Bun venit pe SkullBox!

Bine ai venit, Vizitator. Trebuie să te autentifici sau să îţi creezi un cont.
Ai pierdut sau nu ai primit emailul care conţine codul de activare al contului?

Autentifică-te cu numele de utilizator, parola şi precizează durata sesiunii.
  Pagini: [1]
  Imprimă  
Win32/Adware.Virtumonde.Fp  (Vizualizari 887)
Gh!Tza
*

Deconectat Deconectat

Mesaje: 47

Win32/Adware.Virtumonde.Fp, Apr 05, 2008, 08:53

Salut.de 2 zile tot ma lupt cu acest virus:nush ce are dar nu se sterge(folosesc Nod32 si imi spune:The file can be deleted. It is strongly recommended that you back up any crucial data before you proceed. Event occurred at an attempt to access the file by the application: C:\WINDOWS\system32\lsass.exe.)Virusul este jkkJCstQ.dll si se infiltreaza in Isass.exe.Ce as putea sa fac(am incercat sa inchid Isass dar nu merge,am incercat cu AdWare dar nu merge)?
Memorat

"Batrani au uitat...tineri nu invatza!deci cine mai stie??" ©Gh!Tza
DarkByte
*

Deconectat Deconectat

Mesaje: 2442

WWW
Win32/Adware.Virtumonde.Fp, Apr 05, 2008, 09:10

Zilele trecute am scos si eu un Virtumonde de pe un comp de la lucru, doar ca era alta varianta.

Sugestie : ori cauti un program ca lumea (eu am incercat UnHackMe, dar parca nu a mers cum trebuia), ori cauti toate fisierele cu nume ciudate din Windows\System32\*.DLL ... Istetul asta de Virtumonde se lanseaza folosind rundll32.exe, anyway ... ai putea incerca sa intri in safe mode, stergi alea, te uiti prin registrii la cheile de Run, dai un restart si apoi verifici in acelasi director daca nu apar din nou fisiere din alea frumoase.

Bafta

P.S. din cate imi amintesc, fisierul principal al chestiei asteia este SSTQN.DLL, celalalt DLL de care spui si lsass sunt doar victime secundare Smile Si da, nod32 nu se descurca cu el.
Memorat

Light travels faster than sound. This is why some people appear intelligent until they speak.

Quidquid latinum dictum sit, altum viditur.

SkullAds
Ecspert
ReclAmator
* * * * *
Google AdSense

Gen: Bărbat
Mesaje: Multe

Reclama AdSense,
 

 
   


Pagini: [1]
  Imprimă  
 
Schimbă forumul:  

Ethical hacking and programming community
Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC
Traducerea în limba română © 2006-2007 www.smf.ro