Hacking and more...
HaCkinG CulT
Lista Forumurilor Pe Tematici
Hacking and more... | Reguli | Inregistrare | Login

POZE HACKING AND MORE...

Nu sunteti logat.
Nou pe simpatie:
luiza69 Profile
Femeie
25 ani
Bucuresti
cauta Barbat
27 - 75 ani
Hacking and more... / Virus/Trojan / worm.IM.Sohanad.k Moderat de Shocker
Autor
Mesaj Pagini: 1
kobra
Little Kevin

Inregistrat: acum 17 ani
Postari: 58
un prieten nu stiu cum a luat viermele asta si nu pot sa il scap de el .bit 9 nu il desinfecteaza.cine stie despre ce e vorba stie k se automultiplica.cum sa scap de el ?
Am reinst win iar da cred k era si pe celelalte partitii si a infectat si win din nou .Nu mai permite accesul la registri,pagina de start seteaza quicknewsinfo..ceva de gen ....Nu stiu cum sa scap de el.Defapt stiu... sa formatez toate partitiile din 2 harduri .As vrea sa scap de el atfel da nu imi dau seama cum Astept o idee ceva ...

Modificat de kobra (acum 17 ani)


_______________________________________
respectul fata de alti inseamna respectul fata de tine !

pus acum 17 ani
   
statistic1
Elite Member

Din: ozaur
Inregistrat: acum 18 ani
Postari: 520
Trojan Hunter 4.2
TrojanHunter searches for and removes trojans from your system. With an easy-to-use Scanner and a Guard that scans in the background TrojanHunter is a must-have complement to your virus scanner. If you are downloading files from the Internet, you need TrojanHunter!

Download Trojan Hunter 4.2

nu stiu cat e de bun dar nu strica sa-l incerci


_______________________________________




pus acum 17 ani
   
kobra
Little Kevin

Inregistrat: acum 17 ani
Postari: 58
sper sa mearga...da nu cred totusi k e troian ..sa vedem !

_______________________________________
respectul fata de alti inseamna respectul fata de tine !

pus acum 17 ani
   
BlackForce
Grand Master

Din: Bacau
Inregistrat: acum 17 ani
Postari: 252
Formatezi inca o data partitia une are win si dupa aia fara sa intri in alte partiti instalezi Bit Defender 10 si dai un scann la tot PC-ul (parca s-a mai discutat o data      )

_______________________________________
Pe poteci strâmte si abrupte se ajunge la fapte mari.(V. Hugo )

pus acum 17 ani
   
kobra
Little Kevin

Inregistrat: acum 17 ani
Postari: 58
de unde serial valabil pt bit10?? repet "valabil"

Modificat de kobra (acum 17 ani)


_______________________________________
respectul fata de alti inseamna respectul fata de tine !

pus acum 17 ani
   
ionut_beckam
Junior+

Inregistrat: acum 17 ani
Postari: 33

No Comment a scris:

ionute dar sunt atatea site-uri pe care sa cauti seriale/crackuri etc .
Iti dau eu unele.


Si mai Cauta si tu pe Google : serials


_______________________________________


pus acum 17 ani
   
ViRuS_LaB
Membru nou

Inregistrat: acum 17 ani
Postari: 7
Acest vierme poate fi usor confundat cu IM-Worm.Win32.Sohanad.O
Procedura de curatare este diferita pentru Sohanad.O. (vezi link)

------------------
Semne
Start menu: Run lipseste din Start menu
Internet Explorer: Homepage schimbat, iar editarea in "Internet Options" nu e posibila
Task Manager: este blocat.
Yahoo Messenger: Status Message este schimbat

Incearca sa inlocuiasca regedit.exe. Daca reuseste folosirea regedit.exe reinstaleaza viermele.

------------------
Curatare

1. Download Delete_YM_Qucan.zip pe desktop

2. Download Clear/Edit YahooMessenger Status History pe desktop.

3. Download ATF Cleaner pe desktop.

4. Reboot in safemode.

5. Se fixeaza cu HijackThis urmatoarele:
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = hxxp://thecoolpics.net

O4 - HKLM..Run: [Task Manager] C:WINDOWSsystemsvchost32.exe

O4 - HKLM..Run: [svchost] C:WINDOWSsystemsvhost.exe

O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present

O7 - HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1

6. Se sterg fisierele:

C:WINDOWSsystemsvchost32.exe <-- acest fisier
C:WINDOWSsystemsvhost.exe <-- acest fisier
(Atentie svchost.exe este un fisier legitim Microsoft)

7. Se golesc temp folders:
Dublu-click ATF-Cleaner.exe pentru a porni programul.
In tab-ul Main alege: Select All
Apasa butonul Empty Selected.

8. Se repara Registry:
Extrage 'Delete_YM_Qucan.inf' din Delete_YM_Qucan.zip pe desktop.

Click dreapta pe 'Delete_YM_Qucan.inf' si selecteaza 'Install'.

9. Reboot normal.

10. Scaneaza computerul online:

11. Viermele incearca sa inlocuiasca regedit.exe.

Daca regedit.exe a fost inlocuit / sters iti trebuie CD-ul Windows.
Pe CD-ul Windows, regedit.exe se afla in folderul I386. Se copiaza in C:Windows si C:Windowssystem32dllcache

12. Deschide YIM-StatusEdit.exe si apasa "Check ALL" si apoi "Clear Checked".
Programul e destul de instabil si mai crapa din cand in cand. Da' isi face treaba daca nu apesi pe alte butoane.


Va rog nu postati loguri in acest topic.
Comentariile / intrebarile sunt bine venite.
 

acest vierme poate usor confundat curatare este diferita pentru sohanad.o. (vezi menu: run lipseste

2.9KB


pus acum 17 ani
   
Pagini: 1  

Mergi la