ANTICHAT.RU    AUDIT.ANTICHAT.RU    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  

Предлагаю РАБОТУ, поиск УЯЗВИМОСТЕЙ.Цена договорная.



Партнерка для SEOшников by ViKing. +15-40% к конверсии сайта. 50р за каждого пользователя!

Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вирус Mabezat
  #1  
Старый 07.08.2009, 22:50
Аватара для Uex Urgent
Uex Urgent
Злостный Смайлик
Регистрация: 06.02.2009
Сообщения: 342
Провел на форуме:
1 месяц 2 недели 5 дней

Репутация: 268 ±

По умолчанию Вирус Mabezat

Только что комп словил вирус Mabezat, написано что вирус подцепляется к исполнемым экзешным файлам.
кроче заразил он почти весь комп. щас занят удалением. КТо нибудь знает что это за хрень??? и как от нее защититься???

даже понятия не имею как я его подцепил
 
Ответить с цитированием

  #2  
Старый 07.08.2009, 23:00
Аватара для PvgValo
PvgValo
Постоянный
Регистрация: 01.08.2009
Сообщения: 676
Провел на форуме:
1 месяц 2 недели 2 дня

Репутация: 50 ±



Отправить сообщение для  PvgValo с помощью ICQ
По умолчанию

Собстно вот нашел рекомендацию, поможет или нет не знаю

Mabezat, он же Win32/Mabezat.B(eTrust-Vet), Worm.Win32.Mabezat.b (F-Secure), Worm.Win32.Mabezat.b (Ikarus), Worm.Win32.Mabezat.b (Kaspersky), W32/Mabezat.a (McAfee), Win32/Mabezat.A (NOD32v2), Win32.Malware.gen!92 (Webwasher-Gateway)

Как удалить:
1. В диспетчере задач (Ctrl+Shift+Esc) завершите процесс zPharaoh.exe.
2. Найдите все файлы autorun.inf, в которых есть текст zPharaoh.exe и удалите из них секцию
Цитата:
[AutoRun]
ShellExecute=zPharaoh.exe
shell\open\command=zPharaoh.exe
shell\explore\command=zPharaoh.exe
open=zPharaoh.exe
3. Из папки C:\Documents and Settings удалите файлы
Цитата:
tazebama.dll (32,768 bytes)
tazebama.dl_ (154,751 bytes)
hook.dl_ (154,751 bytes)
Если их там нет, ищите по всему диску. Также найдите и удалите файл zPharaoh.exe и папку tazebama.
4. Пуск - Выполнить, regedit, поиск по словам zPharaoh, tazebama. Везде, где найдете - очищайте значения ключей.

Пишут что Dr.Web от него защищает!
 
Ответить с цитированием

  #3  
Старый 07.08.2009, 23:04
Аватара для ErrorNeo
ErrorNeo
Познавший АНТИЧАТ
Регистрация: 02.05.2009
Сообщения: 1,147
Провел на форуме:
1 месяц 4 недели 1 день

Репутация: 265 ±



Отправить сообщение для  ErrorNeo с помощью ICQ
По умолчанию

вот неплохое описание:
http://www.precisesecurity.com/threats/worms/w32mabezatb/

Цитата:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre nt Version\Explorer\Advanced\”ShowSuperHidden” = “0″


не охота признаваться в ламоте но это интересный ключ, надо погуглить.

а еще вот - %SystemDrive%\Documents and Settings\hook.dl_ кульная штука. Этой либой он скрывает себя в списке процессов.

прописывается в 2 авторана... не оригинально. И инфицирует другие файлы - прикольно.=\
 
Ответить с цитированием

  #4  
Старый 08.08.2009, 01:18
Аватара для Uex Urgent
Uex Urgent
Злостный Смайлик
Регистрация: 06.02.2009
Сообщения: 342
Провел на форуме:
1 месяц 2 недели 5 дней

Репутация: 268 ±

По умолчанию

вирус попал ко мне от персонажа maks1mus на ачате, распостраняет вирусы и крадет пароли.

аська - 2-021-111
ник - inferno

Распостраняет вирус под видом билдера пинча....
 
Ответить с цитированием

  #5  
Старый 10.09.2009, 20:18
Аватара для angel-iz-ada
angel-iz-ada
Новичок
Регистрация: 07.07.2009
Сообщения: 3
Провел на форуме:
1 день 19 часов 45 минут

Репутация: 0 ±

По умолчанию

Мне эта крыса maks1mus (inferno), подсунул его под видом билдера - угнал мыло и номер брата. Никто не хочет поймать крысу?
 
Ответить с цитированием

  #6  
Старый 10.09.2009, 20:24
Аватара для cupper
cupper
Постоянный
Регистрация: 06.06.2007
Сообщения: 824
Провел на форуме:
2 недели 5 дней

Репутация: 8 ±



По умолчанию

народ на ачате никому нельзя доверять

возьмите ето за правило и жить станет чуть проще
 
Ответить с цитированием

  #7  
Старый 10.09.2009, 20:28
Аватара для angel-iz-ada
angel-iz-ada
Новичок
Регистрация: 07.07.2009
Сообщения: 3
Провел на форуме:
1 день 19 часов 45 минут

Репутация: 0 ±

По умолчанию

Где можно блэк накатать? Как еще его наказать?
 
Ответить с цитированием

  #8  
Старый 10.09.2009, 20:36
Аватара для Keltos
Keltos
Iron Man
Регистрация: 08.07.2009
Сообщения: 2,274
Провел на форуме:
3 месяца 1 день

Репутация: 291 ±



По умолчанию

Цитата:
Сообщение от angel-iz-ada  
Где можно блэк накатать? Как еще его наказать?

На ачате нет блэка
 
Ответить с цитированием
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Bat Micr0b Windows 2 25.04.2006 19:49
Хитрый вирус ловили целый месяц. Allen Мировые новости. Обсуждения. 1 24.04.2006 19:00


Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра


Быстрый переход


Powered by: vBulletin Version 3.0.x
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

ANTICHAT.RU