Ктонить сталкивался с трояном Goldun.K ?!?!?

Brutus
На сайте с 06.10.2005
Offline
273
1241

Такая фигня вылез неизвестно откуда...всегда включен антивирь и фаирволл (Norton internet Security 2006 лицензия).

Причем Антивируес его видит но неудаляет...фала которые он показывает как зараженный вообще нету на харде...прогнал несколькими прогами а толку ноль...

Нашел вроде описуху этого виря...был найдет 23 марта этого года...лечение разработано 29 марта...но хотя название тоже действует у меня он иначе и обзываеться иначе...перерыл все и нивкакую ничто его неберет :((

Может кто уже сталкивался помогите...

Да этот вирус тырит данные для доступа на E-GOLD...

dkameleon
На сайте с 09.12.2005
Offline
386
#1

http://www.majesty.ru/forum/ipb.html?s=&showtopic=22476&view=findpost&p=242583

Как раз про твоеого зверя речь идёт.

Там же и инструкция по уничтожению.

ПС. Не перезагружаться!!!

Дизайн интерьера (http://balabukha.com/)
dkameleon
На сайте с 09.12.2005
Offline
386
#2

Блин, видимо, потеряли мы Брутуса :(

Brutus
На сайте с 06.10.2005
Offline
273
#3

неее я тут :)

За помощь пасиба, но непроканало :( нуна другой метод...походу это другая модификация этого вируса :)

dkameleon
На сайте с 09.12.2005
Offline
386
#4

Вышли экзешник. Посмотрю, когда будет время.

Dm
На сайте с 11.03.2002
Offline
108
Dm
#5

Может Каспером попробовать... Он знает несколько разновидностей:

http://www.viruslist[точка]com/ru/find?search_mode=full&words=Goldun.K&x=0&y=0

Я за ДСДЛ (/ru/forum/135358)
Brutus
На сайте с 06.10.2005
Offline
273
#6

Так фигня такая...антивири его невидят вообще :(

попробовал лицензию Norton Internet Security 2006 затем Касперского...а самая подстава что я даже файла немогу найти который они обнаруживают как вирус...в реестре нашел его...а физически нету...

openglwx.dll

и че сним делать? если в реестре потру не пхериться ли винда....он в реестре в Winlogon прописался....

psixxx
На сайте с 03.01.2006
Offline
168
#7

попробуй заменить winlogon

на крянях убивай окна :)

dkameleon
На сайте с 09.12.2005
Offline
386
#8
Brutus:
и че сним делать? если в реестре потру не пхериться ли винда....он в реестре в Winlogon прописался....

Не похерится. просто переименуй этот файл и спокойно перегрузись. Хомяк даже не догадается, что его вырубили.

Почисти реестр и удали переименованый файл. Убедись, что ничего там снова не появилось.

Програмки в помощь:

http://www.sysinternals.com/Utilities/Autoruns.html

http://www.sysinternals.com/Utilities/ProcessExplorer.html

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий