|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив] |
|
Info - Трояны - [Архив]
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Достали эти твари. Хотел найти регистрилку на Вента факс, захожу на ******* и начинает произвольно открываться всякая х.......! AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ??? |
|
Отправлено: 21:54, 06-08-2002 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Kuschmir, Скачай HijackThis
сделай лог и выкладывай здесь. Скачай AVZ , распакуй, обнови и перейди в меню Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь. Также скачай Sfix Он распакуется в корень диска C. В безопасном режиме (обязательно) перейди в папку C:/SDFix и запутси RunThis.bat. После перезагрузки программа продолжит лечение и создаст лог. Его тоже желательно показать. З.Ы. Зараза серьезная, поэтому не особо надейся на антивирусы. После лечения нужно будет поменять пароли. Они уже известны злоумышленнику. |
------- Отправлено: 22:39, 18-10-2007 | #261 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Скачал программы,сделал логи, но не знаю как их тут выложить...Или надо куда то залить? Sfix скачал,распаковал в С, но ка сделать это:
Цитата Severny:
|
|
Отправлено: 22:55, 18-10-2007 | #262 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Ну здрасьте...
Во время загрузки нажимай клавишу F8. На немецком не знаю как выглядит пункт. На английском Safe Mode. |
------- Отправлено: 22:57, 18-10-2007 | #263 |
Ветеран Сообщения: 20112
|
Профиль | Отправить PM | Цитировать Цитата Kuschmir:
|
|
------- Отправлено: 18:32, 19-10-2007 | #264 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Да нет ,конечно С диск,просто меню немного другое. В русском Виндовс по умолчанию программы идут : C/ Programm Files или Documents and Settings и т.д. ,а у меня этого нет,идет так C/ Programme и Dokumente und Einstellungen и т.д.Поэтому и не найду...Ладно попробую разобраться...
|
Отправлено: 23:01, 19-10-2007 | #265 |
Ветеран Сообщения: 20112
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 23:25, 19-10-2007 | #266 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Вот тут файлы ...
|
Отправлено: 23:46, 19-10-2007 | #267 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Хорошо,сейчас попробую,а вот файл...
|
Отправлено: 00:33, 20-10-2007 | #268 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать В логе ничего опасного не видно.
Перейди меню Файл -- Выполнить скрипт. Скопируй код и нажми "запустить". begin SetAVZGuardStatus(True); SearchRootkit(true, true); BC_DeleteFile('C:\Dokumente und Einstellungen\Nikolaj Seibel\Anwendungsdaten\Mra\Update\games.dll'); BC_DeleteFile('C:\Dokumente und Einstellungen\Nikolaj Seibel\Anwendungsdaten\Mra\Update\menu.dll'); ExecuteSysClean; BC_Activate; RebootWindows(true); end. И еще. Можешь указать путь, где Ad-aware находит трой? Если в папках восстановления системы, то достаточно отключить восстановление системы на всех дисках. Перегрузиться. Включить восстановление системы на системном диске. |
------- Последний раз редактировалось Severny, 20-10-2007 в 01:05. Отправлено: 00:45, 20-10-2007 | #269 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Вот тут я сделал откат с Акронисом,поставил на проверку Ad-Aware,он конечно нашел троян.И вот я ничего не делая снова сделал логи. Тут точно есть вирус ! Сейчас попробую найти,где находит Ad-Aware троян,выложу попозже...
|
Отправлено: 22:53, 22-10-2007 | #270 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|