|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив] |
|
Info - Трояны - [Архив]
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Достали эти твари. Хотел найти регистрилку на Вента факс, захожу на ******* и начинает произвольно открываться всякая х.......! AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ??? |
|
Отправлено: 21:54, 06-08-2002 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Люди скажите мне пожалуйста если у меня запущены процессы Iexplore.exe u Isass.exe - то я обязательно буду инфицирован или ето не означает что если ети процессы есть у меня то я инфицирован!?Заранее спасибо!
|
Отправлено: 11:28, 06-10-2007 | #251 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Если Iexplore.exe есть в процессах, а IE не запущен, то ты скорее всего заражен.
Isass.exe не правильно написал -- lsass.exe. Без него система не работает. Лежит в папке system32. |
------- Отправлено: 11:46, 06-10-2007 | #252 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать У меня он запущен даже когда браузер выключен!но не оутпост,ни нод32 его не видят!!!использовал авз!!!!всеравно он у меня в процессах!не подскажите что мне делать??
|
Отправлено: 11:50, 06-10-2007 | #253 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Скачай ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe , запиши на болванку и запусти в безопасном режиме.
Просканируй системный диск. В AVZ зайди Файл-Исследование системы. Сделай логи, запакуй и выкладывай здесь. Скачай http://www.trendsecure.com/portal/en...ackThis_v2.exe сделай лог и показывай здесь. |
------- Отправлено: 11:59, 06-10-2007 | #254 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Создал LiveCD, проверил из под него куреитом. Нашло 3 вируса, которые были успешно удалены. (проверил по файлам).
Дальше выполнил скрипт АВЗ. Не знаю сделал ли он что-то, перезагрузка прошла очень быстро. После ребута выполнил пункт12. И ничего не помогло : ) Потом в безопасном режиме с помощью авз нашел список активных служб и драйверов. Службы стандартные, ничего лишнего нету. В дровах нашел что-то совсем мне незнакомое, что добросовестно и удалил : ) Винда упала. Вот поставил по новой ( диск не форматировал, просто удалил старую папку ). Загрузилось нормально. Поставил КИС7..125. Щас проверяю комп. Повключал все возможные анализы, прозащиту, эвристику, всё на максимуме. Если что-то найдет, то выложу сюда что именно. Симптомы: Никак не удавалось запустить HIJackThis. RKUnhooper не мог просканировать диск. ( да и ничего подозрительного не находил). Невозможно работать с СДромом из под любого юзера. (ошибки чтения, хотя диски вполне рабочие). Нельзя убить процес диспетчером. Не показываются иконки в трее, хотя приложения загружались. Проверку нодом что-то убивало. Ну и косметические мелочи, типа настроек системи ( скрытые файлы/папки, менюшки, выд файлов/папок итд.). А да еще, приложения запускались только некоторое время. Потом слетала спецификация ехе bat файлов. Интересно что-же все таки это было ? = ) |
Отправлено: 12:37, 09-10-2007 | #255 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Kis нашел какой-то Trojan.Win32.Autoit... и BHO который нот_вирус.
СДром сдох. Не определяется в биосе. Какой-то вирус мог его спалить? Просто до загрузки винды ром работал нормально. Тоесть с него ставилась система и с него стартовал LiveCD. А вот под виндой уже начинались ошибки. Теперь вообще не определяется ( хотя возможно проблема в чем-то другом так как шлейфы/маму я еще не проверял ). |
Последний раз редактировалось Nihal, 09-10-2007 в 20:30. Причина: Корректировка. Отправлено: 20:23, 09-10-2007 | #256 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 00:32, 10-10-2007 | #257 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Подхватил вот такую заразу тоже,называется win32.trojan PWS.Ld Pinch,ворует пароли. Удаляю его с Ad_ Aware, после нового старта он снова тут. Каспер его не видит... Сделал откат с Акронисом,думал уйдет,да не тут то было... Что же делать с ним? Формат не желательно...
|
Отправлено: 00:11, 12-10-2007 | #258 |
Ветеран Сообщения: 20111
|
Профиль | Отправить PM | Цитировать Kuschmir, C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\ie.cmd
C:\WINDOWS\system32\msnws.exe c:\windows\svchost.exe (размер 23396 байт) - LdPinch собственной персоной Может и отличаться размером. Удаляй их. Прицепи сюда лог HijackThis AVZ тебе в руки Назначение программы и решаемые ей задачи Обязательно почитай документацию по AVZ. Ещё очень полезно прочитать ЭТО |
------- Последний раз редактировалось yurfed, 12-10-2007 в 04:46. Отправлено: 04:34, 12-10-2007 | #259 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата yurfed:
|
|
Отправлено: 22:29, 18-10-2007 | #260 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|