|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив] |
|
Info - Трояны - [Архив]
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Достали эти твари. Хотел найти регистрилку на Вента факс, захожу на ******* и начинает произвольно открываться всякая х.......! AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ??? |
|
Отправлено: 21:54, 06-08-2002 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Это - с ноутом. Тогда останется проблема (силой созданная ) на большом - с Восстановлением на день назад. Но это критично? Нельзя ли сделать откат на два дня - если такое есть и если за этот период ничего не инсталлировалось? И в общем - зачем это восстановление-то? Что-то такое расстроилось в системе, что оно необходимо?
Ещё про ноутбук. Там Агава, да? И она говорит, что файл размером 0 байт опасно, да? Это означает, что она ищет вредность просто по известным именам файлов. |
------- Отправлено: 02:32, 05-04-2007 | #191 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Кораблик Сообщения: 98
|
Профиль | Отправить PM | Цитировать Записала случайно ярлык вместо папки, папку удалила. Ставлю диск, там ярлык - содержимого нет. Третий откат не получился. Попробую на четыре дня назад.
Агава и на ноуте и на большом. Ясно. Агаву убираю |
Отправлено: 02:37, 05-04-2007 | #192 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Цитата:
А красный цвет - не критично. Цитата:
Цитата:
Главное - не торопиться. У вас, похоже, сейчас никаких вирусов и нет. Цитата:
Если не секрет - к чему этот откат нужен? |
||||
Последний раз редактировалось Erekle, 05-04-2007 в 02:51. Отправлено: 02:41, 05-04-2007 | #193 |
Кораблик Сообщения: 98
|
Профиль | Отправить PM | Цитировать Из моего верхнего сообщения на третьей странице, цитата:
(Ещё раз о логе. Из какой папки удалили ту парочку? С System Restore (Восстановление Системы) ?) Один - из папки sistem32. Белый квадрат с синей полоской сверху. Второй был в папке puncto (его подозревают в 99,5% как троянск. прогр. Но это, уже знаю, переключатель клавиатуры - пока оставила) Другие файлы удаляла из avz. Вот про это говорила. 99,5 - критерий профилактики, но файл я пока оставила, так как не могла понять, что это за папка. Второй файл, уже не помню, но тоже предсказывал "большую опасность" Файлы лога (удалила это сообщение на всяк. сл) - я в папках не искала, удалила их из карантина (я же три раза сканировала, настройки меняла и т.д. ). Лог был с большого компьютера и речь шла о нем. (Немного не понял. Какие диск и ярлык? Это - в Восстановлении Системы? Если не секрет - к чему этот откат нужен?) Не секрет. Откат нужен для восстановления удаленной папки, ярлык которой я записала на CD диск (глупо - вместо самой папки. Папка у меня хранилась на диске D, а ее ярлык -на диске С. Вот ярлык я и записала а папку удалила. |
Последний раз редактировалось perchinka, 05-04-2007 в 03:04. Отправлено: 02:51, 05-04-2007 | #194 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Цитата:
Если удаление папки не давнее дело, если на Д места много, а папка занимала мало места, если на Д особой активности по записи не было после удаления - можно восстановить программой для этого. Если эти условия соблюдены, могу закачать такую программу куда-нибудь и сообщить ссылку по профилю пользователя. Цитата:
Ничего от puncto не трогать. Он, конечно, перехватчик определённых событий. Вот AVZ и должен детектировать. Другие файлы удаляла из avz - какие другие и как назывались? Это и есть "Второй файл"? И какой - так и не понял, что оставили пока от puncto: тот файл или папку? "я в папках не искала, удалила их из карантина" - а до того удалили с основных мест с помощью включенного лечения? В общем, если лог поможет, то он нужен. Примечание: если комп с тех пор включается нормально, и проблема только с откатом, то причиной может быть только удаленный файл с System Restore (или как по-русски). Если такой важный файл был Dll, то ничего узнать не гарантировано, потому что эти файлы, как правило, в System Restore получают случайные числовые имена... |
||
------- Отправлено: 03:20, 05-04-2007 | #195 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Цитата:
Боюсь, что проблема с откатом (если она вызвана удалением какого-то важного для отката файла с System Restore) неразрешима. Тем более, что папку он не восстановит. Может быть - только exe и dll файлы и документы (сомнительно) с неё. |
|
Отправлено: 03:32, 05-04-2007 | #196 |
Кораблик Сообщения: 98
|
Профиль | Отправить PM | Цитировать (Если удаление папки не давнее дело, если на Д места много, а папка занимала мало места, если на Д особой активности по записи не было после удаления - можно восстановить программой для этого. Если эти условия соблюдены, могу закачать такую программу куда-нибудь и сообщить ссылку по профилю пользователя)
УРА!!! Спасибо за хорошую новость! (Удалила сегодня утром) Пожалуйста, закачайте куда-нибудь эту программу. (Белый квадрат с синей полоской - ничего не говорит. Как звали бедного?) Точно не помню, но нехорошо, мне не понравилось В puncto все живо. И папка, и файлы. Как-то там все аккуратно было расставлено, жалко было порядок менять Другие файлы – трудно сказать сейчас что это могло быть. Еще одно что-то точно удаляла из папки, не помню что, - одновременно на обоих компах была запущена avz … Erekle, спасибо Вам большое, столько времени потратили на все это. Возможно, для Вас это хобби, но мне точно досталось по уши. Башка набекрень. Попробую прочитать тему еще раз, прояснить для себя ситуацию, может, обойдусь пока без avz? Поищу тот файл, о котором Вы говорите, – rsvp32_2.dll - поиск пока нашел только rsvp32_2.dll345, rsvp32_2.dllerter, rsvp32_2.dllret. P.S. на будущее, ...жалко, что отката не будет больше на компе. (Понятно - exe-файл без иконки. Процентов на 99 - он имел также какой-нибудь номер вместо имени) Нет, название было из 4-5 букв, невзрачное (была там буква h или n, набор согласных в основном, без dll, удалила я его, конечно, по "наводке" лога) |
Последний раз редактировалось perchinka, 05-04-2007 в 04:12. Отправлено: 03:39, 05-04-2007 | #197 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Это не хобби уж.
Цитата:
(я даже не знаю, как его вывести напрямую в запущенной системе. Ищу System Restore в Help and Support, и там выбираю в списке Run Sustem Restore Wizard. Дальше понятно.) Цитата:
Теперь. Ссылка на программу - в профиле. Открываем страницу, внизу нажимаем на FREE, и ждём, пока на следующей странице появится картинка. Надо будет вВести код, что на картинке. Скачать, вынуть из архива и запустить согласно порядку, что в сообщении по профилю. Сначала провести эту операцию, потому что с каждой новой записью чего-либо на тот же диск шансы на восстановление уменьшаются Цитата:
Для не очень подготовленного пользователя он должен запускаться только при наличии (или после) вирусов на компе, и только для анализа - разве что в опциях повысить уровень эвристики и выставить "сканировать все файлы". Плюс - проверять Менеджером Автозапуска, что в меню "Сервис". И не удалять ничего безоглядно. Теперь: Цитата:
Во-первых - только спокойствие, ничего особенного. Вот, к примеру, цитата Цитата:
browsemu.dll - с "r" - а я удивлялся, почему в инете нет. Это - Trojan Goldun. При правильном обращении с антивирусом должен удаляться безболезненно. Но в идее могут быть проблемы с сетью (интернет, ICQ...). У вас этого нет и не было? Это к тому, что если таковое есть, может быть, потребуется восстановление настроек сети. Тоже ничего особого, просто следует сделать это не в спешке. Всего одно небольшое действие. Можно было привести множество ссылок, но если проблем с сетью нет, хватит и удаления этих файлов, а то в спешке можно народить ещё проблем. |
|||||
Последний раз редактировалось Erekle, 05-04-2007 в 05:17. Отправлено: 05:10, 05-04-2007 | #198 |
Кораблик Сообщения: 98
|
Профиль | Отправить PM | Цитировать Под хобби, подразумеваю, помощь чайникам вроде меня. В остальном, догадываюсь, что Вы специалист в области компьютерных вирусов.
Раньше откат шел безукоризненно. Корзина всегда пуста – привычка. Сеть в порядке (Интернет, ICQ работают) Да, это файлы ноута, но не могу в это поверить, - они исчезли! Может, запущенный антиспай агнитума их удалил? (запускала час назад. И обновление виндоуз как раз после этого было, перезагрузка… Не знаю, что и думать: Поиск их больше не видит! ) (если они не сами переименовываются после того, как их находишь, то как их можно еще найти?) Большое спасибо за программу, отправила подтверждение, открою ее когда проснусь (у нас утро), отпишусь как все получилось. |
Отправлено: 06:22, 05-04-2007 | #199 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Скорее всего, их временно создаёт основной файл, как же и те DLL-ы, в которых хранит детали рассылаемого спама. Цитата:
Поэтому поищите только по имени файла: rsvp32_2 Цитата:
Цитата:
Я, может, и "эксперт" по сравнению с "чайником" - но ЧАЙНИК по сравнению со специалистами. |
|||||
Последний раз редактировалось Erekle, 05-04-2007 в 07:04. Отправлено: 06:44, 05-04-2007 | #200 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|