Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 


Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


kurgan
это не троян, это разновидность спама приходящего через службу сообщений
подробнее здесь:

In english:

На русском:

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 15:59, 04-01-2006 | #91



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

kurgan


Сообщения: n/a

Профиль | Цитировать


т.е мне просто нагло предлагают скачать и установить их программный продукт???? Спамеры???? Это, мягко говря, наглость.

Отправлено: 16:08, 04-01-2006 | #92



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Это, мягко говря, наглость.
а спамеры и не попадают в категорию приличных людей, мягко говоря :)

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 16:10, 04-01-2006 | #93

kurgan


Сообщения: n/a

Профиль | Цитировать


спасибо, щас попробую отрубить брандмауэром

Отправлено: 16:20, 04-01-2006 | #94



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


kurgan
Если речь о домашнем ящике, то как по мне проще отрубить вобще службу сообщений, так как дома по диал-апу ты все равно не сможешь получать востребованные сообщения (IP ведь динамический), да и в офисе я, например, крайне редко использую net send, тем паче что отключение службы сообщений повлечет за собой лишь невозможность получать сообщения через net send, но позволит отправлять сообщения.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 16:26, 04-01-2006 | #95



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Также все время работы активны подозрительные процессы smss.exe, csrss.exe, коих раньше я, кажется не замечал. Диспетчер задач считает их критическими и завершать наотрез отказывается. Поиск по их названиям и удаление записей ор ни-х из реестра ничего не дало
ну перегибать-то не стОит
1)
Цитата:
smss.exe is a process which is a part of the Microsoft Windows Operating System. It is called the Session Manager SubSystem and is responsible for handling sessions on your system. This program is important for the stable and secure running of your computer and should not be terminated.
2)
Цитата:
csrss.exe is the main executable for the Microsoft Client/Server Runtime Server Subsystem. This process manages most graphical commands in Windows. This program is important for the stable and secure running of your computer and should not be terminated.
так что не стОило убивать упоминания об этих файлах в реестре, надеюсь бэкап сделан был до того как?

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 16:32, 04-01-2006 | #96

RiC RiC вне форума

Аватара для RiC

Новый участник


Сообщения: 10
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Я здесь (в инете) новичок,если кто поможет,буду благодарен.Суть: При работе в windows xp sp2 после подключении к интернету (диал ап) и во все ввремя подключения с периодичностью в 3-5 минут выскакивает сообшение:
О, опять дерь#о спамят -

Пуск/выполнить пишем 2 команды
sc stop messenger
sc config messenger start= disabled

и радуемся жизни, а ещё лучше ставим фаервол.

Отправлено: 18:58, 06-01-2006 | #97


Старожил


Сообщения: 174
Благодарности: 6

Профиль | Отправить PM | Цитировать


Привет всем!
Такая штуковина, рассказываю: надо было мне залесть сюда (http://www.crackz.ws), ну надо и все!!! Но оттуда вдруг повалило такое!!!! само стало прописываться на автозапуск всюду, лезть в системные папки винды, и главное даже не спрашивает ничего, прет и прет, фриц паршивый. :-((((( Я запретил писать в системные папки винды, так оно на мой профиль в десктоп записалось, сволочь. И главное все ехе-шники и длл-ки. В експлорере настройки безопасности по умолчанию, перед заходом на сайт никакой троян не сидел, сеть рутит ИСА сервак, я за его стеной. Винда ХР СП2+ апдайты. Ну не лох я вроди бы,а вот это никак понять не могу, каким макаром Интернет експлорер пропускает ехе-шники в систему, позволяет прописаться в реестре и вообче сделать с виндой все, что угодно. Таким же макаром можна и вирусы пихать, а это уж очень и очень!!!! ПОМОГИТЕ, ЛЮДИ ДОБРЫЕ, УМНЫМ СОВЕТОМ, как мне этот беспредел остановить (не лазить туда и прочее на эту тему не предлагать, вопрос здесь ставиться не этического содержания, а чисто профессионального)!!!

Отправлено: 18:54, 12-01-2006 | #98


Аватара для sergey_dsv

Ветеран


Сообщения: 2137
Благодарности: 379

Профиль | Отправить PM | Цитировать


Цитата Andrik:
сеть рутит ИСА сервак, я за его стеной
Это еще не показатель. А про такие прописные истины как антивирус и фаервол на локальной машине никогда не надо забывать. Береженного бог бережет. Теперь будешь долго лечиться.
Желаю успехов.

Отправлено: 19:12, 12-01-2006 | #99

kurgan


Сообщения: n/a

Профиль | Цитировать


Цитата:
О, опять дерь#о спамят -
Спасибо друг, все получилось!
До новых встреч в эфире!!!

Отправлено: 22:01, 12-01-2006 | #100



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход