows7/thread933994.html
0
Вложения
Тип файла: txt hijackthis55.txt (9.1 Кб, 27 просмотров)
Тип файла: rar LOG.rar (61.2 Кб, 14 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
29.03.2012, 05:29
Я подобрал для вас темы с готовыми решениями и ответами на вопрос я словил супервирус, кто сумеет помочь. (Windows 7):

Помогите пожалуйста - словил баннер, который подменяет процесс explorer.exe
Вообщем словил баннер, который подменяет процесс explorer.exe. Быстро через...

IPTV через Wi-Fi кто сумеет?
Здравствуйте, нужна помощь по настройке IPTV через Wi-Fi, готов оплатить...

Кто может помочь?
Кто может помочь решить задачи по механике и термодинамике?? Разумеется...

Кто может помочь откомпелировать?
{$APPTYPE CONSOLE} uses sysutils; var i,n:longint; s,ss:string; begin ...

Кто может помочь с переводом С++/С на С#
Имеется работоспособная (вроде) программа на Си. Нужно как-то перделать на Си...

8
dosean
5518 / 1613 / 69
Регистрация: 07.05.2009
Сообщений: 5,680
29.03.2012, 05:35 #2
Цитата Сообщение от Koza Nozdri Посмотреть сообщение
даже подозреваю кто именно
...именно под вашу сеть?
0
Kиpилл
Особый статус
Эксперт WindowsВирусоборец
8157 / 1648 / 78
Регистрация: 15.04.2011
Сообщений: 5,399
29.03.2012, 05:37  [ТС] #3
этого точно я не знаю,
dosean
0
grystik
2525 / 826 / 36
Регистрация: 28.09.2011
Сообщений: 4,319
29.03.2012, 08:10 #4
Koza Nozdri, ну дык, если ты такой умный прогони AVZ
в конце концов напиши скрипт,
0
gecata
Модератор
Эксперт HardwareЭксперт Windows
12610 / 6084 / 415
Регистрация: 03.01.2012
Сообщений: 24,663
29.03.2012, 13:03 #5
Цитата Сообщение от Koza Nozdri Посмотреть сообщение
процессы я убиваю
А в сторону "родительских процессов" копал? (ЗЫ: понимаю, что лезу не в своё дело. Просто напоминаю то, что наверняка уже сделано. На всякий... а вдруг забыл?)
0
Kиpилл
Особый статус
Эксперт WindowsВирусоборец
8157 / 1648 / 78
Регистрация: 15.04.2011
Сообщений: 5,399
29.03.2012, 14:18  [ТС] #6
народ я это делал!
в логах итог.
0
aidoqa
587 / 100 / 2
Регистрация: 08.02.2011
Сообщений: 839
29.03.2012, 19:51 #7
лог RSIT сделай+ прикрепи к сообщению)
за одно и узнаешь что было установлено в послденее время)
0
Buran
27 / 25 / 1
Регистрация: 07.01.2010
Сообщений: 317
29.03.2012, 19:54 #8
Пардон что встреваю со своей примитовностью, но spybotsd тоже пробовали? Я через неё пару мес. назад червя нашёл, хотя стоит Microsoft Essentiale и ESS v.5
0
BRcr
4015 / 2305 / 291
Регистрация: 03.02.2011
Сообщений: 5,064
Записей в блоге: 10
02.04.2012, 01:22 #9
Koza Nozdri, во-первых, откуда такая уверенность, что это именно вирус? Вас могут периодически ломать и делать все ручками, следов не оставляя. Если уж есть кого подозревать, то нельзя исключать и то, что этот кто-то тратит время и силы, чтоб посворачивать вам кровь. Активно поискать уязвимости, сменить firewall?

Во-вторых, коли антивири ничего не нашли, есть ведь еще и проактивная защита - мониторить, кто, где и чего делает. Хотя, я немного знаю о работе серверов, так что не стану утверждать, что это хороший или даже просто возможный вариант.
0
02.04.2012, 01:22
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
02.04.2012, 01:22
Привет! Вот еще темы с решениями:

Кто может помочь решить проблему?
есть файл меню HTM как его переделать в asp <!DOCTYPE HTML PUBLIC...

кто может помочь сделать логотип
Нужно сделать точно такой logo только с другой сылкой

кто хочет помочь милой девушке?;)
хай) help!:) мне нужно подобрать ноут! выбираю уже 2 недели и не могу никак...

Кто может помочь написать программу на с++
вот Варианты задач на символьный тип данных Вариант 1. Ввести строку из...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru