Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Признаки троя (https://forum.antichat.xyz/showthread.php?t=65772)

George767 29.03.2008 10:16

Признаки троя
 
Друзья подскажите как избавится от этой дряни. Уже второй месяц я замечаю что открываются сами по себе программы (почтовый клиент мозиллы и калькулятор), переход в спящий режим, нажатие клавиш (esc было пару раз). Происходит это раз в 3-4 часа, маловероятно что это трой т.к. это происходило когда интернет был отключен. Касперский ничего ненаходит...

Piflit 29.03.2008 10:19

Цитата:

маловероятно что это трой т.к. это происходило когда интернет был отключен.
так трой может быть автономным. зачем ему инет?

George767 29.03.2008 10:24

Цитата:

Сообщение от Piflit
так трой может быть автономным. зачем ему инет?

предположим... как избавится?

imajo.ati 29.03.2008 10:33

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\SharedTaskSchedulerHKLM\
SOFTWARE\Microsoft\Windows\CurrentVersion\ShellSer viceObjectDelayLoad


посмотри, м.б. там чего найдёшь =)

еще можешь скинуть свой комп на вирустотал.. только нужно забраться повыше

spider-intruder 29.03.2008 10:36

http://z-oleg.com/avz4.zip
слей AVZ - выполни

avpm-> Установить Драйвер расширеного мониторинга процесов

ПЕРЕЗАГРУЗИСЬ

ЗАПУСТИ СНОВА AVZ

Выполни Файл->Исследование системы.

Результат с архивом выложи и дай ссылку

George767 29.03.2008 10:51

спасибо, вечером выложу

n0153r 29.03.2008 21:27

AnVir Task Manager - http://www.anvir.com/index_ru.htm
или его аналог + АВЗ,RKU или другой антируткит.
Может у тебя просто Радмин стоит а твой друг из локалки шутит над тобой.
КАСПЕР не показатель.

Cthulchu 29.03.2008 23:13

планировщик заданий убей.

George767 30.03.2008 06:38

Цитата:

Сообщение от spider-intruder
http://z-oleg.com/avz4.zip
слей AVZ - выполни

avpm-> Установить Драйвер расширеного мониторинга процесов

ПЕРЕЗАГРУЗИСЬ

ЗАПУСТИ СНОВА AVZ

Выполни Файл->Исследование системы.

Результат с архивом выложи и дай ссылку

http://ifolder.ru/5939707

George767 30.03.2008 06:41

Цитата:

Может у тебя просто Радмин стоит а твой друг из локалки шутит над тобой.
У меня локалка из двух компов... моих)

Цитата:

планировщик заданий убей.
Не пользуюсь им


Время: 22:23