grozab: (Default)
[personal profile] grozab
Завелась у меня на компе зараза Sirefe.EZ Как ее гроxнуть нафиг?!
ESET пасует...

(no subject)

Date: 2012-08-04 03:30 pm (UTC)
From: [identity profile] igluhouse.livejournal.com
Dr.Web CureIt! 7.0 скачать и проверить систему на крайний случай переустановите

(no subject)

Date: 2012-08-04 04:30 pm (UTC)
From: [identity profile] grozab.livejournal.com
Веб вообще ничего не нашел.

(no subject)

Date: 2012-08-04 03:33 pm (UTC)
From: [identity profile] dasboot.livejournal.com
попробуй microsoft security essentials

(no subject)

Date: 2012-08-04 03:38 pm (UTC)
From: [identity profile] grozab.livejournal.com
Не берет.

(no subject)

Date: 2012-08-04 03:33 pm (UTC)
From: [identity profile] serpentthegreen.livejournal.com
http://www.freedrweb.com/cureit/
http://kb.eset.com/esetkb/index?page=content&id=SOLN2372
Ближе к концу -- соотв. утилита
Edited Date: 2012-08-04 03:34 pm (UTC)

(no subject)

Date: 2012-08-04 03:39 pm (UTC)
From: [identity profile] grozab.livejournal.com
Утилиту от ЕСЕТ пробовал - не наxодит. Сча Веба качаю.

(no subject)

Date: 2012-08-04 03:49 pm (UTC)
From: [identity profile] serpentthegreen.livejournal.com
А инструкцию к ней смотрели ?
http://kb.eset.com/esetkb/index?page=content&id=SOLN2895

(no subject)

Date: 2012-08-04 04:29 pm (UTC)
From: [identity profile] grozab.livejournal.com
Веб облажался как и все остальные. Инструкцию конечно читал.

(no subject)

Date: 2012-08-04 04:42 pm (UTC)
From: [identity profile] serpentthegreen.livejournal.com
В нескольких местах нашёл инструкцию по ручному удалению аналогичную этой, но это на крайний случай
http://www.removemalwarespyware.com/unable-to-remove-trojan-win32sirefef-ez-how-can-i-delete-win32sirefef-ez/

(no subject)

Date: 2012-08-04 04:48 pm (UTC)
From: [identity profile] grozab.livejournal.com
Вот сейчас в ручную и пытаюсь забить суку...

(no subject)

Date: 2012-08-04 03:46 pm (UTC)
From: [identity profile] mikola-xoxol.livejournal.com
Попробуйте Kaspersky CRYSTAL . Пробную версию можно скачать у них на сайте бесплатно - для одного раза её вполне достаточно и все будет в рамках закона. У меня стоит ЕЗЕТ Смарт Секьюрити, но периодически он пасует перед некоторыми вирусами и Касперски Кристал выручает. Полагаю это (Езет в базе + Касперски периодически) оптимальным решением.

(no subject)

Date: 2012-08-04 03:59 pm (UTC)
From: [identity profile] andy-nexan.livejournal.com
Malwarebytes' Anti-Malware. По части троянов шикарная штука.

(no subject)

Date: 2012-08-04 04:29 pm (UTC)
From: [identity profile] grozab.livejournal.com
Вечером приеду - попробую

(no subject)

Date: 2012-08-04 04:19 pm (UTC)
From: [identity profile] po6om.livejournal.com
из башки название вылетело, приеду домой - гляну. ехе-шники запускаются? если нет, то то, что я вспоминаю - не поможет.

(no subject)

Date: 2012-08-04 04:29 pm (UTC)
From: [identity profile] grozab.livejournal.com
Запускаются

(no subject)

Date: 2012-08-04 04:31 pm (UTC)
From: [identity profile] po6om.livejournal.com
что-то торможу. ОС - windows?
если да, то программа - ComboFix.
качается, кажется, с perefirm или как-то созвучно. в тройке первых результатов в поисковике.
качается на рабочий стол, отключаются все антивирусы, фаерволы и т.п. запускается. желательно при этом иметь доступ в Интернет. Софтина может работать весьма долго (например, полчаса), потом, скорее всего, ребутнёт машину и продолжит работать после ребута. надо дать ей доработать, чтобы она вывела текстовый отчёт (в тхт-файле). собсно, всё. самому вручную ребутать комп при этом не надо.
хорошая прога, много кого из зверей ловит.

(no subject)

Date: 2012-08-04 04:35 pm (UTC)
From: [identity profile] grozab.livejournal.com
Вида 7. особеность именно этого мерзкого трояна - не дает посиковиками пользоватся :) Начинается сплошной редирект на амзаон и продажей маек с фотками волков...

(no subject)

Date: 2012-08-04 05:03 pm (UTC)
From: [identity profile] po6om.livejournal.com
какой у тебя e-mail?
на почту тебе ехе-шник скину, скопируй его на рабочий стол и запусти при выключенных антивирусах.

(no subject)

Date: 2012-08-04 05:06 pm (UTC)
From: [identity profile] grozab.livejournal.com
grozab@gmail.com Вроде удалось врага сапогами запинать...

(no subject)

Date: 2012-08-04 05:26 pm (UTC)
From: [identity profile] po6om.livejournal.com
ехе-шник не пропускает почта, сука :)
http://www.combofix.org/ - вот сайт с софтинкой и описанием
http://www.bleepingcomputer.com/download/combofix/ - отсель качать =)
мало ли, вдруг ригодится.

(no subject)

Date: 2012-08-04 04:43 pm (UTC)
From: [identity profile] stifff.livejournal.com
А если avz?
http://z-oleg.com/secur/avz/

(no subject)

Date: 2012-08-04 06:27 pm (UTC)
From: [identity profile] milchev.livejournal.com
Мне в свое время помог загрузочный диск от Касперского.

(no subject)

Date: 2012-08-04 06:41 pm (UTC)
From: [identity profile] dearnickolas.livejournal.com
Яху ансерс (http://au.answers.yahoo.com/question/index?qid=20111025022711AAxfl5s), как ни странно.
И в частности:
"...Use Webroot Sirefe removal tool or TDSSKiller (http://support.kaspersky.com/faq/?qid=208280684). For more information, please follow this removal guide (http://deletemalware.blogspot.com/2011/09/zeroaccesssirefefmax-rootkit-removal.html)..."

(no subject)

Date: 2012-08-05 07:58 am (UTC)
From: [identity profile] apocalypsejrnl.livejournal.com
Посмотрите у себя скрытую папку C:\Documents and Settings\имя учетки\Local Settings\Application Data\набор цифр и букв. если такая есть, то поищите ее в реестре.
Вирус по идее подменяет собой системные файлы то есть у вас что-то типа этого прописано
[HKEY_USERS\1\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="C:\\Documents and Settings\\Admin\\Local Settings\\Application Data\\набор букв и цифр\\X"

а нужно поправить на [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
userinit="C:\WINDOWS\system32\userinit.exe"

Править реестр нужно очень осторожно т.к. это критичные системные файлы. Винда тупо не загрузится если что-то не так будет. Поэтому рекомендую также скачать с рутреккера ERD Commander. Это Live-CD с которого можно загрузиться, поправить реестр упавшей винды в случае чего, перетасовать файлы и т.п.

(no subject)

Date: 2012-08-20 01:07 pm (UTC)
From: [identity profile] Айдaр Гaбидуллин (from livejournal.com)
возможно эта статья поможет http://blog.teesupport.com/remove-uninstall-win32sirefef-ez-virus-completely-delete-trojan-sirefef-ez-without-any-risk/ (http://blog.teesupport.com/remove-uninstall-win32sirefef-ez-virus-completely-delete-trojan-sirefef-ez-without-any-risk/)
Page generated Jan. 12th, 2026 11:15 pm
Powered by Dreamwidth Studios