Warning Nu esti autentificat. Te rog autentifica-te sau inregistreaza-te pentru a avea acces la toate facilitatile forumului.
SkullBox  
Noiembrie 23, 2008, 03:53:02 pm
Bine ai venit, Vizitator. Trebuie să te autentifici sau să îţi creezi un cont.
Ai pierdut sau nu ai primit emailul care conţine codul de activare al contului?

Autentifică-te cu numele de utilizator, parola şi precizează durata sesiunii.
Noutăţi: S-a lansat platforma noua
 
 SkullBoxDirector webTutoriale  Pagina principală   Ajutor Caută Autentificare Creează un cont  
Pagini: [1]
  Imprimă  
Subiect: Win32/Adware.Virtumonde.Fp  (Citit de 756 ori)
0Utilizatori şi 1 Vizitatori
Gh!Tza
Newbie
*
Deconectat Deconectat

Mesaje: 47



Win32/Adware.Virtumonde.Fp, Aprile 05, 2008, 08:53:49 am

Salut.de 2 zile tot ma lupt cu acest virus:nush ce are dar nu se sterge(folosesc Nod32 si imi spune:The file can be deleted. It is strongly recommended that you back up any crucial data before you proceed. Event occurred at an attempt to access the file by the application: C:\WINDOWS\system32\lsass.exe.)Virusul este jkkJCstQ.dll si se infiltreaza in Isass.exe.Ce as putea sa fac(am incercat sa inchid Isass dar nu merge,am incercat cu AdWare dar nu merge)?
Memorat

"Batrani au uitat...tineri nu invatza!deci cine mai stie??" ©Gh!Tza
DarkByte
Administrator
Hero Member
*****
Conectat Conectat

Mesaje: 2227



WWW
Win32/Adware.Virtumonde.Fp, Aprile 05, 2008, 09:10:34 am

Zilele trecute am scos si eu un Virtumonde de pe un comp de la lucru, doar ca era alta varianta.

Sugestie : ori cauti un program ca lumea (eu am incercat UnHackMe, dar parca nu a mers cum trebuia), ori cauti toate fisierele cu nume ciudate din Windows\System32\*.DLL ... Istetul asta de Virtumonde se lanseaza folosind rundll32.exe, anyway ... ai putea incerca sa intri in safe mode, stergi alea, te uiti prin registrii la cheile de Run, dai un restart si apoi verifici in acelasi director daca nu apar din nou fisiere din alea frumoase.

Bafta

P.S. din cate imi amintesc, fisierul principal al chestiei asteia este SSTQN.DLL, celalalt DLL de care spui si lsass sunt doar victime secundare Smile Si da, nod32 nu se descurca cu el.
Memorat

HostGator
Newbie
*
Mesaje: Multe

Reclamă cu aligatori
 

Ai auzit de aligatorul care ofera hosting?
 
   
Pagini: [1]
  Imprimă  
 
Schimbă forumul:  

Creat cu MySQL Creat cu PHP Ethical hacking and programming community Director web romanesc cu inscriere gratuita Validat cu XHTML 1.0! Validat cu CSS!
IPFind, FAQDB, LAMP.ro, Good Proxy, Aberez.EU, RoFreeSBIE, ShockingSoft.com, HostVision, Invatam.net, PC Troubleshooting, Curs valutar online
Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC
Traducerea în limba română © 2006-2007 www.smf.ro