|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив] |
|
Info - Трояны - [Архив]
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Достали эти твари. Хотел найти регистрилку на Вента факс, захожу на ******* и начинает произвольно открываться всякая х.......! AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ??? |
|
Отправлено: 21:54, 06-08-2002 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Forest_G: не пробовал команду msconfig пользовать? Там же: если процесс с именем системного стартует откуда -либо, кроме windows\system32 - возможно, он не совсем системный; другим антивирусом проверь, тем же Касперским с последними базами, хоть он и не сильно антитроян.
|
------- Отправлено: 19:17, 05-10-2006 | #141 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать В msconfig ничего подозрительного не нашол, все равно отключил там все лишнее.
Создал нового пользователя с правами юзера, стало творится что то совсем ужасное, система корректно работает только с правами админа!! отсальные просто не грузятся совсем, вот что творится в процессах при в ходе в систему нового пользователя... обратите внимание на процессы пользователя admin1! просканил ad-aware постоянно находит следушее обьекты например: MRU List Object Recognized! Location: : software\microsoft\directdraw\mostrecentapplication Description : most recent application to use microsoft directdraw кто-нить может обьяснить что это такое??? |
Отправлено: 20:28, 05-10-2006 | #142 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать А в безопасном режиме есть ли этот процесс?
|
Отправлено: 11:48, 06-10-2006 | #143 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать все кажется этот кошмар кажется закончился, после прочистки каспеским. Правда были еше проблемы не запускался explorer при в ходе в систему, но это решилось обнулением ключа "Debugger" в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]. "Debugger"="".
Всем спасибо! |
Отправлено: 13:27, 06-10-2006 | #144 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать И,что Касперский нашел?
Поделись с обществом! И как Касперский ужился с Симантеком? |
Отправлено: 13:47, 06-10-2006 | #145 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Forest_G: присоединюсь к вопросам 100269: что было-то? На Нортоне свежие базы?
|
------- Отправлено: 15:08, 06-10-2006 | #146 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Скачал я недавно один загрузочно-востановочный диск, с симантеком и прочим барахлом, для удаления всякой дряни с компа, с красивым названием "KasperSky6EmergencyCD")). Ну так вот заргузился я с него просканил сисему, он нашол кучку троянов семейсва "Вирус-червь", обезвредил и после некоторых вышеизложеных проблем все заработало как прежде!
Еще что хотел спросить! какие профилактические работы провести во избежания всевозможных сюрпризов, (пароли сменить или еще чего где проверить) мало ли какую информацию обо мне он успел собрать-отослать?! |
Отправлено: 15:57, 06-10-2006 | #147 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Forest_G:
1) Установить антивирус в системе и запускать его при работе в инете или с левыми дисками. 2) установить файрвол - тогда никто без твоего ведома ничего никуда не отошлет. |
------- Отправлено: 16:29, 06-10-2006 | #148 |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать На самом деле, тот же троян можно было вначале попробовать поискать руками. Просто в автозагрузке. А наилучший выход - загрузка под "диском спасени". Что-то типа аварийного диска из комплекта KAV/KIS 6.0 Т.е. загрузиться под чистой системой и проверяться.
А что вирус успел натворить - посмотри какой вирус найден и далее в вирусную энциклопедию. |
------- Отправлено: 09:39, 14-10-2006 | #149 |
Ветеран Сообщения: 607
|
Профиль | Отправить PM | Цитировать Перезагружаю комп, а после перезагрузки, когда появляется рабочий стол выпригивает сообщение:
Registry Procector – Trojan tender HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nod32kui (Sttartup With Windows) Value: “C:Programm files\nod32kui.exe” /WAITSERVICE Has been added .,recover it С предложением нажать: Да и нет Что это такое: Вирус троян ещё что-то. У меня такие проги, что я не могу их сломать кроме Каспера, а он почему-то не хочет их удалят, только показывает что они в списке, а я думаю как их удалить. И ещё показывает время 01:06, хотя сейчас 13:06 |
Отправлено: 13:04, 14-01-2007 | #150 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|