autoua
×
Autoua.netФорумІнформатика та побутова електроніка

Кто ещё подхватил iMax Download Manager?

пїЅпїЅпїЅпїЅпїЅ ***
пїЅпїЅпїЅпїЅ, пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ.
Сообщения: 10936
С нами с 09.11.2002

Кто ещё подхватил iMax Download Manager?
      8 декабря 2009 в 20:06 Гілками Прикріплені файли (0 завантажити)

Вылезло сегодня на ноуте. Как я понимаю, заражено было раньше, активировалось сегодня.
Воюю, пока безрезультатно.
Выглядит так (картинка из инета).

Вылезло сегодня на ноуте. Как я понимаю, заражено было раньше, активировалось сегодня


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! ***
38 лет, Киев
Сообщения: 3463
С нами с 20.09.2008

Re: Кто ещё подхватил iMax Download Manager? [Re: Crio]
      8 декабря 2009 в 20:27 Гілками

Буквально сегодня в офисе один комп тем же заразился. Мелокое шаманство ни к чему не привело - вирусня крепкая, не дает никакой антивирус запустить, ничего не проинсталить, сильно внедряется в систему...
Откатил до старой копии винды.
ЗЫ: ESET третий был на страже с обновленными базами и провтыкал эту хрень...


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P ***
50 лет (20 лет за рулем), Херсон
Сообщения: 13738
С нами с 23.10.2003

Re: Кто ещё подхватил iMax Download Manager? [Re: Crio]
      8 декабря 2009 в 20:53 Гілками

0. Пробуем ввести код: 3182699488
1. Заходим под другой учеткой на комп (хорошо если она есть) или в безопасном режиме
(если получится).
2. Запускаем Kaspersky Virus Removal Tools
Скачать можно тут: http://avptool.virusinfo.info/ru/
Если avp не запускается, переименовываем его во что-то типа download.pif и запускаем.
Можно попробовать запустить avz, с помощью которого восстановить политики доступа.
3. Прогоняем полный тест
4. Убиваем все что он нашел
5. Перезагруз
6. Система нормально стартует под всеми юзерами
7. При запуске идет ругань на dll-ку. Если это смущает - качаем программу autoruns.exe
Скачать ее можно тут: http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx
8. Запускаем ее, выбираем в верхнем меню Users того юзера, под которым идет ошибка.
Во вкладке LOGON ищем ключи, которые ссылаются на запуск BAT и EXE файлов из Application Data
Убиваем их нажатием клавиши Del.
9. Перезагруз.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
Киев
Сообщения: 9305
С нами с 31.05.2005

Re: Кто ещё подхватил iMax Download Manager? [Re: Crio]
      8 декабря 2009 в 21:00 Гілками

Было уже - читайте здесь.
В общем грузится с внещнего носителя и удалять sdra64.exe


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
чужой ***
Киев
Сообщения: 20166
С нами с 01.01.2007

Re: Кто ещё подхватил iMax Download Manager? [Re: Crio]
      8 декабря 2009 в 21:29 Гілками

о, раньше вендо было, теперь эта [*****]
я лечившы дрвебом, с ливсд, а потом из под системы еще раз


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
пїЅпїЅпїЅпїЅпїЅ ***
пїЅпїЅпїЅпїЅ, пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ.
Сообщения: 10936
С нами с 09.11.2002

Re: Кто ещё подхватил iMax Download Manager? [Re: Crio]
      8 декабря 2009 в 22:51 Гілками

Решил проблему, как подсказал товарищ. Загрузился с другого диска. Регедитом нашел HKEY_LOCAL_MACHINE_SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\
В ней есть параметр AppInit_DLLs с параметром "название вируса", у меня назывался hddqu.dll. Удалил значение. Нашёл и сам файл, удалил.
Ну и конечно, то же самое проделал с sdra64.exe.
Спасибо всем!


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подмастерье *****
Киев
Сообщения: 66
С нами с 06.02.2009

Re: Кто ещё подхватил iMax Download Manager? [Re: Crio]
      9 декабря 2009 в 01:52 Гілками

В ответ на:

Решил проблему ... Ну и конечно, то же самое проделал с sdra64.exe.
Спасибо всем!




Добавлю еще, что вирус плодовитый и оставляет в папке Windows\System32 много своих ddl'ок. Вычисляются просто - размер 132Кб, атрибуты - скрытый, системный, название - бессмысленый набор букв. Мне за несколько нагрузок без антивируса наплодило 400 файлов!


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
Киев
Сообщения: 9305
С нами с 31.05.2005

Re: Кто ещё подхватил iMax Download Manager? [Re: Ghostmech]
      9 декабря 2009 в 09:44 Гілками

В ответ на:

Добавлю еще, что вирус плодовитый и оставляет в папке Windows\System32 много своих ddl'ок. Вычисляются просто - размер 132Кб, атрибуты - скрытый, системный, название - бессмысленый набор букв. Мне за несколько нагрузок без антивируса наплодило 400 файлов!



Значит такая модификация попалась. Те «вымогатели», что пока мне встречались, сотнями dll не плодили. Но пользуование sdra64.exe у них это общий «почерк».


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
СуперСтар **
Киев
Сообщения: 5348
С нами с 14.07.2007

Re: Кто ещё подхватил iMax Download Manager? [Re: PeterQ]
      9 декабря 2009 в 11:08 Гілками

а шо это за антивирусы такие пошли шо их вирусы прибивают

на офисе две машины заразилось хней какой то, так там стоял нод32, а оно его удалило заменило хостс, так шо низя было ни на один антивирусный сайт зайти, и не давало открыть ни оперу ни инет эксплорер, ну и наверное шото делало еще гадостное


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подмастерье *****
Киев
Сообщения: 66
С нами с 06.02.2009

Re: Кто ещё подхватил iMax Download Manager? [Re: bald]
      9 декабря 2009 в 11:25 Гілками

В ответ на:

а шо это за антивирусы такие пошли шо их вирусы прибивают ...................
шото делало еще гадостное




Так надо пароль на удаление ставить, резать права юзверям и ставить обновления на систему. Я корпоративного Каспера использую и его пока не сносило вирусней, хотя он и пропускает их изредка. Сейчас думаю как на "законодательном" уровне запретить использовать флешки в нерабочих целях. Сейчас это самое опасное средство и каждая 3-я втыкаемая приносит с собой букет вирусов.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
LIS
Достоевский **
28 лет за рулем, Дауншифт из Киева
Сообщения: 9053
С нами с 06.07.2001

Re: Кто ещё подхватил iMax Download Manager? [Re: Ghostmech]
      9 декабря 2009 в 11:41 Гілками

В ответ на:

Сейчас думаю как на "законодательном" уровне запретить использовать флешки в нерабочих целях. Сейчас это самое опасное средство и каждая 3-я втыкаемая приносит с собой букет вирусов.



Для начала позапрещай с них autorun. Проблема решится на 99%.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
СуперСтар **
Киев
Сообщения: 4198
С нами с 03.04.2006

Re: Кто ещё подхватил iMax Download Manager? [Re: LIS]
      9 декабря 2009 в 11:56 Гілками

В ответ на:

В ответ на:

Сейчас думаю как на "законодательном" уровне запретить использовать флешки в нерабочих целях. Сейчас это самое опасное средство и каждая 3-я втыкаемая приносит с собой букет вирусов.



Для начала позапрещай с них autorun. Проблема решится на 99%.



+1 авторан забанил в политиках, полегчало прилично, 30% сдуло со статистики.
Кстати Тренд и Симантек отлично отрабатывают эту х..ню, а вот ФореФронт(Мелкософт) гамно млиать!


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Nix
Супер писатель! ***
Киев
Сообщения: 2518
С нами с 02.10.2006

Re: Кто ещё подхватил iMax Download Manager? [Re: Crio]
      9 декабря 2009 в 12:20 Гілками

В ответ на:

Вылезло сегодня на ноуте. Как я понимаю, заражено было раньше, активировалось сегодня.
Воюю, пока безрезультатно.
Выглядит так (картинка из инета).




Вчера вечером с такой красотой ноут отдали
сегодня дома будет чем развлечься


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! **
23 года за рулем, Киев
Сообщения: 2512
С нами с 11.08.2006

Re: Кто ещё подхватил iMax Download Manager? [Re: Ghostmech]
      9 декабря 2009 в 12:29 Гілками

В ответ на:

В ответ на:

а шо это за антивирусы такие пошли шо их вирусы прибивают ...................
шото делало еще гадостное




Так надо пароль на удаление ставить, резать права юзверям и ставить обновления на систему. Я корпоративного Каспера использую и его пока не сносило вирусней, хотя он и пропускает их изредка.




да не всё так просто
у меня есть доменные юзеры порезаные по самые бейцы, стоит Drweb Enterprise на сервере+агенты на машинах, накатаны все обновления через wsus, и вот сижу лечусь тем же вебом


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
34 года за рулем, Київ <--> Білогородка
Сообщения: 6556
С нами с 31.08.2001

Кстати, лечение "не родного" реестра (+) [Re: Crio]
      9 декабря 2009 в 13:42 Гілками

делается через подключение кустов? Или кто-то делает это проще ?

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
патриарх **
47 лет (30 лет за рулем), Киев
Сообщения: 1037
С нами с 07.06.2005

Re: Кто ещё подхватил iMax Download Manager? [Re: Water]
      9 декабря 2009 в 14:31 Гілками

Принесли 2 компа
на одном указанное шаманство помогло, на втором пока нет


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
Киев
Сообщения: 9305
С нами с 31.05.2005

Re: Кто ещё подхватил iMax Download Manager? [Re: Ross]
      9 декабря 2009 в 14:34 Гілками

В ответ на:

да не всё так просто



«И, главное — никакого секса!» (из шуточного руководства по контрацепции)

В ответ на:

у меня есть доменные юзеры порезаные по самые бейцы, стоит Drweb Enterprise на сервере+агенты на машинах, накатаны все обновления через wsus, и вот сижу лечусь тем же вебом



Политики порезаны, USB/дискеты/etc. закрыто спец. софтом, корпоративный Каспер на юзерах, антивирусы на почтовике и прокси.
И самое главное — «никакого секса». Т.е. запрещены всякие аськи, web-почтовики, сайты-помойки типа вконтакте и проч, отрезана флеш-анимация, запрещена загрузка исполняемых файлов, архивов… Кому надо — обращаются в IT, всё что нужно мы качаем и им передаём. Обращаются редко.

Как результат — ни одного случая заражения за последние пару лет.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
Киев
Сообщения: 9305
С нами с 31.05.2005

Re: Кто ещё подхватил iMax Download Manager? [Re: kovboys]
      9 декабря 2009 в 15:16 Гілками

В ответ на:

Принесли 2 компа
на одном указанное шаманство помогло, на втором пока нет



Тогда для начала воспользуйтесь такой информацией:
В ответ на:

новые анлоки:
М21620008 код разблокировки 487386665
М203711200 код разблокировки 3182699188
М203711500 код разблокировки 3182699488
М203711900 код разблокировки 3182699888

Аналогию прослеживаем:
М203711500 код разблокировки 3182699488
М203711200 код разблокировки 3182699188
М203711300 код разблокировки 3182699288
М203711X00 код разблокировки 3182699Y88

Y = X-1




По идее после этого дрянь должна успокоится и её можно будет вычистить.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
СуперСтар **
Киев
Сообщения: 5348
С нами с 14.07.2007

Re: Кто ещё подхватил iMax Download Manager? [Re: PeterQ]
      9 декабря 2009 в 15:57 Гілками

В ответ на:


М203711X00 код разблокировки 3182699Y88

Y = X-1




По идее после этого дрянь должна успокоится и её можно будет вычистить.





а эти последовательности созданы на основании данных людей которые реально заплатили?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 2
С нами с 09.12.2009

Re: Кто ещё подхватил iMax Download Manager? [Re: bald]
      9 декабря 2009 в 16:09 Гілками

Не ппомогает уменя М203711100 ставил 0 неработает ...Мож есть ещё варианты?

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумІнформатика та побутова електроніка
Додаткова інформація
2 користувачів і 4 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, Yorc, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 32649

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія