Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 

Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Ad-Aware foto.rar
(93.1 Kb, 2 просмотров)

Сделал фото в Ad-Aware,где лежит вирус...

Отправлено: 23:04, 22-10-2007 | #271



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


У тебя есть камера Logitech?

Ну я тебе в скрипте повыше задал удаление этих папок, которые у тебя на фото.

BC_DeleteFile('C:\Dokumente und Einstellungen\Nikolaj Seibel\Anwendungsdaten\Mra\Update\games.dll');
BC_DeleteFile('C:\Dokumente und Einstellungen\Nikolaj Seibel\Anwendungsdaten\Mra\Update\menu.dll');

Куки тебе вреда никакого не принесут.

-------
Просьба обращаться на "ты".


Отправлено: 23:10, 22-10-2007 | #272


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


В смысле вебкамера? Нет, но завтра могу поставить,а что ?Есть,в смысле будет Labtec...

Отправлено: 23:15, 22-10-2007 | #273


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Kuschmir:
В смысле вебкамера? Нет, но завтра могу поставить,а что ?Есть,в смысле будет Labtec... »
Подозрителен этот файл LVCOMSX.EXE.
Можешь его выложить запакованным на zalil.ru, а ссылку мне в личку бросить.

-------
Просьба обращаться на "ты".


Отправлено: 23:23, 22-10-2007 | #274


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Severny, файл залил,ссылку отправил в личку
А что показали, кстати ,последние логи?
Папки удалил с AVZ,она сделала нов. старт,снова проверил с Ad-Aware- троян снова тут...

Последний раз редактировалось Kuschmir, 22-10-2007 в 23:41. Причина: добавлено сообщение


Отправлено: 23:34, 22-10-2007 | #275


Аватара для yurfed

Ветеран


Сообщения: 20111
Благодарности: 3137

Профиль | Отправить PM | Цитировать


Kuschmir, выложи этот файлик с паролем, нам любопытным (например - пароль архива -имя файла без расширения). Тоже интересно.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 23:41, 22-10-2007 | #276


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


тут вот лежит он... http://slil.ru/25011681

Последний раз редактировалось Kuschmir, 23-10-2007 в 00:15.


Отправлено: 00:03, 23-10-2007 | #277


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar lot 2.rar
(15.5 Kb, 2 просмотров)

а тут повторный лог,после удаления папок

Отправлено: 00:16, 23-10-2007 | #278


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Ладно, выполни так. Хуже не будет. Ты SDFix запускал? Лог показать можешь?
http://forum.oszone.net/post-664017-11.html
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 BC_DeleteFile('C:\Dokumente und Einstellungen\Nikolaj Seibel\Anwendungsdaten\Mra\Update\games.dll');
 BC_DeleteFile('C:\Dokumente und Einstellungen\Nikolaj Seibel\Anwendungsdaten\Mra\Update\menu.dll');
 BC_DeleteFile('C:\WINDOWS\system32\LVCOMSX.EXE');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

-------
Просьба обращаться на "ты".


Отправлено: 01:35, 23-10-2007 | #279


Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата Severny:
Подозрителен этот файл LVCOMSX.EXE.
Можешь его выложить запакованным на zalil.ru, а ссылку мне в личку бросить. »
Зачем такие сложности? Для подозрительных файлов существуют соответствующие ресурсы, соответствующее объявление в разделе давно висит:
On-line проверка файлов на вирусы сразу несколькими антивирусами

-------
Будь проще...


Отправлено: 07:03, 23-10-2007 | #280



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход