Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Техническая поддержка
Обсуждение конкретных проблем с функционированием оборудования.

Ответ
 
Опции темы
Старый 03.03.2010, 17:51   #1   
Форумец
 
Аватар для JoNNY_K
 
Сообщений: 95
Регистрация: 20.06.2009

JoNNY_K вне форума Не в сети
KasperKey 2010 ехе ? ВИРУС ?

на флешке у знакомых подцепилась такая хрень без предупреждения /KasperKey 2010 ехе / и себя тиражирует как хочет в разные папки. Антивирусник его не видит ( нод32 просто) со всеми последними сигнатурами.
Что делать с ним , товарищи ?
Убить его никак не могу . Без спросу перескакивает на другие флешки хотя на другой машине с файрволом( нод32 смарт секьюрити )не перескакивает. инфы в интернете по этой хрени я не нашёл.
Думаю что это вирус ,но как его убить ?
Помогите пожалуста , товарищи , я в тупике !
  Ответить с цитированием
Старый 03.03.2010, 17:57   #2   
Форумец
 
Сообщений: 216
Регистрация: 03.12.2009
Возраст: 50

Stick_ch вне форума Не в сети
Цитата:
Сообщение от JoNNY_K Посмотреть сообщение
KasperKey 2010 ехе
Это точное название или приблизительное?? можно название файла который тиражируется с точностью до пробела.
  Ответить с цитированием
Старый 03.03.2010, 18:09   #3   
Форумец
 
Аватар для JoNNY_K
 
Сообщений: 95
Регистрация: 20.06.2009

JoNNY_K вне форума Не в сети
это точно точно выглядит так . и на компах ещё трёх кроме моего.(смарт секьюрити у меня )
Миниатюры
Нажмите на изображение для увеличения
Название: 2010-03-03_190538.png
Просмотров: 171
Размер:	85.0 Кб
ID:	706134  
  Ответить с цитированием
Старый 03.03.2010, 18:17   #4   
Форумец
 
Сообщений: 216
Регистрация: 03.12.2009
Возраст: 50

Stick_ch вне форума Не в сети
Почитай вот здесь: http://otvet.mail.ru/question/35942610/
И еще поставь себе на флеху USB Vaccine
  Ответить с цитированием
Старый 03.03.2010, 18:34   #5   
Форумец
 
Аватар для JoNNY_K
 
Сообщений: 95
Регистрация: 20.06.2009

JoNNY_K вне форума Не в сети
Stick_ch,
Огромное Вам спасибо за инфу.
  Ответить с цитированием
Старый 03.03.2010, 18:39   #6   
Форумец
 
Сообщений: 216
Регистрация: 03.12.2009
Возраст: 50

Stick_ch вне форума Не в сети
Если поможет отпишись что и как делал.
  Ответить с цитированием
Старый 03.03.2010, 19:06   #7   
Форумец
 
Аватар для JoNNY_K
 
Сообщений: 95
Регистрация: 20.06.2009

JoNNY_K вне форума Не в сети
антишпион на тех машинах поставить не удасться по причине сложности СИСТЭМЫЖЫЗНИ моего заведения. Сисадмины штатные, редкие гости в нашей конторе по причине удалённости офисов между собой. Приедут только при больших проблемах типа пожар.(корпоративная сеть + девочки "блондинки"всё новое их пугает и я не имею права лезть в их програмное обеспечение )
Вопрос был в том что оПасно или не оПАсно это KasperKey2010.
  Ответить с цитированием
Старый 03.03.2010, 19:22   #8   
Форумец
 
Сообщений: 216
Регистрация: 03.12.2009
Возраст: 50

Stick_ch вне форума Не в сети
USB Vaccine это не антишпиён, это такая прога которая на флеху записывает файл AUTORUN.INF со спец атрибутами. Так что вирус не может автоматом запустится с флехи, только руками.
  Ответить с цитированием
Старый 03.03.2010, 19:31   #9   
Злодей
 
Аватар для FRANK HORRIGAN
 
Сообщений: 509
Регистрация: 29.04.2007
Возраст: 39

FRANK HORRIGAN вне форума Не в сети
А что эта тема делает в разделе Unix?
  Ответить с цитированием
Старый 04.03.2010, 09:18   #10   
мясоед
 
Аватар для Jaged2
 
Сообщений: 9,210
Регистрация: 20.11.2006
Возраст: 44

Jaged2 вне форума Не в сети
Каспер решил побороть *никсы
  Ответить с цитированием
Старый 08.03.2010, 13:53   #11   
Registered User
 
Сообщений: 1,243
Регистрация: 14.05.2002
Возраст: 48

Den вне форума Не в сети
Отправил тему в "Техподдержку".
  Ответить с цитированием
Старый 20.03.2010, 13:27   #12   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,025
Регистрация: 04.09.2006
Возраст: 56
Записей в дневнике: 33

Teddybear вне форума Не в сети
Похоже, тоже подловил эту штуку.. На все съемные носители прописывает KasperKey 2010.exe. нО это еще не все.. Эта хрень блокирует доступ на сайт ДрВеба, и не дает скачать AVZ и avast. Из-под линуха всекачается норм.. Сканирование CureIt-ом результатов не дало.
  Ответить с цитированием
Старый 20.03.2010, 13:38   #13   
Форумец
 
Сообщений: 29
Регистрация: 16.02.2009

Ксандра_Mishel вне форума Не в сети
Teddybear, нужно грузиться с загрузочного и с него проверять систему. Т.к. эта хрень очень хорошо обрубает различные антивирусные программы.
Очень хорошо убиваться утилитой CureIT с загрузочного диска
  Ответить с цитированием
Старый 20.03.2010, 13:47   #14   
Форумец
 
Аватар для Spectator
 
Сообщений: 41,426
Регистрация: 27.05.2003
Возраст: 47

Spectator вне форума Не в сети
Цитата:
Сообщение от JoNNY_K Посмотреть сообщение
на флешке у знакомых подцепилась такая хрень без предупреждения /KasperKey 2010 ехе / и себя тиражирует как хочет в разные папки. Антивирусник его не видит ( нод32 просто) со всеми последними сигнатурами.
Что делать с ним , товарищи ?
Убить его никак не могу . Без спросу перескакивает на другие флешки хотя на другой машине с файрволом( нод32 смарт секьюрити )не перескакивает. инфы в интернете по этой хрени я не нашёл.
Думаю что это вирус ,но как его убить ?
Помогите пожалуста , товарищи , я в тупике !
Грузимся в безопасном режиме. Ищем все файлы *.EXE c датой создания за последние 100 дней, к примеру. Удаляем все что кажется подозрительным. Перегружаемся. После качаем последнюю версию антивируса и вычищаем остатки.
Флешки надо очистить, безусловно.
  Ответить с цитированием
Старый 20.03.2010, 19:27   #15   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,025
Регистрация: 04.09.2006
Возраст: 56
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от Ксандра_Mishel Посмотреть сообщение
нужно грузиться с загрузочного и с него проверять систему
А Вы думаете я как делал?
Кстати, нашел файлик smss.exe, находившийся в папке RECYCLER корня раздела С, который подменял собой системный процесс с одноименным названием. Также в этой папке лежал некий скрипт на VB, а на флехе прописывался также файл md.exe. Вытравил всю хню руками.. Теперь при загрузке вываливается сообщение, что не найден файл smss.exe в папке RECYCLER. Просмотр содержимого автозагрузки через msconfig не выявил ничего подозрительного.. Но левые файлы на флешку уже не пишутся, это радует.

Последний раз редактировалось Teddybear; 21.03.2010 в 08:16.
  Ответить с цитированием
Старый 21.03.2010, 03:06   #16   
Форумец
 
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 41

Oleg R вне форума Не в сети
Цитата:
Сообщение от Teddybear Посмотреть сообщение
Теперь призагрузке вываливаетсясообщение
вероятно там после Explorer.exe через пробел он прописан
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"

з.ы. сколько нивстречал этот вирус имя файла у него было smsc.exe
  Ответить с цитированием
Старый 21.03.2010, 08:06   #17   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,025
Регистрация: 04.09.2006
Возраст: 56
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от Oleg R Посмотреть сообщение
вероятно там после Explorer.exe через пробел он прописан
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
Спасибо! Про него-то я и забыл. Так оно и было..
Блин, как вы все эти ключи реестра помните?


Цитата:
Сообщение от Oleg R Посмотреть сообщение
сколько нивстречал этот вирус имя файла у него было smsc.exe
Вирусописатели не стоят на месте )
Кстати, эта сволочь еще и модифицировала реестр, запретив доступ на сайты почти всех популярных антивирусов. Пришлось править руками.
Вот вам и хваленый NOD32.. Свежий CureIT в режиме глубокого сканирования кстати нашел еще кучу говна. (см. рисунок).
Поставлю-ка я Avast, пожалуй.
Миниатюры
Нажмите на изображение для увеличения
Название: Cureit.jpg
Просмотров: 82
Размер:	124.9 Кб
ID:	726729  

Последний раз редактировалось Teddybear; 21.03.2010 в 11:28.
  Ответить с цитированием
Старый 21.03.2010, 11:26   #18   
Форумец
 
Аватар для DonVitaly
 
Сообщений: 2,075
Регистрация: 05.07.2004
Возраст: 48

DonVitaly вне форума Не в сети
Teddybear, в утилите AVZ4 есть специальные скрипты "файл-восстановление системы", как раз помогает исправить все "новшества" от вирусни... Кстати, у тебя активна функция восстановления системы, где очень любят прятаться вирусы - DrWeb пишет путь ..._restore
  Ответить с цитированием
Старый 21.03.2010, 12:31   #19   
Форумец
 
Сообщений: 325
Регистрация: 15.01.2008

iggg вне форума Не в сети
Цитата:
Сообщение от Teddybear Посмотреть сообщение
Вот вам и хваленый NOD32.. Свежий CureIT в режиме глубокого сканирования кстати нашел еще кучу говна. Поставлю-ка я Avast, пожалуй.
Потом будет реплика о "хваленом Avaste". Чем лечились, то и ставьте.
  Ответить с цитированием
Старый 21.03.2010, 12:36   #20   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,025
Регистрация: 04.09.2006
Возраст: 56
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от iggg Посмотреть сообщение
Потом будет реплика о "хваленом Avaste". Чем лечились, то и ставьте.
По крайней мере, будет с чем сравнить.. Не попробовав - не узнать.
Я-то вообще под линухом сижу, мне пох, а дите вот под виндой..
  Ответить с цитированием
Старый 21.03.2010, 16:06   #21   
Форумец
 
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 41

Oleg R вне форума Не в сети
Цитата:
Сообщение от Teddybear Посмотреть сообщение
как вы все эти ключи реестра помните?
я экспортировал в файл этот параметр и на зараженных компах просто провожу слияние заменяя неправильное значение, копировал строку какраз из такого файла.
Цитата:
Сообщение от DonVitaly Посмотреть сообщение
Кстати, у тебя активна функция восстановления системы, где очень любят прятаться вирусы - DrWeb пишет путь ..._restore
заметил, что не вирусы туда прячутся, а они там появляются после чистки. возможно, что винда просто видит изменения и туда делает штатный бэкап.
  Ответить с цитированием
Старый 21.04.2010, 10:59   #22   
Форумец
 
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 41

Oleg R вне форума Не в сети
кому трудно вручную лазить в реестре и восстанавливать строку запускайте файл (разархивируйте сначала) и соглашайтесь с "добавлением информации в реестр".
Вложения
Тип файла: rar shell.rar (255 байт, 51 просмотров)
  Ответить с цитированием
Старый 27.07.2010, 13:10   #23   
SpellSinger
 
Аватар для KotbI4
 
Сообщений: 7
Регистрация: 08.02.2008

KotbI4 вне форума Не в сети
На зараженном компе загрузился с диска (Sony PE), вычистил все ручную, удалил папки RECYCLER и System Volume Information на всех дисках. Восстановил реестр, подчистил автозагрузку. После нескольких перезагрузок smss.exe опять появился в папке RECYCLER.
У кого получилось побороть эту гадость опишите свой метод.
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind