помогите

Discussion in 'Болталка' started by Hapk, 25 Jun 2011.

  1. Hapk

    Hapk Banned

    Joined:
    3 Jun 2011
    Messages:
    290
    Likes Received:
    42
    Reputations:
    -5
    Мля уже подзае6aл этот вирус
    когда копирую номер кошелька webmoney или яндекс деньги
    у меня почему то копируется другой номер уже бля несколько платежей нетуда отправил(((
    как эту хрень найти?
     
  2. билли

    билли Member

    Joined:
    29 Mar 2010
    Messages:
    0
    Likes Received:
    65
    Reputations:
    4
    Ты её вообще искал?
     
    #2 билли, 25 Jun 2011
    Last edited by a moderator: 25 Jun 2011
  3. Hapk

    Hapk Banned

    Joined:
    3 Jun 2011
    Messages:
    290
    Likes Received:
    42
    Reputations:
    -5
    да искал
     
    #3 Hapk, 25 Jun 2011
    Last edited by a moderator: 25 Jun 2011
  4. chexec

    chexec Member

    Joined:
    19 Nov 2010
    Messages:
    67
    Likes Received:
    11
    Reputations:
    3
    через поиск windows?
     
  5. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    ТС, кинь сюда лог (будет в c:\lol.txt):


    cmd.exe /c tasklist>c:\lol.txt
     
    #5 |qbz|, 25 Jun 2011
    Last edited by a moderator: 25 Jun 2011
  6. Hapk

    Hapk Banned

    Joined:
    3 Jun 2011
    Messages:
    290
    Likes Received:
    42
    Reputations:
    -5
    у меня там только
    debug.txt
    inf.txt
    CMLoader.log
    data.txt
     
  7. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    пуск - выполнить - cmd.exe
    там пишем: tasklist>c:\lol.txt (enter)

    открываем путь куда сохранили (c:\lol.txt) и смотрим
     
  8. Hapk

    Hapk Banned

    Joined:
    3 Jun 2011
    Messages:
    290
    Likes Received:
    42
    Reputations:
    -5
    €¬п ®Ўа*§* PID €¬п бҐббЁЁ ь бҐ**б* Џ*¬пвм
    ========================= ====== ================ ======== ============
    System Idle Process 0 Console 0 28 ЉЃ
    System 4 Console 0 316 ЉЃ
    smss.exe 740 Console 0 412 ЉЃ
    csrss.exe 1196 Console 0 5я832 ЉЃ
    winlogon.exe 1220 Console 0 4я660 ЉЃ
    services.exe 1268 Console 0 3я392 ЉЃ
    lsass.exe 1280 Console 0 1я416 ЉЃ
    svchost.exe 1488 Console 0 5я348 ЉЃ
    svchost.exe 1580 Console 0 4я344 ЉЃ
    svchost.exe 248 Console 0 28я364 ЉЃ
    svchost.exe 312 Console 0 3я740 ЉЃ
    svchost.exe 384 Console 0 4я772 ЉЃ
    svchost.exe 680 Console 0 4я532 ЉЃ
    spoolsv.exe 1184 Console 0 5я096 ЉЃ
    explorer.exe 1740 Console 0 14я668 ЉЃ
    daemon.exe 1856 Console 0 4я580 ЉЃ
    magent.exe 1868 Console 0 20я528 ЉЃ
    GuardMailRu.exe 1876 Console 0 4я140 ЉЃ
    avp.exe 1916 Console 0 4я320 ЉЃ
    wmagent.exe 1932 Console 0 7я444 ЉЃ
    GrooveMonitor.exe 1944 Console 0 6я548 ЉЃ
    servemp.exe 1964 Console 0 4я592 ЉЃ
    winampa.exe 2000 Console 0 2я688 ЉЃ
    jusched.exe 2016 Console 0 2я868 ЉЃ
    Updater.exe 2044 Console 0 4я312 ЉЃ
    hamachi-2-ui.exe 164 Console 0 4я936 ЉЃ
    RTHDCPL.EXE 200 Console 0 24я372 ЉЃ
    rundll32.exe 476 Console 0 8я412 ЉЃ
    VisualTaskTips.exe 508 Console 0 4я136 ЉЃ
    VistaDrv.exe 544 Console 0 5я732 ЉЃ
    sidebar.exe 556 Console 0 9я292 ЉЃ
    Steam.exe 584 Console 0 17я596 ЉЃ
    NMIndexStoreSvr.exe 1356 Console 0 18я768 ЉЃ
    wcescomm.exe 1628 Console 0 5я952 ЉЃ
    ctfmon.exe 1676 Console 0 4я356 ЉЃ
    dmaster.exe 1088 Console 0 6я524 ЉЃ
    rapimgr.exe 1048 Console 0 5я752 ЉЃ
    Skype.exe 244 Console 0 98я936 ЉЃ
    PCSuite.exe 552 Console 0 23я456 ЉЃ
    RealTemp.exe 992 Console 0 1я780 ЉЃ
    punto.exe 756 Console 0 8я912 ЉЃ
    MRS.exe 1724 Console 0 1я940 ЉЃ
    Punto Switcher.exe 2116 Console 0 3я876 ЉЃ
    avp.exe 2364 Console 0 23я544 ЉЃ
    GuardMailRu.exe 2516 Console 0 5я768 ЉЃ
    hamachi-2.exe 2544 Console 0 5я748 ЉЃ
    GuardGuard.exe 2640 Console 0 1я464 ЉЃ
    jqs.exe 2968 Console 0 1я420 ЉЃ
    NBService.exe 3448 Console 0 6я280 ЉЃ
    nvsvc32.exe 3796 Console 0 6я904 ЉЃ
    daemonu.exe 3868 Console 0 4я336 ЉЃ
    IoctlSvc.exe 3940 Console 0 1я852 ЉЃ
    PnkBstrB.exe 3964 Console 0 2я712 ЉЃ
    rutserv.exe 4032 Console 0 10я428 ЉЃ
    rfusclient.exe 712 Console 0 8я368 ЉЃ
    skypePM.exe 2384 Console 0 39я580 ЉЃ
    NMIndexingService.exe 3284 Console 0 10я528 ЉЃ
    ServiceLayer.exe 2768 Console 0 4я976 ЉЃ
    NclUSBSrv.exe 4080 Console 0 3я744 ЉЃ
    wmiapsrv.exe 2024 Console 0 3я452 ЉЃ
    NclRSSrv.exe 800 Console 0 1я996 ЉЃ
    alg.exe 836 Console 0 3я596 ЉЃ
    NclMSBTSrv.exe 3804 Console 0 3я856 ЉЃ
    uTorrent.exe 3180 Console 0 25я868 ЉЃ
    opera.exe 172 Console 0 339я200 ЉЃ
    Havij.exe 728 Console 0 10я760 ЉЃ
    cmd.exe 3648 Console 0 1я672 ЉЃ
    tasklist.exe 3272 Console 0 3я652 ЉЃ
    wmiprvse.exe 412 Console 0 6я328 ЉЃ
     
  9. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Офигеть, сколько же говна там.
    Там скорее не вирус а стадо вирусов!

    p.s. когда же люди начнуть выдумывать нормальные названия темам, а не это блин - подскажите, помогите и т.д.
     
  10. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Пробивай подозрительные названия екзешников в гугле
     
  11. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Если чел не сразу понял, когда ты написал :
    Code:
    cmd.exe /c tasklist>c:\lol.txt
    думаешь он различить что подозрительное а что нет? :D
     
  12. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Не знаю.
     
  13. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    просто заюзай
    http://www.neuber.com/taskmanager/
    и не парься
     
  14. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Да, но это лишь вершина айсберга, так как трой может сидеть как руткит, в дровах, в службах итд.
     
  15. ShkiperLol

    ShkiperLol Banned

    Joined:
    17 Apr 2010
    Messages:
    182
    Likes Received:
    1
    Reputations:
    0
    кошель на которий копирует напиши жалобу.
    Переставь вин.
     
  16. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    ТС,поставь для начала AnVir Task Manager - http://www.anvir.net/
    Смотри Процессы и Автозагрузку через неё - наиболее красное есть стремные файлы
    Затем сканируем этими утилитками:
    AVZ - http://z-oleg.com/avz4.zip
    Malwarebytes Anti-Malware - http://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html
    Dr.Web CureIt!® - http://www.freedrweb.com/cureit/
     
    #16 Alex24, 26 Jun 2011
    Last edited: 26 Jun 2011
  17. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,381
    Likes Received:
    1,100
    Reputations:
    356
    только в обратной последовательности. сначала курейт, потом все остальной в обратной последовательсти.
    но мне кажется ТСу с такими знаниями тежело будет.
     
    _________________________
  18. Teatro

    Teatro New Member

    Joined:
    27 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    вирусинфо.инфо
     
  19. AlexTheC0d3r

    AlexTheC0d3r Elder - Старейшина

    Joined:
    25 Jul 2008
    Messages:
    388
    Likes Received:
    179
    Reputations:
    18
    зато мажорная аватарка
     
Loading...
Similar Threads - помогите
  1. Turanchocks_
    Replies:
    2
    Views:
    1,589
  2. skillushqa_
    Replies:
    32
    Views:
    3,852