Страница 2 из 11 ПерваяПервая 1234567891011 ПоследняяПоследняя
Показано с 16 по 30 из 161

Тема: Как избавиться от троянов?

  1. #16
    Гуру Аватар для Nika
    Регистрация
    22.05.2003
    Адрес
    Казань
    Сообщений
    1,047
    Спасибо
    я - 0; мне - 0
    А кто знает что это такое: при подключении в инет в тот момент, когда должна быть "проверка логина и пароля" связь зависает, приходится отменять и пробовать много раз, прежде чем всё-таки подключишься. В диспетчере задач при этом видны какие-то "левые" процессы, и если их все снять, то инет подключается с первого раза. (имена процессов все не помню, но вот например: bpc.exe, resetservice.exe) Проверяла комп свежеобновленным Касперским, никаких троянов и других вирусов нет.

  2. #17
    Гуру Аватар для Nika
    Регистрация
    22.05.2003
    Адрес
    Казань
    Сообщений
    1,047
    Спасибо
    я - 0; мне - 0
    Del, спасибо Работа системы не ухудшается ничуть, так что попробую эти процессы из автозагрузки убрать. А всё-таки, что это могут быть за процессы такие - может быть, какой-то троян, Касперскому пока неведомый?..

  3. #18
    Shah
    Гость
    Nika, не советую тебе удалять. Особенно этот файл - resetservice.exe . Зайди в сервисы, посмотри на файлы, почитай про них.

  4. #19
    Гуру Аватар для Nika
    Регистрация
    22.05.2003
    Адрес
    Казань
    Сообщений
    1,047
    Спасибо
    я - 0; мне - 0
    Shah, насчет resetservice.exe я уже разобралась, а вот один из процессов действительно был левый. Я посмотрела через msconfig, откуда "растут ноги" у процессов и обнаружила интересную вещь. Один из процессов, msbb.exe, вызывала программа, лежащая в C:\Program Files, в папке N-Case. Никто ее не устанавливал точно, и на приложение каких-либо других программ она не похожа. Вобщем, помимо экзешника в папке лежали еще log-файлы, в которых были зафиксированы все подключения в инет за последние дней 10, с точностью до секунды, а также адреса всех открывавшихся сайтов и еще какая-то информация, плюс всякие непонятные цифры и символы. Причем, почему-то время некоторых подключений было совсем невероятное - когда дома никого не было или ночью, когда комп точно был выключен (ну, например, 16:30 в будни или 5:30 утра). И еще там же был dat-файл, в котором было прописано более сотни англоязычных слов, из которых большинство сесуально-эротической тематики - уж не знаю, что это за база такая, возможно, для редиректов, на сайты имеющие это в названии...И еще в реестре эта программка оставила массу следов. Ну очень похоже на трояна...хотя Касперский молчит.
    Вобщем, всё это добро я удалила вручную (логи только оставила ради интереса), реестр вычистила и теперь вроде никаких левых процессов нет и всё работает нормально
    Любую замечательную идею можно испортить плохим ее воплощением...

  5. #20
    Старожил Аватар для Vaulter
    Регистрация
    30.12.2002
    Адрес
    бункер
    Сообщений
    196
    Спасибо
    я - 0; мне - 0
    есть замечательная программка SpyBot Search & Destroy...
    чистит на ура!
    лежит тута

  6. #21
    Старожил
      Геройский тактик
    Аватар для АртёмкА
    Регистрация
    19.08.2002
    Адрес
    Томск
    Сообщений
    517
    Спасибо
    я - 2; мне - 1
    ДА ДОКТОРОМ ВЕБОМ!!! ПОСЛЕДНЕЙ ОБНОВЛЁНКОЙ!!!!!!!!

  7. #22
    Старожил Аватар для Makaveli
    Регистрация
    17.01.2004
    Адрес
    Kiev(Ukraine)
    Сообщений
    1,197
    Спасибо
    я - 0; мне - 1
    Самый лучший и надёжный способ борьбы с трояном это.
    Format диск С:
    PHP код:
    «Взгляните правде в глазаесли бы преступления себя не окупали,
    Преступников можно было бы пересчитать по пальцам»

  8. #23
    Poor Mouse
    Гость

    Несчастье Гадкий Бадди

    Подскажите, пожалуйста, кто знает: Bargain Baddy - это троян? Сам собой установился позавчера в директорию Programm files во время работы в инете. При удалении средствами jv16 Power Tool угрожал что ОС будет повреждена. А я, доподлинно, лохиня, и время 2 часа ночи!.. Написанное выше благоговейно прочла и сохранила. Где еще можно проверить, не остались от этой бяки следы? И советы на будущее, плиз

  9. #24
    Золотая
    Гость
    скажите,а можно разве несколько антивирусников,пусть один даже не очень большой, одновременно ставить на комп?вот,например,у меня сейчас касперский стоит,а я закачаю от троянов и тоже поставлю,чтобы проверить на эти вирусы.Как они между собой будут?все глючить начнет или нет?

  10. #25
    Старожил Аватар для Poupée
    Регистрация
    05.07.2003
    Адрес
    ...beyond the sky...
    Сообщений
    1,122
    Спасибо
    я - 0; мне - 0
    Золотая, да нет вроде, у меня точно так же стоит, и все норм=)
    как фарфоровый дым, там уносится боль,
    там пролиться сквозь пальцы не страшно песку...
    дорогая, мы просто любовь и любовь,
    мы — тоска, что глядит на другую тоску.

  11. #26
    Группа удаления
    Регистрация
    14.12.2003
    Адрес
    Москва
    Сообщений
    290
    Спасибо
    я - 0; мне - 0
    Золотая
    скажите,а можно разве несколько антивирусников...
    Как они между собой будут?все глючить начнет или нет?
    Просто проверяльщики - нормально, даже лучше.
    А вот всякие "проверки на лету" - эти иногда могут
    и подраться за право первым прибить гадину.

  12. #27
    Старожил Аватар для Del
    Регистрация
    05.12.2002
    Адрес
    Москва
    Сообщений
    182
    Спасибо
    я - 0; мне - 0
    Poor Mouse
    - постоянно держать включенным мониторинг антивируса
    - почаще обновлять антивирусные базы
    - и следить за появлением новых программ и записей реестра (все через тот же jv16 Power Tool)

    Золотая
    все глючить начнет или нет?
    все может быть... заранее сказать трудно
    Антивирусы обычно плохо уживаются друг с другом, держать одновременно два не рекомендуеться... замучают
    Однако проги "исключительно по удалению троянов" все-таки немного другого типа... обойтись без них все равно нельзя... так что ставь...
    Будут глючить (например, обвинять друг друга в зараженности) -можно попробывать использовать их по очереди.. Скажем, обычный антивирусник работает пока ты в инете, а проверку "антитрояном" ты запускаешь уже после отключения от сети.

  13. #28
    Золотая
    Гость
    ясно.только вот все-таки у меня все глючит,проблема с Нортоном.В отдельной теме я описала эту траблу.помогите,а?
    http://www.mixei.ru/showthread.php?p=744066#post744066

  14. #29
    Старожил
      Вторая вице-мисс "Симс 2" Лето 2005
    Аватар для Катюховна
    Регистрация
    02.03.2004
    Адрес
    Москва
    Сообщений
    1,171
    Спасибо
    я - 56; мне - 50
    У меня недавно на компе какая-то гадость появилась, знающие люди сказали что это троян, и даже указали прогу (Stinger) помагающую от него избавиться, но проблема в том что я не могу её скачать! Искала по поисковикам другие сайты с этой прогой, но результат такой же, нигде она у меня не качается...вылетает окно, дальше что-то очень быстро пишут на не русском (я даже прочитать не успеваю), и окно закрывается!!! Я решила может только с этой прогой такая проблема и нашла другие, похожие, но и так такая же фигня!!! Может быть такое что троян не даёт мне их записать, или у меня уже крыша едет???
    И ещё такой вопрос, хочу купить антивирус, какой лучший на данный момент? Спасибки

  15. #30
    Старожил
      Вторая вице-мисс "Симс 2" Лето 2005
    Аватар для Катюховна
    Регистрация
    02.03.2004
    Адрес
    Москва
    Сообщений
    1,171
    Спасибо
    я - 56; мне - 50
    Недавно проверила комп Dr. Web`ом, нашёл почти 75 инфицированных объектов, некоторые из них я удалила, а дальше всё остальное не удаляется! Некоторые повторяются по многу раз поэтому тут так мало названий, особенно Trojan.Wintrim , помогите чем можите!

    Трояны:
    -Trojan.Wintrim C:\_RESTORE\Archive\FS969.cab (и другие, очень много с этим же названием...)
    -Trojan.StartPage
    -Trojan.NoCheat.240
    -Trojan.Lamdez
    -Trojan.Harnig
    -Trojan.Picool
    -Trojan.AgentSpy

    -Exploit.ByteVerify

    и куча инфицированных архивов по адресу C:\_RESTORE\Archive\

    Хотя в папке _RESTORE нету больше других папок! Где находиться папка Archive не знаю...

    Удалить всё перечисленное не удаётся...вылетает сообщение
    "Действие "Удалить" недоступно. Сначала разрешите выбор действия "Удалить" в настройках ini - файла!"
    Почему так и как избавиться от всей этой гадости?
    Спасибки!

Страница 2 из 11 ПерваяПервая 1234567891011 ПоследняяПоследняя

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •