Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Kuschmir, Скачай HijackThis
сделай лог и выкладывай здесь.
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.
Также скачай Sfix
Он распакуется в корень диска C.
В безопасном режиме (обязательно) перейди в папку C:/SDFix и запутси RunThis.bat.
После перезагрузки программа продолжит лечение и создаст лог. Его тоже желательно показать.
З.Ы. Зараза серьезная, поэтому не особо надейся на антивирусы.
После лечения нужно будет поменять пароли. Они уже известны злоумышленнику.

-------
Просьба обращаться на "ты".


Отправлено: 22:39, 18-10-2007 | #261



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скачал программы,сделал логи, но не знаю как их тут выложить...Или надо куда то залить? Sfix скачал,распаковал в С, но ка сделать это:
Цитата Severny:
В безопасном режиме (обязательно) перейди в папку C:/SDFix и запутси RunThis.bat. »
что такое безопасный режим?

Отправлено: 22:55, 18-10-2007 | #262


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Ну здрасьте...
Во время загрузки нажимай клавишу F8. На немецком не знаю как выглядит пункт. На английском Safe Mode.

-------
Просьба обращаться на "ты".


Отправлено: 22:57, 18-10-2007 | #263


Аватара для yurfed

Ветеран


Сообщения: 20112
Благодарности: 3137

Профиль | Отправить PM | Цитировать


Цитата Kuschmir:
Виндовс то у меня по немецки,потому и такого ,как вы написали нет,даже методом тыка не нашел... »
Что, даже c:\windows\ нет? Может диск не С:\, а другой?

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 18:32, 19-10-2007 | #264


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да нет ,конечно С диск,просто меню немного другое. В русском Виндовс по умолчанию программы идут : C/ Programm Files или Documents and Settings и т.д. ,а у меня этого нет,идет так C/ Programme и Dokumente und Einstellungen и т.д.Поэтому и не найду...Ладно попробую разобраться...

Отправлено: 23:01, 19-10-2007 | #265


Аватара для yurfed

Ветеран


Сообщения: 20112
Благодарности: 3137

Профиль | Отправить PM | Цитировать


Kuschmir, справа окна редактирования есть кнопка "Прикрепить файл" (обрати внимание на расширение файла, иначе не прицепишь). Или в конце концов скопируй лог через буфер и вставь сюда как текст, если по другому не получается.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 23:25, 19-10-2007 | #266


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar avz_sysinfo.rar
(7.5 Kb, 4 просмотров)
Тип файла: rar hijackthis.rar
(2.4 Kb, 3 просмотров)

Вот тут файлы ...

Отправлено: 23:46, 19-10-2007 | #267


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar avz_sysinfo.rar
(17.9 Kb, 6 просмотров)

Хорошо,сейчас попробую,а вот файл...

Отправлено: 00:33, 20-10-2007 | #268


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


В логе ничего опасного не видно.
Перейди меню Файл -- Выполнить скрипт.
Скопируй код и нажми "запустить".
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 BC_DeleteFile('C:\Dokumente und Einstellungen\Nikolaj Seibel\Anwendungsdaten\Mra\Update\games.dll');
 BC_DeleteFile('C:\Dokumente und Einstellungen\Nikolaj Seibel\Anwendungsdaten\Mra\Update\menu.dll');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

И еще. Можешь указать путь, где Ad-aware находит трой?
Если в папках восстановления системы, то достаточно отключить восстановление системы на всех дисках. Перегрузиться. Включить восстановление системы на системном диске.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 20-10-2007 в 01:05.

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:45, 20-10-2007 | #269


Аватара для Kuschmir

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar AVZ.rar
(17.9 Kb, 1 просмотров)
Тип файла: rar hijackthis.rar
(2.2 Kb, 1 просмотров)

Вот тут я сделал откат с Акронисом,поставил на проверку Ad-Aware,он конечно нашел троян.И вот я ничего не делая снова сделал логи. Тут точно есть вирус ! Сейчас попробую найти,где находит Ad-Aware троян,выложу попозже...

Отправлено: 22:53, 22-10-2007 | #270



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход