PDA

Просмотр полной версии : Поганый Dialer.Siggen.121


Тарифы: МТС, Билайн, МегаФон
Выгодные непубличные тарифы МТС, Билайн, МегаФон, Безлимитный интернет ✅
Uniset
08-01-2009, 23:56
Вот всплыл новый вирус. Поисковики толком его не знают, антивирусники - тоже. Упоминается в инете только как свежепоявившийся и добавленный в базу DrWeb. Но он (DrWeb) удаляет только создаваемые им ехе-шники типа sdsdsd.ехе , которые тут же возникают вновь. Такого особого криминала за ним пока не заметил, только задалбливают таблички, что он совершил ошибку и не надо ли отправить отчет дядюшке Биллу. Но как его забороть в конце концов? :confused:

TreeOne
09-01-2009, 16:18
отключи службу отправки ошибок :D

Uniset
09-01-2009, 19:39
Отключал службы, которые выкидывают сообщения на экран. Но дальше - хуже. Этот вирус модифицируется и создает свое соединение под названием i-mode. Дальше он при установлении соединения с интернетом отрубает его через несколько секунд. Теперь жду, что он сам будет подрубаться к инету. Все, что удаляю, тут же появляется снова. Больше того, через WiFi соединение заразился ноутбук. По стационарному компу гонял Avira, DrWeb, AntidoteFree, - все без толку. Сейчас с шаманскими плясками, удалениями и вырезаниями, сменой пользователя установил соединение с ноута, с него и пишу.

integro-o
09-01-2009, 19:43
у меня др веб вылечил

integro-o
09-01-2009, 19:44
ошибка не вылазит , в инет не рвется

integro-o
09-01-2009, 19:45
проскань все диски от и до

integro-o
09-01-2009, 19:49
он в инет рвется из за это соединение с итетом отключается

Uniset
10-01-2009, 14:31
Короче, вырезать пришлось ручками. Вирь создает имитацию корзины на любом диске (и на флешках тоже) только с именем RECYCLE (а не RECYCLED). В ней и сидит файл со зловещей красной рожей вместо значка и именем Redem.exe Загружаемся через безопасный режим и тотал коммандером удаляем СНАЧАЛА ЭТОТ ФАЙЛ (с рожей) потом его корзинку, потом папку RECYCLE. В любом другом порядке он тут же самовосстанавливается. Затем загружаемся как обычно, нажимаем Shift и втыкаем флешку, Не отпуская Shift, держим 10 сек. Затем открываем тотал коммандером и удаляем рожу так же. Всё.

Neyron
10-01-2009, 14:57
http://forum.farit.ru/showthread.php?t=89221

TreeOne
10-01-2009, 15:29
бля, нех ехе-шники левые запускать...
и еще лучше не сидеть с админискими праваме

Chop88
12-01-2009, 00:31
drweb cure it свежий в помощь, этот вирь задолбал и на рабочем и на ноуте и у друзей он есть. Жрал память зараза, работать не давал.

Uniset
12-01-2009, 08:41
Так я в тот же день скачал Cure it и несколько раз прогонял его - без толку. Потом еще раз обновил - думал, может они изменения внесли. Нет. ехе-шники удаляются, а сам вирус - нет. Через несколько секунд он снова делает sdsdsd.exe и asdsdsd.exe Вот в конце концов руками и придушил его.