Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 

Аватара для ***-D@N-***

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Люди скажите мне пожалуйста если у меня запущены процессы Iexplore.exe u Isass.exe - то я обязательно буду инфицирован или ето не означает что если ети процессы есть у меня то я инфицирован!?Заранее спасибо!

Отправлено: 11:28, 06-10-2007 | #251



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Если Iexplore.exe есть в процессах, а IE не запущен, то ты скорее всего заражен.
Isass.exe не правильно написал -- lsass.exe.
Без него система не работает. Лежит в папке system32.

-------
Просьба обращаться на "ты".


Отправлено: 11:46, 06-10-2007 | #252


Аватара для ***-D@N-***

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня он запущен даже когда браузер выключен!но не оутпост,ни нод32 его не видят!!!использовал авз!!!!всеравно он у меня в процессах!не подскажите что мне делать??

Отправлено: 11:50, 06-10-2007 | #253


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Скачай ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe , запиши на болванку и запусти в безопасном режиме.
Просканируй системный диск.

В AVZ зайди Файл-Исследование системы. Сделай логи, запакуй и выкладывай здесь.
Скачай http://www.trendsecure.com/portal/en...ackThis_v2.exe
сделай лог и показывай здесь.

-------
Просьба обращаться на "ты".


Отправлено: 11:59, 06-10-2007 | #254


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Создал LiveCD, проверил из под него куреитом. Нашло 3 вируса, которые были успешно удалены. (проверил по файлам).

Дальше выполнил скрипт АВЗ. Не знаю сделал ли он что-то, перезагрузка прошла очень быстро.
После ребута выполнил пункт12.

И ничего не помогло : )

Потом в безопасном режиме с помощью авз нашел список активных служб и драйверов.
Службы стандартные, ничего лишнего нету.
В дровах нашел что-то совсем мне незнакомое, что добросовестно и удалил : )
Винда упала.

Вот поставил по новой ( диск не форматировал, просто удалил старую папку ).
Загрузилось нормально.
Поставил КИС7..125. Щас проверяю комп.
Повключал все возможные анализы, прозащиту, эвристику, всё на максимуме.
Если что-то найдет, то выложу сюда что именно.

Симптомы:
Никак не удавалось запустить HIJackThis.
RKUnhooper не мог просканировать диск. ( да и ничего подозрительного не находил).
Невозможно работать с СДромом из под любого юзера. (ошибки чтения, хотя диски вполне рабочие).
Нельзя убить процес диспетчером. Не показываются иконки в трее, хотя приложения загружались.
Проверку нодом что-то убивало.
Ну и косметические мелочи, типа настроек системи ( скрытые файлы/папки, менюшки, выд файлов/папок итд.).
А да еще, приложения запускались только некоторое время. Потом слетала спецификация ехе bat файлов.
Интересно что-же все таки это было ? = )

Отправлено: 12:37, 09-10-2007 | #255


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Kis нашел какой-то Trojan.Win32.Autoit... и BHO который нот_вирус.

СДром сдох. Не определяется в биосе.
Какой-то вирус мог его спалить?

Просто до загрузки винды ром работал нормально. Тоесть с него ставилась система и с него стартовал LiveCD. А вот под виндой уже начинались ошибки. Теперь вообще не определяется ( хотя возможно проблема в чем-то другом так как шлейфы/маму я еще не проверял ).

Последний раз редактировалось Nihal, 09-10-2007 в 20:30. Причина: Корректировка.


Отправлено: 20:23, 09-10-2007 | #256


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Nihal:
В дровах нашел что-то совсем мне незнакомое, что добросовестно и удалил : )
Винда упала. »
Странно было бы, если бы она забегала после такого "излечения".

Цитата Nihal:
СДром сдох. Не определяется в биосе.
Какой-то вирус мог его спалить? »
Не мог.

-------
Просьба обращаться на "ты".


Отправлено: 00:32, 10-10-2007 | #257


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подхватил вот такую заразу тоже,называется win32.trojan PWS.Ld Pinch,ворует пароли. Удаляю его с Ad_ Aware, после нового старта он снова тут. Каспер его не видит... Сделал откат с Акронисом,думал уйдет,да не тут то было... Что же делать с ним? Формат не желательно...

Отправлено: 00:11, 12-10-2007 | #258


Аватара для yurfed

Ветеран


Сообщения: 20111
Благодарности: 3137

Профиль | Отправить PM | Цитировать


Kuschmir, C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\ie.cmd
C:\WINDOWS\system32\msnws.exe
c:\windows\svchost.exe (размер 23396 байт) - LdPinch собственной персоной
Может и отличаться размером.
Удаляй их.
Прицепи сюда лог HijackThis
AVZ тебе в руки Назначение программы и решаемые ей задачи
Обязательно почитай документацию по AVZ.
Ещё очень полезно прочитать ЭТО

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Последний раз редактировалось yurfed, 12-10-2007 в 04:46.

Это сообщение посчитали полезным следующие участники:

Отправлено: 04:34, 12-10-2007 | #259


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата yurfed:
Kuschmir, C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\ie.cmd
C:\WINDOWS\system32\msnws.exe
c:\windows\svchost.exe (размер 23396 байт) - LdPinch собственной персоной Может и отличаться размером. »
Извеняюсь за долгое молчание,командировки,блин... Я в начале забыл указать,что Виндовс то у меня по немецки,потому и такого ,как вы написали нет,даже методом тыка не нашел...

Отправлено: 22:29, 18-10-2007 | #260



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход