Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 

Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Поймал в инете заразу. BTGrab.dll. Сидит в c:\windows. Из под виндов не удаляется. Запустил под DOS. Включил ntfsdos, попробовал удалить. Нет доступа. Включил vc. Попробовал изменить атрибуты, отказывается ссылаясь на неправильную дату\время. Что с инфекцией делать? Как боротся? За счет чего она такая упорная?

Отправлено: 03:45, 21-01-2005 | #71



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36553
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Рекомендую взять process explorer от sysinternals.com, и вычислить к какому процессу она цепляется (вероятно, explorer). Затем убить процесс и удалить dll. Переношу в ИБ.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 05:30, 21-01-2005 | #72



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


hassisin
Попробуй сделать следующее:
  1. Бэкап и еще раз бэкап! Прежде чем что-либо делать сделай бэкап реестра и создай точку восстановления.
  2. Завершить процесс polall1b.exe.
  3. Разрегистрируем библиотеку btgrab.dll
    Пуск - Выполнить - regsvr32/u [systemroot]\btgrab.dll (systemroot = каталог винды, например C:\Windows)
  4. Удалить файлы btgrab.dll, btgrab.inf, polall1b.exe.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Последний раз редактировалось Blast, 21-01-2005 в 11:07.


Отправлено: 08:10, 21-01-2005 | #73


(*.*)


Сообщения: 36553
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Blast, Google рулит, да? Я даже поленился вбивать длл-ку в поисковик ;-)

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 10:50, 21-01-2005 | #74



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Vadikan
В данном случае я тоже поленился, помог не гугль, а http://www3.ca.com/securityadvisor/ ...

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 11:06, 21-01-2005 | #75


Аватара для William Henry Gates

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


для таких случаев лучше всего имхо орк - загрузочный сидюк.

-------
annoying windows - try gates!


Отправлено: 12:43, 21-01-2005 | #76


Ветеран


Сообщения: 1404
Благодарности: 135

Профиль | Отправить PM | Цитировать


Цитата:
2. Завершить процесс polall1b.exe.
Если не удается завершить процесс, то есть программа сразу же после завершения процесса сама себя запускает заново, то рекомендуется переименовать exe файл, и после этого завершить процесс и удалить файл. Аналогично с dll - даже если они и запущены, можно их переименовать, и при следующем запуске системы удалить.

Отправлено: 01:52, 22-01-2005 | #77


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну, спасибо всем. Вроде удалил. Однако остались последствия: Если на рабочем столе пытаешся создать папку, или ярлык, или перенести на него файл, они появляютмя только после перезагрузки. Переставлять систему вломы. Чо делать то?

Отправлено: 02:54, 23-01-2005 | #78



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


hassisin
И что, обновление раб. стола не проявляет эти созданные объекты?

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 09:35, 24-01-2005 | #79


Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


Вышел свежий неплохой обзор anti spyware программ, опубликованный в журнале pc magazine (пока на английском). Наглядно результаты обзора представлены в сравнительной таблице (если не будет отображаться, проверьте свои "резальщики рекламы". У меня Outpost гасил ее по ключу "00.gif"). Описание тестирования (повторюсь - на английском) представлено здесь. А здесь - начало самого обзора. Думаю со временем выйдет и русскоязычная версия обзора, но уже сейчас, выявившийся лидер Spy Sweeper, ИМХО заслуживает пристального внимания.

Большое спасибо Vadikan'у за наводку на данный материал.

-------
Будь проще...


Отправлено: 09:55, 18-02-2005 | #80



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход