помогите поймать троянчег который поганит hosts

Неработающие компьютеры и все, что с ними связано.
Ответить
DYK
Вымогатель припоя
Аватара пользователя
Сообщения: 647
Зарегистрирован: Вт окт 09, 2007 13:28:12
Откуда: Москва

Сообщение DYK »

Подскажите где ета тварь rootkit.Win32.Qhost.f может сидеть

вот какие процедуры отрабатывал , но пока безрезультатно

1.Отрубил комп от лок.сети
2.Вычистил ручками темпы ,инет темпы ,итд усе что мона руками подчистить
2.Вычистил CCleaner ом
3. Прогнал DRWEB он правит хост ,отлавливает Win32.Qhost.f packed,Win32.Krap.hr ,но не помагает .на антивир сайты выйти нельзя, хотя DRWEB обновляется
4.прогнал свежим AVZ ,даже отработал скрипт .
5.Троян ремовером прогонял
6.сам хост разумется тож чистый ставил

ничо непомогает :dont_know:
Контактная информация:
Реклама
Мучитель микросхем
Аватара пользователя
Сообщения: 424
Зарегистрирован: Вт фев 26, 2008 21:04:10
Откуда: Ростов-на-Дону

Сообщение Vitaliy90 »

Попробуй на другом компе скачай с сайта DrWeb LiveUSB или LiveCD. :idea: C ее помощью создай загрузочную флешку или CD. И только так ты его сможешь полностью найти его и вычистить. Скорее всего маскируется под системные процессы. У меня была похожая дрянь Sector.22 тоже не давал на сайт антивирусников с компа заходить (два компа заразил), маскируется под критически важные процессы (системные), создает на всех дисках свои копии с рандомными именами, заражает экзешники, проц загружен на 50-60% постоянно (AMD 2x3200Мгц). :twisted: Пришлось с ноута качать LiveUSB. Только так я эту тварь сбрил. :)) Удачной охоты, должно все получиться! 8)
Семь раз проверь, один раз включи.
Реклама
DYK
Вымогатель припоя
Аватара пользователя
Сообщения: 647
Зарегистрирован: Вт окт 09, 2007 13:28:12
Откуда: Москва

Сообщение DYK »

с бутовых дисков пробовал не помогает ,но попробую есче drweb лив диском и помониторю процессы process explorerom
Контактная информация:
Друг Кота
Аватара пользователя
Сообщения: 4077
Зарегистрирован: Вс мар 22, 2009 17:31:41

Сообщение WandererSc »

DYK писал(а):прогнал свежим AVZ
ЭТО не признаю. Можно ещё Касперским.
А вообще с таким вирусом в большинстве случаев можно и без антивируса.
Например так.
1) запустить msconfig - всё неизвестное отключить.
2) запустить диспетчер процессов но не виндовозный а какой-то покруче например procexp. Посмотреть какие неизвестные файлы запущены - удалить.
3) Почистить hosts
4) В браузерах отключить прокси (конечно если не нужны)
5) Reboot
6) Enjoy!
Раз reset, два reset - полyчи на диске bad !
Тpанзистоp p-n-p. Plug-n-Play ?
У кого что сбоит, тот о том и говорит.
Реклама
Эиком - электронные компоненты и радиодетали
Друг Кота
Аватара пользователя
Сообщения: 4468
Зарегистрирован: Вс янв 24, 2010 19:19:52
Откуда: Главный Улей России (Moscow)

Сообщение DX168B »

Вот прога, которая трассирует все обращения к файлам в системе.
Ахтунг! Антивирусы могут ругаться на неё и блокировать. Добавь в исключения.
Там есть фильтры по которым можно отслеживать только выбранные процессы или все обращения к выбранному файлу, а так-же определять пути местаположения того или иного компонента или приложения на диске, которое трогает отслеживаемый файл.
Я с её помощью много заразы руками передушил.
Всё просто. Жмёшь на значок лейки и в первом поле include вбиваешь название своего файла hosts дальше ОК и на все запросы программы тоже ОК.
I am DX168B and this is my favourite forum on internet!
Контактная информация:
Реклама
DYK
Вымогатель припоя
Аватара пользователя
Сообщения: 647
Зарегистрирован: Вт окт 09, 2007 13:28:12
Откуда: Москва

Сообщение DYK »

спасибо DX :))) попробую обязательно
Контактная информация:
Реклама
Ответить

Вернуться в «Ничего не работает»