|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив] |
|
Info - Трояны - [Архив]
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Достали эти твари. Хотел найти регистрилку на Вента факс, захожу на ******* и начинает произвольно открываться всякая х.......! AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ??? |
|
Отправлено: 21:54, 06-08-2002 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Severny,
Цитата Severny:
SDFix запускал тоже,только не знаю куда прога лог положила...Вирус всеравно тут,блин... Сейчас еще раз запущу SDFix... |
|
Отправлено: 19:55, 23-10-2007 | #281 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать С SDFix проверил,протокол выложил... Сейчас проверяю снова с Ad-Aware и зараза все равно тут...удалил,откл. востановление системы... Но это же не выход ,троян то жив... Не миновать формат С,блин...
|
Отправлено: 20:23, 23-10-2007 | #282 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Kuschmir, Чтобы нам больше не гоняться за призраками, даю тебе ссылку на эту проблему
http://virusinfo.info/showthread.php?p=131637 Скажу сразу, ребята на форуме знают, что делают. В хелперы просто так не попасть. Так что можешь выкинуть этот Ad_ Aware и спать спокойно. Скажу тебе по секрету прога туфта. Источник проверенный. Уж лучше поставь Spybot Search and Destroy. Так что не надо format. Чисто у тебя. Кстати, обнови базы этого "ловца нечести". Скорее всего он ничего больше не найдет. |
------- Последний раз редактировалось Severny, 24-10-2007 в 01:24. Отправлено: 22:19, 23-10-2007 | #283 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Спасибо за беспокойство. Попробую теперь Spybot Search and Destroy. Удалю Ad-Aware,а то уже этот троян мне...
|
Отправлено: 21:02, 24-10-2007 | #284 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Kuschmir, Просто мне подсказали, что этот баг Ad-Aware пофиксил, и теперь, если обновить базы программы, то он уже этого троя не найдет. Попробуй. Интересно же.
|
------- Отправлено: 22:22, 24-10-2007 | #285 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось Rostlv, 11-05-2008 в 15:35. Отправлено: 22:40, 02-05-2008 | #286 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать Понимая риторичность вопроса, всё ещё надеюсь прочитать конструктивные мнения по данному вопросу. Неужели не найдётся специалиста по безопасности, который сможет доступно растолковать проблему. У меня сложилось мнение, что ответы на такие вопросы - своеобразное табу. Или я не прав? Может стоит создать раздел на форуме "Как защитить компьютер и неопытного пользователя от антивирусов?"
|
Отправлено: 21:22, 05-05-2008 | #287 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Rostlv, не в ту тему обратились, тут оказывется практическая помощь в лечении от зловредов, вам скорее всего в раздел Защита компьютерных систем
По теме - можно предположить, что сигнатура файла, созданная с помощью "Bat To Exe Converter" сходится с сигнатурой зловредов |
------- Отправлено: 08:32, 06-05-2008 | #288 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать А можете ли вы, Pili, перенести эту тему сами? Я просто не нашёл более подходящего места на форуме.
|
Отправлено: 08:49, 06-05-2008 | #289 |
Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Rostlv, все зависит от функциональности Вашего exe. Антивирусы действительно могли усмотреть сигнатуру в Вашем файле. Ведь сигнатура - это образец не всего вируса, а его уникальной части. Но сигнатуры тоже пишут люди, которые не застрахованы от ошибок. Очевидно данная сигнатура не настолько уникальна. Еще могла сработать проактивная защита, которая в Вашей программе видит подозрительные действия (самокопирование, запись в автозагрузку и т.п.). В общем посмотрите Ваш код на предмет действий, которые могут восприниматься подозрительно.
|
Отправлено: 10:37, 06-05-2008 | #290 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|