• Авторизация


(x(x_(x_x(О_о)x_x)_x)x) 15-08-2008 23:20 к комментариям - к полной версии - понравилось!


СеGодня великий день!
я победил этот Gребаный вирус,
не Форматнув винт!


тварь эту Zвать
:: braviax.exe :: либо
:: buritos.exe :: :D
вещает иZ
:: C:\WINDOWS\system32\ :: а также иZ
:: C:\WINDOWS\ ::


::
Этот троян сам по себе не повреждает ваш компьютер, но он может загружать дополнительные модули, прокси серверы, кейлоггеры и многое другое. Так же возможно что после того как этот троян заразил ваш компьютер вам будет предложено купить специальную программу для его удаления, причем это предложение будут довольно часто появляться перед вами. Так же возможно появление множества внезапно выскакивающих окон с различной рекламой, увеличение исходящего трафика, появление привлекающих внимание иконок на панели задач.
Таким образом, надо лечить ваш компьютер немедленно.

Так же если ваш компьютер ведет себя нестандартно, попробуйте выполнить поиск файла braviax.exe, не пытайтесь его удалить вручную. Нет смысла, после перезагрузки он будет восстановлен. Так же и с файлами cru629.dat и users32.dat.
Чтобы излечиться от этой заразы вам понадобятся несколько бесплатных анти спайварных программ. Это SDFix и ComboFix.

Основную работу выполнит программа Sdfix, Combofix только подчистит то, что этот троян успел натащить к вам на компьютер.

Примечание 1: некоторые версии трояна не позволяют запускать анти спайварные программы, столкнувшись с этим попробуйте переименовать нужную программу и запустить ее снова.

Примечание 2: при разборке логов и помощи людям на форуме, я так же столкнулся с тем, что попадаются случаи когда сам braviax, то ли его модуль инфицирует легальные файлы, эти файлы Combofix показывает как зараженные Win32.Agent.zb и тогда единственная возможность избавиться от трояна это переустановить эти программы и конечно же удалить троян с компьютера.

Примечание 3: можно ли удалить троян без SDFix ? можно, но сложно для этого необходимо анализировать ваш компьютер и писать специальный скрипт.

Примечание 4: Sdfix желательно запускать в безопасном режиме.
:: (c)


Успе][ов!
вверх^ к полной версии понравилось! в evernote
Комментарии (4):
J0y 22-08-2008-20:46 удалить
спасибо за подсказку, помогло был System32\Drivers\Windl37.sys неубиваемый даже в safemod'e
-Haku- 22-08-2008-23:02 удалить
fluffy_spook не Zа 4то)
25-08-2008-13:06 удалить
Спасибо дружище! Реально помогло! Все остальное что есть в Инете - ЧУШЬ!
-Haku- 25-08-2008-22:21 удалить
Аноним рад, 4то помоGло)


Комментарии (4): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник (x(x_(x_x(О_о)x_x)_x)x) | -Haku- - -Haku- | Лента друзей -Haku- / Полная версия Добавить в друзья Страницы: раньше»