0 / 0 / 0
Регистрация: 07.06.2010
Сообщений: 3
1

inject.aqur

07.06.2010, 15:40. Показов 1268. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
доброе время суток. беспокоят три трояна в globalroot\systemroot\system32\..
Вложения
Тип файла: zip virusinfo_syscure.zip (19.9 Кб, 12 просмотров)
Тип файла: zip virusinfo_syscheck.zip (19.8 Кб, 9 просмотров)
Тип файла: txt log.txt (254 байт, 16 просмотров)
Тип файла: rar info.rar (3.8 Кб, 19 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
07.06.2010, 15:40
Ответы с готовыми решениями:

Trojan.win32.inject.houn шифровальщик
както попал trojan.win32.inject.houn зашифровал фотки на сайте касперского искал подобного дешифратора не нашёл подскажите как быть ...

Функция Inject
Добрый день, Пытаюсь решить проблему с генерированием заявок в source через inject(). Нужно чтобы был цикл который пробигал по строкам...

Inject failed
Добрый день. Есть инжектор и dll, которая инжектируется в процесс игры. Я сделал уже резилзную версию и расшарил ее своему другу. Как...

5
Вирусоборец
 Аватар для thyrex
14185 / 7419 / 1571
Регистрация: 06.09.2009
Сообщений: 27,015
07.06.2010, 15:48 2
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('H:\checkcfg\Checkcfg.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\qrepWGP.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\3Hu5YsL.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\3Hu5YsL.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\qrepWGP.exe');
 DeleteFile('H:\checkcfg\Checkcfg.exe');
 DeleteFile('D:\autorun.inf');
RegKeyParamDel('HKEY_USERS','S-1-5-21-3084485365-1427981322-3753077839-1306\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','1');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи (логи RSIT какие-то неудачные)
0
0 / 0 / 0
Регистрация: 07.06.2010
Сообщений: 3
08.06.2010, 09:04  [ТС] 3
убрал из вашего скрипта 4 и 9 строки, т.к. checkcfg - утилита. после перезагрузки касперский удалил файлы .dta из карантина
два трояна еще висят в активных угрозах. логи rsit прилагаю
Вложения
Тип файла: rar info.rar (3.5 Кб, 36 просмотров)
Тип файла: rar log.rar (7.5 Кб, 76 просмотров)
0
Вирусоборец
 Аватар для thyrex
14185 / 7419 / 1571
Регистрация: 06.09.2009
Сообщений: 27,015
08.06.2010, 14:30 4
Пофиксите в Hijack
Code
1
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\AVLGhGp.exe,\\?\globalroot\systemroot\system32\qrepWGP.exe,\\?\globalroot\systemroot\system32\3Hu5YsL.exe,
Очистите отчет антивируса с обнаруженными угрозами. Выполните полную проверку антивирусом. Результаты сообщите (если будет что-то найдено)
1
0 / 0 / 0
Регистрация: 07.06.2010
Сообщений: 3
09.06.2010, 09:23  [ТС] 5
все чисто. тема закрыта
0
Вирусоборец
 Аватар для thyrex
14185 / 7419 / 1571
Регистрация: 06.09.2009
Сообщений: 27,015
09.06.2010, 11:40 6
Еще это пофиксите в HiJack
Code
1
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Установите SP3 (может потребоваться активация) + все новые патчи
Установите Internet Explorer 8 (даже если им не пользуетесь)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
09.06.2010, 11:40
Помогаю со студенческими работами здесь

Inject generic
Есть несколько классов такого вида. class ClassAImpl implements ClassA class ClassBImpl implements ClassB в каждый класс...

Dll inject
Поделитесь исходником автоинжектора длл, заранее спасибо

Dll inject
Есть игра одна, хотел попробывать заинжектить туда свою dll и по выполнять ф-ции игры ) Всё подключается, GetLastError ошибок не...

Dll inject
Укажите в чем ошибка? Все проверки проходит, возвращает истину...но функции dll недоступны. bool Inject() { if (pid == NULL)...

Code Inject
Здраствуйте! Вазможна ли в уже скомпилированую программу(в участок забитый нульами) прописать функцию `ShellExecute` (в бинарном...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

Новые блоги и статьи
Простая нейросеть на КуМир: Создание и обучение
EggHead 16.03.2025
Искусственные нейронные сети — удивительная технология, позволяющая компьютерам имитировать работу человеческого мозга. Если вы хотя бы немного интересуетесь современными технологиями, то наверняка. . .
Исполнитель Кузнечик в КуМир: Решение задач
EggHead 16.03.2025
Среди множества исполнителей в системе КуМир особое место занимает Кузнечик — простой, но невероятно полезный виртуальный персонаж, который перемещается по числовой прямой, выполняя ваши команды. На. . .
Исполнитель Водолей в КуМир: Решение задач
EggHead 16.03.2025
Разработка алгоритмического мышления — одна из ключевых задач для начинающих программистов, и система КуМир предлагает отличный способ погрузиться в этот процесс. Среди множества исполнителей в этой. . .
Исполнитель Чертежник в КуМир: Решение задач
EggHead 16.03.2025
Представьте, что вы можете рисовать на бесконечной координатной плоскости, перемещая точку, которая оставляет след. По вашей команде она может поднять перо и двигаться, не оставляя следа, или. . .
Исполнитель Робот в КуМир: Решение задач
EggHead 16.03.2025
КуМир (Комплект Учебных МИРов) — это учебная среда программирования, разработанная специально для обучения базовым концепциям алгоритмизации. Её главная фишка — использование русскоязычного. . .
Исполнитель Черепаха в КуМир: Решение задач
EggHead 16.03.2025
Представьте, что вы впервые учитесь программировать, а перед вами стоит задача заставить маленькую виртуальную черепашку рисовать на экране. Звучит забавно? Эта идея зародилась ещё в 1967 году, когда. . .
Конвейеры данных с Apache Kafka
Javaican 16.03.2025
В мире, где данные стали новой нефтью, Apache Kafka зарекомендовал себя как мощный инструмент для построения надежных и масштабируемых конвейеров данных. Созданный изначально командой LinkedIn в 2011. . .
Deno против Node.js: Будущее JavaScript рантайма
run.dev 16.03.2025
За последнее десятилетие Node. js стал абсолютным лидером среди JavaScript-рантаймов и фактическим стандартом для серверной разработки на JavaScript. Но в 2018 году тот же разработчик, который создал. . .
SwiftUI или UIKit - что выбрать для нового приложения iOS?
mobDevWorks 16.03.2025
Когда Apple представила SwiftUI на WWDC 2019, многим показалось, что дни UIKit сочтены. Новый декларативный фреймворк предлагал радикально иной подход к разработке интерфейсов. Вместо кропотливого. . .
Docker: Руководство для начинающих по созданию первого приложения
Mr. Docker 16.03.2025
Docker — это платформа, которая упаковывает ваше приложение и все его зависимости в стандартизированные блоки, называемые контейнерами. Эти контейнеры изолированы друг от друга и от основной системы,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru