Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 20.01.2007, 00:10   #1
Неактивный пользователь
 
Пол:Мужской
Регистрация: 12.04.2006
Сообщений: 32
Репутация: 1
По умолчанию Троян

Перегружаю машину-показывает троян-прогоняю NOD32-всё чисто!!!!Перегружаю-снова тот же троян!!!! Установил bitdefender_prof_v8_ru-вообще чёрте что началось-срочно выкинул!! После этого стали появляться всплывающие окна!! Помогите! Спасибо!
gurev вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама:


Старый 20.01.2007, 00:32   #2
Eugenius_V
Старожил
 
Аватар для Eugenius_V
 
Регистрация: 31.05.2006
Адрес: Столица нашей Родины
Сообщений: 1,930
Репутация: 1244
По умолчанию Re: Троян

А можно скрины на Imageshack.com выложить? По этим без микроскопа не понять ничего...
Eugenius_V вне форума
 
Вверх
Старый 20.01.2007, 00:36   #3
gurev
Неактивный пользователь
 
Пол:Мужской
Регистрация: 12.04.2006
Сообщений: 32
Репутация: 1
По умолчанию Re: Троян

Как это сделать?!

Добавлено через 2 минуты
Вот что после NOD32 выдаёт

троян Win32/TrojanClicker.Small.KJ найден в оперативной памяти. Инфeкция cиcтeмнoй пaмяти пpoиcxoдит из фaйлa C:\WINDOWS\omsnlog.dll.

Добавлено через 5 минут
Это окошко убирается только на панель задач-нажать на крестик-возникает вновь!!!!
Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. Событие при попытке доступа к файлу приложением C:\Program Files\Internet Explorer\iexplore.exe.

Последний раз редактировалось gurev; 20.01.2007 в 00:41.. Причина: Добавлено сообщение
gurev вне форума
 
Вверх
Старый 20.01.2007, 00:52   #4
sesha26
Неактивный пользователь
 
Пол:Мужской
Регистрация: 27.11.2006
Сообщений: 7
Репутация: 13
По умолчанию Re: Троян

Устанавливать антивирусы на уже зараженную систему, скорее всего, бесполезно. Варианты:
1. Подключить винт к незараженному компьютеру со свежим антивирусом и проверить/пролечить его из-под чистой системы.
2. Загрузить ОС извне, например с загрузочного CD типа Hiren's Boot - загружается DOS, с него запускается антивирус (там их два - McAffey и F-Prot, в последней версии Hiren's 8.7 антивирусная база на 30.12.06 ). Найти Hiren's Boot поиском по инету не проблема, ISO образ весит 65 Мб. Лучше, конечно, такой диск иметь заранее, и обновлять его, но это того стоит - там очень много нужных программ и утилит на все случаи нашей грустной жизни...
sesha26 вне форума
 
Вверх
Старый 20.01.2007, 00:58   #5
gurev
Неактивный пользователь
 
Пол:Мужской
Регистрация: 12.04.2006
Сообщений: 32
Репутация: 1
По умолчанию Re: Троян

Сложно это для меня!! Раньше находились какие то другие методы.
gurev вне форума
 
Вверх
Старый 20.01.2007, 01:25   #6
sesha26
Неактивный пользователь
 
Пол:Мужской
Регистрация: 27.11.2006
Сообщений: 7
Репутация: 13
По умолчанию Re: Троян

http://www.viruslist.com/ru/viruses/...virusid=115297
sesha26 вне форума
 
Вверх
Старый 20.01.2007, 07:52   #7
gurev
Неактивный пользователь
 
Пол:Мужской
Регистрация: 12.04.2006
Сообщений: 32
Репутация: 1
По умолчанию Re: Троян

"Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер)."-Как его найти?!
  1. Удалить следующие файлы:
    %Windir%\svchost.exe%Windir%\SYSHOST.DLL-
  2. svchost.exe-удалил через реестр, а библиотека не удаляется!!
  3. <LI class=large>Удалить загруженные троянцем файлы: %Temp%\c1.txt%Temp%\c2.txt%Temp%\c3.txt-<LI class=large>Не могу найти-через реестр не ищется!!
  4. Изменить следующий ключ реестра: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon]
    "Userinit"="%System%\userinit.exe,,%Windir%\svchos t.exe%"
  5. Дохожу до WinLogand в regedit, а там такого нет!
gurev вне форума
 
Вверх
Старый 20.01.2007, 10:23   #8
sesha26
Неактивный пользователь
 
Пол:Мужской
Регистрация: 27.11.2006
Сообщений: 7
Репутация: 13
По умолчанию Re: Троян

Попробуй еще это - там все очень подробно описано.

http://virusinfo.info/showthread.php?t=1235
sesha26 вне форума
 
Вверх
Старый 20.01.2007, 14:23   #9
Eugenius_V
Старожил
 
Аватар для Eugenius_V
 
Регистрация: 31.05.2006
Адрес: Столица нашей Родины
Сообщений: 1,930
Репутация: 1244
По умолчанию Re: Троян

Цитата:
Сообщение от gurev Посмотреть сообщение
"Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер)."-Как его найти?!

Прогнать сканирование антивирем по всему диску.
Цитата:
Сообщение от gurev Посмотреть сообщение
svchost.exe-удалил через реестр, а библиотека не удаляется!!

Можно попробовать Unlocker, но надежнее просто загрузиться в Safe Mode.
Цитата:
Сообщение от gurev Посмотреть сообщение
<LI class=large>Удалить загруженные троянцем файлы: %Temp%\c1.txt%Temp%\c2.txt%Temp%\c3.txt-<LI class=large>Не могу найти-через реестр не ищется!!

%Temp%= C:\Windows\Temp. Впрочем, по умолчанию она в WinXP в C:\Documents and Settings\... прописывается.
Правой кнопкой по "Моему Компьютеру" => Свойства => Дополнительно => Переменные среды. Смотри переменные TEMP и TMP.

Цитата:
Сообщение от gurev Посмотреть сообщение
Изменить следующий ключ реестра: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon]
"Userinit"="%System%\userinit.exe,,%Windir%\sv chos t.exe%"
Дохожу до WinLogand в regedit, а там такого нет!

Userinit нет, или %Windir%\svchost.exe в Userinit нет? Первое нереально. Если второе - значит просто убедись что там написано "C:\WINDOWS\system32\userinit.exe," - с поправкой на расположение файла на твоей машине.
Eugenius_V вне форума
 
Вверх
Старый 24.01.2007, 03:35   #10
AdlerXP
Новичок
 
Пол:Мужской
Регистрация: 02.09.2006
Сообщений: 24
Репутация: 6
По умолчанию Re: Троян

Скачай и запусти Trojan Remover v6.5.6.
AdlerXP вне форума
 
Вверх
Старый 18.02.2007, 00:37   #11
mt_3000
Неактивный пользователь
 
Регистрация: 12.02.2007
Сообщений: 7
Репутация: 1
По умолчанию Re: Троян

Всё правильно "Скачай и запусти Trojan Remover v6.5.6."

ПРОВЕРЕНО НА СЕБЕ
mt_3000 вне форума
 
Вверх
Старый 23.02.2007, 02:41   #12
Mike1772
Неактивный пользователь
 
Пол:Мужской
Регистрация: 13.02.2007
Сообщений: 1
Репутация: 0
По умолчанию Re: Троян

Так бывает иногда, NOD могт и не заметить, попробуй антитроян версию не помню

Добавлено через 5 минут
Народ а Касперского кто нибудь пробовал, а то все не определюсь что поставить? но пока уверено тсижу на ноде

Последний раз редактировалось Mike1772; 23.02.2007 в 02:47.. Причина: Добавлено сообщение
Mike1772 вне форума
 
Вверх
Старый 23.02.2007, 16:44   #13
KentavrGEO
Неактивный пользователь
 
Аватар для KentavrGEO
 
Пол:Мужской
Регистрация: 11.03.2006
Сообщений: 12
Репутация: 3
По умолчанию Re: Троян

Скачай AVZ 4.23
http://z-oleg.com/secur/avz/download.php
Дальше: Файл>Отложенное удаление файла и удали тот файл на которую Нод ругается

А вот настройки Нода
http://www.wilderssecurity.com/showthread.php?t=37509
__________________
Get Rich...Or Die Tryn'

Последний раз редактировалось KentavrGEO; 23.02.2007 в 16:46..
KentavrGEO вне форума
 
Вверх
Старый 12.04.2007, 11:50   #14
ighorj
Неактивный пользователь
 
Регистрация: 11.04.2007
Сообщений: 1
Репутация: 0
По умолчанию Re: Троян

Не знаю, мне после Троян Ремувера пришлось Винду переставлять....
ighorj вне форума
 
Вверх
Старый 12.04.2007, 19:16   #15
Arnee
Постоялец
 
Аватар для Arnee
 
Пол:Мужской
Регистрация: 03.07.2005
Сообщений: 546
Репутация: 179
По умолчанию Re: Троян

Цитата:
Сообщение от Mike1772 Посмотреть сообщение
Так бывает иногда, NOD могт и не заметить, попробуй антитроян версию не помню

Добавлено через 5 минут
Народ а Касперского кто нибудь пробовал, а то все не определюсь что поставить? но пока уверено тсижу на ноде

Ура-а! Хваленый НОД об...мишулился.....
Ок,а теперь серьезно,поставь Касперского + Скачай Dr.Web Cure It и просканировав - лечи!!!!
__________________
Arnee вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Троян bAyan Архив 10 26.07.2009 21:20
как удалить троян vadella1973 Скорая помощь 14 02.09.2008 17:35
Троян doberman Интернет партизаны 18 08.04.2008 10:14
троян LexRider Архив 7 21.10.2007 07:25
Простенький Icq троян. SEARCHER Статьи 1 21.05.2006 15:10

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 08:50. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.06814 секунды с 11 запросами