Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 

Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата:
SpywareStopper 6.2
Описание: Вышел новый релиз программы для тех, кто много времени проводит в Интернете. Некоторые программы, равно как и веб-страницы, содержат шпионские модули, которые переселяются на ваш компьютер, собирают конфиденциальную информацию и отправляют ее по заданному адресу. Чтобы перекрыть им путь на ваш компьютер, используйте SpywareStopper. Он распознает все известные шпионские модули и не дает им загрузиться и запуститься на вашем компьютере.
Даже если к вам попытается пролезть нежеланный файл cookie, вы будете об этом уведомлены. Кроме всего прочего, программа может чистить систему от временных файлов следить за тем, чтобы ваша стартовая страничка оставалась неизменной.
Размер: 2.503 MB
URL производителя: http://www.spyblocker-software.com/s...ker/index.shtm
Лицензия: shareware, $20
Платформы:Windows 95/98/Me/NT/2000/XP
Цитата:
SpyWare Smasher 1.5.2
Описание:Сканер шпионского для вашего ПК. Дает возможность обнаружить и прекратить любую подозрительную активность.
URL производителя: http://www.popupstop.com/
[b]Размер[b]: 2149 kb
Лицензия: Shareware
Платформы:2000/XP
Добавлено:

Цитата:
SpyStopper 3.0
SpyStopper может блокировать spyware, Web bugs, worms, cookies, рекламные объявления и сценарии, фильтруя и переадресовывая http запросы. Программа использует файл HOSTS, чтобы переадресовывать любые подозрительные подключения. Вы можете добавить или удалить записи в фильтруемом списке и также временно отключить программу. Интерфейс отображает статистику для всех блокированных источников.
URL производителя: http://www.itcompany.com/spystop.htm
Платформы: Windows All
Цитата:
The Cleaner Professional 4.1
Описание:Утилита для обнаружения троянов, червей, кейлогеров и злонамеренного ПО. Способна следить за файлами, службами и записями в реестр.
URL производителя: http://www.moosoft.com/products/cleaner/
Лицензия: Shareware
Размер: 4500 kb
Платформы: 98/ME/2000/XP

-------
Будь проще...


Отправлено: 13:44, 20-10-2004 | #61



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Barada

Старожил


Сообщения: 235
Благодарности: 9

Профиль | Сайт | Отправить PM | Цитировать


С недавнего времени , после загрузки Windows , в процессах начал висеть ubr2.exe.
Раньше его никогда небыло , я подумал МОЖЕД ЭТО КАКОЙ-НИБУДЬ ТРОЯН ! И удалил его из папки C:\Windows\system. Теперь при загрузки Windows пыдаёт ошибку что не найден файл ubr2.exe
Но Windows при этом работает нормально. Так вот хочу узнать это троян или это Windowsовский файл ?
И если он Windowsовский , то почему он раньше не весел в процессах ? И за что он отвечает ?


Отправлено: 12:26, 06-11-2004 | #62


Модер


Сообщения: 659
Благодарности: 3

Профиль | Сайт | Отправить PM | Цитировать


Barada
Троян это. Вроде эта шняга его убивает.

Отправлено: 13:34, 06-11-2004 | #63


Аватара для Barada

Старожил


Сообщения: 235
Благодарности: 9

Профиль | Сайт | Отправить PM | Цитировать


Нет , она его не убивает , она Windows убивает
После использования этой шняги пришлось ВИНДУ переставлять , она грузит её в безопасном режиме и всё , ничего сделать не получается , а когда загрузит в безопасном , то на рабочем столе никаких значков , кнопки пуск тоже нет , вобщем ничего нет.

Отправлено: 22:01, 10-11-2004 | #64


(*.*)


Сообщения: 36553
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Цитата http://www.greatis.com/appdata/du.htm#ubr2.exe:

ubr2.exe
Troj/Umbriel-A is a backdoor Trojan for the Windows platform.
Allows a malicious user remote access to an infected computer.
Records keystrokes to the file ubrlg.sys in the Windows system folder and scans various registry entries and configuration files to find passwords.
Stolen information may be sent by email to a predetermined address.
Copies itself to the Windows system folder as ubr2.exe, and creates the two helper DLLs hcsrss.dll and icsrss.dll.
Sets the following registry entry: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\Shell = Explorer.exe ubr2.exe.
The Trojan also edits system.ini in the Windows system folder.

Automatic removal:
Use RegRun Startup Optimizer to remove it from startup.
Переношу в ИБ

Отправлено: 22:07, 10-11-2004 | #65


Аватара для Trulalage

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемые участники форума, надеюсь, правильно выбрала раздел. Пользуюсь Win XP и подцепила троян Agobot.NIB, в папке \system32 засел файл winhlpp.exe и перманентно загружает комп или начинает очень сильно пожирать ресурсы. Несколько раз удалила его, пробовала вылечиться антивирусами NOD32 и DrWeb, однако он все равно появляется вновь и вновь. system restor у меня выключено. Как излечиться от этой заразы???

Отправлено: 01:50, 11-11-2004 | #66


Аватара для McDAK

Модер


Сообщения: 830
Благодарности: 3

Профиль | Отправить PM | Цитировать


Очевидно он по новой приходит из И-нета. Вывод: поставить файерволл.

Отправлено: 06:34, 11-11-2004 | #67


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Описание, методы лечения, методы профилактики - W32.hllw.gaobot

Последний раз редактировалось ArtemD, 11-11-2004 в 07:47.


Отправлено: 07:43, 11-11-2004 | #68


Аватара для Trulalage

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Firewall стоит но заглучил бат и я буквально на секунду отключила Firewall вот и подцепила

Отправлено: 09:45, 11-11-2004 | #69


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


теперь Вы проверили на личном опыте, что фаервол отключать находясь в сети крайне не рекомендуется...

Отправлено: 10:08, 11-11-2004 | #70



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход