Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 

Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Forest_G: не пробовал команду msconfig пользовать? Там же: если процесс с именем системного стартует откуда -либо, кроме windows\system32 - возможно, он не совсем системный; другим антивирусом проверь, тем же Касперским с последними базами, хоть он и не сильно антитроян.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 19:17, 05-10-2006 | #141



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Forest_G

Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


В msconfig ничего подозрительного не нашол, все равно отключил там все лишнее.

Создал нового пользователя с правами юзера, стало творится что то совсем ужасное, система корректно работает только с правами админа!! отсальные просто не грузятся совсем, вот что творится в процессах при в ходе в систему нового пользователя...
обратите внимание на процессы пользователя admin1!


просканил ad-aware постоянно находит следушее обьекты
например:

MRU List Object Recognized!
Location: : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw

кто-нить может обьяснить что это такое???

Отправлено: 20:28, 05-10-2006 | #142


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


А в безопасном режиме есть ли этот процесс?

Отправлено: 11:48, 06-10-2006 | #143


Аватара для Forest_G

Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


все кажется этот кошмар кажется закончился, после прочистки каспеским. Правда были еше проблемы не запускался explorer при в ходе в систему, но это решилось обнулением ключа "Debugger" в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]. "Debugger"="".
Всем спасибо!

Отправлено: 13:27, 06-10-2006 | #144


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


И,что Касперский нашел?
Поделись с обществом!
И как Касперский ужился с Симантеком?

Отправлено: 13:47, 06-10-2006 | #145


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Forest_G: присоединюсь к вопросам 100269: что было-то? На Нортоне свежие базы?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 15:08, 06-10-2006 | #146


Аватара для Forest_G

Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скачал я недавно один загрузочно-востановочный диск, с симантеком и прочим барахлом, для удаления всякой дряни с компа, с красивым названием "KasperSky6EmergencyCD")). Ну так вот заргузился я с него просканил сисему, он нашол кучку троянов семейсва "Вирус-червь", обезвредил и после некоторых вышеизложеных проблем все заработало как прежде!

Еще что хотел спросить! какие профилактические работы провести во избежания всевозможных сюрпризов, (пароли сменить или еще чего где проверить) мало ли какую информацию обо мне он успел собрать-отослать?!

Отправлено: 15:57, 06-10-2006 | #147


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Forest_G:
1) Установить антивирус в системе и запускать его при работе в инете или с левыми дисками.
2) установить файрвол - тогда никто без твоего ведома ничего никуда не отошлет.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 16:29, 06-10-2006 | #148


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


На самом деле, тот же троян можно было вначале попробовать поискать руками. Просто в автозагрузке. А наилучший выход - загрузка под "диском спасени". Что-то типа аварийного диска из комплекта KAV/KIS 6.0 Т.е. загрузиться под чистой системой и проверяться.
А что вирус успел натворить - посмотри какой вирус найден и далее в вирусную энциклопедию.

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 09:39, 14-10-2006 | #149


Аватара для united

Ветеран


Сообщения: 607
Благодарности: 11

Профиль | Отправить PM | Цитировать


Перезагружаю комп, а после перезагрузки, когда появляется рабочий стол выпригивает сообщение:

Registry Procector – Trojan tender
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nod32kui
(Sttartup With Windows)

Value: “C:Programm files\nod32kui.exe” /WAITSERVICE
Has been added .,recover it

С предложением нажать:

Да и нет

Что это такое: Вирус троян ещё что-то. У меня такие проги, что я не могу их сломать кроме Каспера, а он почему-то не хочет их удалят, только показывает что они в списке, а я думаю как их удалить.
И ещё показывает время 01:06, хотя сейчас 13:06

Отправлено: 13:04, 14-01-2007 | #150



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход