PDA

Показать полную графическую версию : [решено] вирус из серии "Инструкция по адресу 0x7db57775b9"


seman
07-12-2009, 21:31
Drongo
Столкнулся с подобным вирусом. при загрузки данное сообщение+полный тормоз и отсутствие инета.
потом инет появился. удалил beep.sys, используя скрипт при виденный в похожей теме. вроде бы получше стало.

новые логи

thyrex
07-12-2009, 23:56
Скачайте утилиту во вложении.
Распакуйте и запустите. Компьютер перезагрузится.

Повторите сбор логов

seman
08-12-2009, 20:38
thyrex
новые логи

thyrex
08-12-2009, 20:54
Зверь убит. Что с проблемой?

seman
10-12-2009, 10:42
thyrex,
все ок. Спасибище.
Если не трудно, скажите, что за гад был.
частенько встречается подобная проблема, чтобы на будущее знать.
Куда и что он копирует? Где обитает?

thyrex
10-12-2009, 13:25
Вирус из семейства Trojan-Ransom.Win32.Agent (СМС-вымогатель с окном Get Accelerator).
В комплекте с библиотекой aekgoprn.dll (в папке system32) идет драйвер-руткит, который при попытке его удаления меняет имя




© OSzone.net 2001-2012