Автор: Unknown BIOS (не проверено) , 18 января 2006
Доброго всем времени суток.
Извините, возможно не по теме, но пишу дабы помочь другим.
Сегодня целый день провозился над тем, что опишу ниже.
Вчера искал крек к программе GetDataBack v2.31, нашёл, скачал.
Но вот почему-то: 1.при скачивании вначале вывалилась какая-то
порностраница, при её закрытии началось скачивание. И вот к
сожалению я не помню, толи когда скачивал мой AVAST заругался,
толи после запуска крека, скорее всего после запуска.
2.Началось следующее: при запуске эксплоуэра, вместо введённой
стартовой страницы, грузится всякая чушь, типа ошибка IP-адреса
и тд, а вместо адреса стартовой страницы появляется C:\SECURE32.html.
Изменение настроек IE ничего не дали. Более того, Spybot
эту гадость видит и удаляет (как бы), но всё остаётся по прежнему,
точнее он удаляет сам файл SECURE32.html, сама же программа-вирус
(как потом выяснилось) сидит в автозагрузке.
3.Лечение (ручками) такое: а) загружаемся, после загрузки
жмём Ctrl+Alt+Del (появляется диспетчер задач) нам надо "процессы",
находим имя образа paytime.exe, выделяем и жмём "завершить процес", диспетчер задач можно закрыть.
б) пуск\выполнить вводим regedit, появляется окно редактирования
реестра, в верхнем меню правка\найти и вводим SECURE32, убиваем все строки где встречается эта гадость. Вводим несколько раз и убиваем, пока редактор перестанет находить эту ссылку. Далее вводим paytime.exe и тоже убиваем все строки где есть эта зараза.
в) теперь самое сладкое: идём в c:\windows\system32 и тут находим
саму программу paytime.exe, и с сладострастием и вожделением УБИВАЕМ.
Перезапускаем комп, всё в порядке.

п.с. Попутно этой гадости могут появляться трояны от 1 до нескольких
десятков... Эти действия актуальны для ХР, в 98 эта прога-вирус себя
не проявила, хотя и прописалась c:\windows\system.


Может кому-то пригодится.
Содержимое данного поля является приватным и не предназначено для показа.

BBCode

  • HTML-теги не обрабатываются и показываются как обычный текст
  • You may use the following BBCode tags:
    • [align]
    • [b]
    • [code]
    • [color]
    • [font]
    • [hr]
    • [i]
    • [img]
    • [list]
    • [quote]
    • [s]
    • [size]
    • [spoiler]
    • [sub]
    • [sup]
    • [table]
    • [u]
    • [url]
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.

rgt

20 лет 1 месяц назад

flexik 1. Пойти по указанной мной ссылке
2. Скачать avz
3. Скачать hijackthis
4. Применить полученные в п. 1 знания для использования скачанного по назначению
5. Если не поможет, обратиться к специалистам

Unknown BIOS (не проверено)

20 лет 1 месяц назад

понимаеш,проблема в том,что я не могу ничё не скачать ничё не запустить...Не я может чё тормажу,вы мне объясните,но прост он при запуске перезагружается..


Проставить на винду апдейты. Apple

DanZer

20 лет 1 месяц назад

В безопасном режиме - тоже?

rgt

20 лет 1 месяц назад

flexik Вы ссылку, из моего первого поста изучили?
Если не можите проделать это со своего компьютера, найдите другие варианты решения. На вскидку (по простоте реализации):
0. Почитать и скачать с другого компа можно. Попробовать лечиться в Safe Mode
1. Загрузка с Live CD, например Infr@, Bart PE, Win PE
2. Подключение Вашего диска к другой машине с чистой ОС
3. Установка еще одной ОС на свой комп (на другой диск или раздел)

Unknown BIOS (не проверено)

20 лет 1 месяц назад

а,ну да=)с просони не сообразил,тока объясните нубу чё такое АVZ?и ешё,сылка которую rqt дал там про IE

Добавлено спустя 4 минуты 8 секунд:

flexik 1. Загрузка с Live CD, например Infr@, Bart PE, Win PE

блин я вобще не понял=)

Добавлено спустя 6 минут 30 секунд:

похож я червя и бласт но различие в том что у червя он в сети перезапускаета и бласта не найти фаил в дериктории system32 msblast.exe

DanZer

20 лет 1 месяц назад

тока объясните нубу чё такое АVZ?
flexik 1. Загрузка с Live CD, например Infr@, Bart PE, Win PE

блин я вобще не понял=)
Идем на www.google.com, набираем непонятные слова и нажимаем Искать =)

Unknown BIOS (не проверено)

20 лет 1 месяц назад

усё,танкс,вылечился

Unknown BIOS (не проверено)

20 лет назад

Сегодня столкнулся с SECURE32.html. Спасибо Лабуху, что научил, как справиться. Причем проблему не решили ни Norton Anti-Virus 2005, ни Spybot-Search & Destroy 1.4, ни Ad-aware 1.06 с последними обновлениями.
Зато я впервые увидел в системном трее "страшный" красный круг с белым диагональным крестом и всплывающее сообщение от Microsoft о том, что система инфицирована Spyware и что сейчас Maicrosoft загрузит , установит Anti-Spyware и все исправит.
К счастью этого не произошло, т.к. в инете я прочел о том, что Anti-Spayware от Microsoft без зазрения совести начисто сносит Internet Explorer, что удается только редким прогам.
Вот такой у нас развеселый Microsoft вместе со своим SP2.
Кстати, файл PAYTIME.exe, являющийся инициатором всей свистопляски с SECURE32.html, произвела на свет Microsoft!
Ну я тоже могу при компиляции программы в поле vendor вписать Microsoft :)
Кстати, дайте ссылку на то, где написано, что антисайвэр от майкрософта убивает ИЕ.

rgt

20 лет назад

Dida
Кстати, файл PAYTIME.exe, являющийся инициатором всей свистопляски с SECURE32.html, произвела на свет Microsoft!

Тот, кто сумеет доказать это в суде, сможет всю оставшуюся жизнь играть в Сочах на пляже в преф по крупному, и все равно его дети и внуки останутся обеспеченными людьми. :D
Только вот доказать недоказуемое Вы не сумеете.
Третья ссылка в Гугле по "PAYTIME.exe"
paytime.exe is a process registered as a dialler which can use your computer's telephone line to dial high cost toll numbers without your consent or knowledge. It is a registered security risk and should be removed immediately.

Я себе представляю, как над Вами будут ржать все, кроме адвокатов MS. Тем смеяться не положено, но они просто оставят Вас без штанов выиграв встречный иск. Кстати, про то, что этот файл дело рук MS Вы сами узнали или кто-то подсказал?