Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

28.06.2008, 01:21
|
|
Познающий
Регистрация: 22.06.2008
Сообщений: 53
Провел на форуме: 355530
Репутация:
11
|
|
Неизвестный троян.
Добрый вечер, у меня 1 проблемка, я походу подцепил троя, он автоматом не стартует, но при запуске панели управления, в папке темп появляется файлик temp%01.exe и начинает ломится на какой-то фтп. Пожалуйста подскажите как его убрать из винды, ос Vista Ultimate.
|
|
|

28.06.2008, 01:30
|
|
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
Провел на форуме: 547418
Репутация:
87
|
|
Если ты уверен, что это трой, то все что надо злоумышленник уже получил, если конечно из тебя не пытаются сделать ботнет =)
Для начала советую поставить антивирус (касперский, нод, доктор-веб)
Желательно все по очереди
Также советую поставить фаерволл и блочить все незнакомые процессы
Далее юзай msconfing и удаляй все новое
А если тебе не жалко системы - то просто форматнись и сиди спокойно
|
|
|

28.06.2008, 01:37
|
|
Познающий
Регистрация: 22.06.2008
Сообщений: 53
Провел на форуме: 355530
Репутация:
11
|
|
Какраз систему жалко, антивирь 2 шт и фаер стоят, а и ещё 3- от майкрософт - удаление вредоносных прог.... но антивири не палят его, даже я могу криптануть чтоб не палил антивирь. В автозапуске ничего небыло нового, хз даже где копать..
|
|
|

28.06.2008, 01:43
|
|
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
Провел на форуме: 547418
Репутация:
87
|
|
Залей тогда подозрительный файл на virustotal.com
От всего не спрячешсо...
Если у тебя и правда вирус/троян, то его спалит Веб Вашер...
Помимо просмотра автозапуска, посмотри реестр и службы
И автозапуск в реестре, также смотри в RunOnce
|
|
|

29.06.2008, 09:04
|
|
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
Провел на форуме: 601349
Репутация:
47
|
|
Блокируй все что врется в инет.И на всякий случай сми все пароли.
|
|
|

29.06.2008, 13:00
|
|
Познающий
Регистрация: 12.12.2007
Сообщений: 81
Провел на форуме: 589075
Репутация:
53
|
|
качай procmon от sysinternals , далее в procmon ставь фильтр что-то вроде filename и путь к твоему трою , таким образом определишь откуда он появляется или кто его создает и del
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|