HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Неизвестный троян.
  #1  
Старый 28.06.2008, 01:21
_>SubDeviL<_
Познающий
Регистрация: 22.06.2008
Сообщений: 53
С нами: 9414328

Репутация: 11
Exclamation Неизвестный троян.

Добрый вечер, у меня 1 проблемка, я походу подцепил троя, он автоматом не стартует, но при запуске панели управления, в папке темп появляется файлик temp%01.exe и начинает ломится на какой-то фтп. Пожалуйста подскажите как его убрать из винды, ос Vista Ultimate.
 
Ответить с цитированием

  #2  
Старый 28.06.2008, 01:30
Lucky_Student
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
С нами: 9514381

Репутация: 87
По умолчанию

Если ты уверен, что это трой, то все что надо злоумышленник уже получил, если конечно из тебя не пытаются сделать ботнет =)
Для начала советую поставить антивирус (касперский, нод, доктор-веб)
Желательно все по очереди
Также советую поставить фаерволл и блочить все незнакомые процессы
Далее юзай msconfing и удаляй все новое
А если тебе не жалко системы - то просто форматнись и сиди спокойно
 
Ответить с цитированием

  #3  
Старый 28.06.2008, 01:37
_>SubDeviL<_
Познающий
Регистрация: 22.06.2008
Сообщений: 53
С нами: 9414328

Репутация: 11
По умолчанию

Какраз систему жалко, антивирь 2 шт и фаер стоят, а и ещё 3- от майкрософт - удаление вредоносных прог.... но антивири не палят его, даже я могу криптануть чтоб не палил антивирь. В автозапуске ничего небыло нового, хз даже где копать..
 
Ответить с цитированием

  #4  
Старый 28.06.2008, 01:43
Lucky_Student
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
С нами: 9514381

Репутация: 87
По умолчанию

Залей тогда подозрительный файл на virustotal.com
От всего не спрячешсо...
Если у тебя и правда вирус/троян, то его спалит Веб Вашер...

Помимо просмотра автозапуска, посмотри реестр и службы
И автозапуск в реестре, также смотри в RunOnce
 
Ответить с цитированием

  #5  
Старый 29.06.2008, 09:04
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
С нами: 9620918

Репутация: 47
По умолчанию

Блокируй все что врется в инет.И на всякий случай сми все пароли.
 
Ответить с цитированием

  #6  
Старый 29.06.2008, 13:00
12usver12
Познающий
Регистрация: 12.12.2007
Сообщений: 81
С нами: 9691420

Репутация: 53
По умолчанию

качай procmon от sysinternals , далее в procmon ставь фильтр что-то вроде filename и путь к твоему трою , таким образом определишь откуда он появляется или кто его создает и del
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новый троян создает поддельную рекламу Google AdSense DRON-ANARCHY Мировые новости. Обсуждения. 7 08.01.2006 13:34
Троян под видом Skype DRON-ANARCHY Мировые новости. Обсуждения. 0 22.10.2005 18:56
Новый троян отключает защитное ПО DRON-ANARCHY Мировые новости. Обсуждения. 5 22.09.2005 18:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.