Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Неизвестный троян. (https://forum.antichat.xyz/showthread.php?t=75249)

_>SubDeviL<_ 28.06.2008 01:21

Неизвестный троян.
 
Добрый вечер, у меня 1 проблемка, я походу подцепил троя, он автоматом не стартует, но при запуске панели управления, в папке темп появляется файлик temp%01.exe и начинает ломится на какой-то фтп. Пожалуйста подскажите как его убрать из винды, ос Vista Ultimate.

Lucky_Student 28.06.2008 01:30

Если ты уверен, что это трой, то все что надо злоумышленник уже получил, если конечно из тебя не пытаются сделать ботнет =)
Для начала советую поставить антивирус (касперский, нод, доктор-веб)
Желательно все по очереди
Также советую поставить фаерволл и блочить все незнакомые процессы
Далее юзай msconfing и удаляй все новое
А если тебе не жалко системы - то просто форматнись и сиди спокойно

_>SubDeviL<_ 28.06.2008 01:37

Какраз систему жалко, антивирь 2 шт и фаер стоят, а и ещё 3- от майкрософт - удаление вредоносных прог.... но антивири не палят его, даже я могу криптануть чтоб не палил антивирь. В автозапуске ничего небыло нового, хз даже где копать..

Lucky_Student 28.06.2008 01:43

Залей тогда подозрительный файл на virustotal.com
От всего не спрячешсо...
Если у тебя и правда вирус/троян, то его спалит Веб Вашер... :)

Помимо просмотра автозапуска, посмотри реестр и службы
И автозапуск в реестре, также смотри в RunOnce

Glynec 29.06.2008 09:04

Блокируй все что врется в инет.И на всякий случай сми все пароли.

12usver12 29.06.2008 13:00

качай procmon от sysinternals , далее в procmon ставь фильтр что-то вроде filename и путь к твоему трою , таким образом определишь откуда он появляется или кто его создает и del


Время: 23:06