Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
![]() |
Обсуждение конкретных проблем с функционированием оборудования. |
![]() |
|
Опции темы |
![]() |
#1 |
Форумец
Сообщений: 95
Регистрация: 20.06.2009
![]() |
KasperKey 2010 ехе ? ВИРУС ?
на флешке у знакомых подцепилась такая хрень без предупреждения /KasperKey 2010 ехе / и себя тиражирует как хочет в разные папки. Антивирусник его не видит ( нод32 просто) со всеми последними сигнатурами.
Что делать с ним , товарищи ? Убить его никак не могу . Без спросу перескакивает на другие флешки хотя на другой машине с файрволом( нод32 смарт секьюрити )не перескакивает. инфы в интернете по этой хрени я не нашёл. Думаю что это вирус ,но как его убить ? Помогите пожалуста , товарищи , я в тупике ! |
![]() |
![]() |
![]() |
#4 |
Форумец
Сообщений: 216
Регистрация: 03.12.2009
Возраст: 50
![]() |
Почитай вот здесь: http://otvet.mail.ru/question/35942610/
И еще поставь себе на флеху USB Vaccine |
![]() |
![]() |
![]() |
#7 |
Форумец
Сообщений: 95
Регистрация: 20.06.2009
![]() |
антишпион на тех машинах поставить не удасться по причине сложности СИСТЭМЫЖЫЗНИ моего заведения. Сисадмины штатные, редкие гости в нашей конторе по причине удалённости офисов между собой. Приедут только при больших проблемах типа пожар.(корпоративная сеть + девочки "блондинки"всё новое их пугает и я не имею права лезть в их програмное обеспечение )
Вопрос был в том что оПасно или не оПАсно это KasperKey2010. |
![]() |
![]() |
![]() |
#9 |
Злодей
Сообщений: 509
Регистрация: 29.04.2007
Возраст: 39
![]() |
А что эта тема делает в разделе Unix?
|
![]() |
![]() |
![]() |
#12 |
*** **й**
|
Похоже, тоже подловил эту штуку.. На все съемные носители прописывает KasperKey 2010.exe. нО это еще не все.. Эта хрень блокирует доступ на сайт ДрВеба, и не дает скачать AVZ и avast. Из-под линуха всекачается норм.. Сканирование CureIt-ом результатов не дало.
|
![]() |
![]() |
![]() |
#13 |
Форумец
Сообщений: 29
Регистрация: 16.02.2009
![]() |
Teddybear, нужно грузиться с загрузочного и с него проверять систему. Т.к. эта хрень очень хорошо обрубает различные антивирусные программы.
Очень хорошо убиваться утилитой CureIT с загрузочного диска ![]() |
![]() |
![]() |
![]() |
#14 | |
Форумец
Сообщений: 41,426
Регистрация: 27.05.2003
Возраст: 47
![]() |
Цитата:
Флешки надо очистить, безусловно. |
|
![]() |
![]() |
![]() |
#15 |
*** **й**
|
А Вы думаете я как делал?
Кстати, нашел файлик smss.exe, находившийся в папке RECYCLER корня раздела С, который подменял собой системный процесс с одноименным названием. Также в этой папке лежал некий скрипт на VB, а на флехе прописывался также файл md.exe. Вытравил всю хню руками.. Теперь при загрузке вываливается сообщение, что не найден файл smss.exe в папке RECYCLER. Просмотр содержимого автозагрузки через msconfig не выявил ничего подозрительного.. Но левые файлы на флешку уже не пишутся, это радует. Последний раз редактировалось Teddybear; 21.03.2010 в 08:16. |
![]() |
![]() |
![]() |
#16 |
Форумец
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 41
![]() |
|
![]() |
![]() |
![]() |
#17 | |
*** **й**
|
Цитата:
Блин, как вы все эти ключи реестра помните? ![]() Вирусописатели не стоят на месте ![]() Кстати, эта сволочь еще и модифицировала реестр, запретив доступ на сайты почти всех популярных антивирусов. Пришлось править руками. Вот вам и хваленый NOD32.. Свежий CureIT в режиме глубокого сканирования кстати нашел еще кучу говна. (см. рисунок). Поставлю-ка я Avast, пожалуй. Последний раз редактировалось Teddybear; 21.03.2010 в 11:28. |
|
![]() |
![]() |
![]() |
#18 |
Форумец
Сообщений: 2,075
Регистрация: 05.07.2004
Возраст: 48
![]() |
Teddybear, в утилите AVZ4 есть специальные скрипты "файл-восстановление системы", как раз помогает исправить все "новшества" от вирусни... Кстати, у тебя активна функция восстановления системы, где очень любят прятаться вирусы - DrWeb пишет путь ..._restore
|
![]() |
![]() |
![]() |
#19 |
Форумец
Сообщений: 325
Регистрация: 15.01.2008
![]() |
|
![]() |
![]() |
![]() |
#20 |
*** **й**
|
|
![]() |
![]() |
![]() |
#21 |
Форумец
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 41
![]() |
я экспортировал в файл этот параметр и на зараженных компах просто провожу слияние заменяя неправильное значение, копировал строку какраз из такого файла.
заметил, что не вирусы туда прячутся, а они там появляются после чистки. возможно, что винда просто видит изменения и туда делает штатный бэкап. |
![]() |
![]() |
![]() |
#23 |
SpellSinger
Сообщений: 7
Регистрация: 08.02.2008
![]() |
На зараженном компе загрузился с диска (Sony PE), вычистил все ручную, удалил папки RECYCLER и System Volume Information на всех дисках. Восстановил реестр, подчистил автозагрузку. После нескольких перезагрузок smss.exe опять появился в папке RECYCLER.
У кого получилось побороть эту гадость опишите свой метод. |
![]() |
![]() |