ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Неизвестный троян.
  #1  
Старый 28.06.2008, 01:21
Аватар для _>SubDeviL<_
_>SubDeviL<_
Познающий
Регистрация: 22.06.2008
Сообщений: 53
Провел на форуме:
355530

Репутация: 11
Exclamation Неизвестный троян.

Добрый вечер, у меня 1 проблемка, я походу подцепил троя, он автоматом не стартует, но при запуске панели управления, в папке темп появляется файлик temp%01.exe и начинает ломится на какой-то фтп. Пожалуйста подскажите как его убрать из винды, ос Vista Ultimate.
 
Ответить с цитированием

  #2  
Старый 28.06.2008, 01:30
Аватар для Lucky_Student
Lucky_Student
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
Провел на форуме:
547418

Репутация: 87
Отправить сообщение для Lucky_Student с помощью ICQ
По умолчанию

Если ты уверен, что это трой, то все что надо злоумышленник уже получил, если конечно из тебя не пытаются сделать ботнет =)
Для начала советую поставить антивирус (касперский, нод, доктор-веб)
Желательно все по очереди
Также советую поставить фаерволл и блочить все незнакомые процессы
Далее юзай msconfing и удаляй все новое
А если тебе не жалко системы - то просто форматнись и сиди спокойно
 
Ответить с цитированием

  #3  
Старый 28.06.2008, 01:37
Аватар для _>SubDeviL<_
_>SubDeviL<_
Познающий
Регистрация: 22.06.2008
Сообщений: 53
Провел на форуме:
355530

Репутация: 11
По умолчанию

Какраз систему жалко, антивирь 2 шт и фаер стоят, а и ещё 3- от майкрософт - удаление вредоносных прог.... но антивири не палят его, даже я могу криптануть чтоб не палил антивирь. В автозапуске ничего небыло нового, хз даже где копать..
 
Ответить с цитированием

  #4  
Старый 28.06.2008, 01:43
Аватар для Lucky_Student
Lucky_Student
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
Провел на форуме:
547418

Репутация: 87
Отправить сообщение для Lucky_Student с помощью ICQ
По умолчанию

Залей тогда подозрительный файл на virustotal.com
От всего не спрячешсо...
Если у тебя и правда вирус/троян, то его спалит Веб Вашер...

Помимо просмотра автозапуска, посмотри реестр и службы
И автозапуск в реестре, также смотри в RunOnce
 
Ответить с цитированием

  #5  
Старый 29.06.2008, 09:04
Аватар для Glynec
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
Провел на форуме:
601349

Репутация: 47
По умолчанию

Блокируй все что врется в инет.И на всякий случай сми все пароли.
 
Ответить с цитированием

  #6  
Старый 29.06.2008, 13:00
Аватар для 12usver12
12usver12
Познающий
Регистрация: 12.12.2007
Сообщений: 81
Провел на форуме:
589075

Репутация: 53
По умолчанию

качай procmon от sysinternals , далее в procmon ставь фильтр что-то вроде filename и путь к твоему трою , таким образом определишь откуда он появляется или кто его создает и del
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новый троян создает поддельную рекламу Google AdSense DRON-ANARCHY Мировые новости 7 08.01.2006 13:34
Троян под видом Skype DRON-ANARCHY Мировые новости 0 22.10.2005 18:56
Новый троян отключает защитное ПО DRON-ANARCHY Мировые новости 5 22.09.2005 18:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ