XP SP2 троянец/червей-проблем |
||||
|
||||
|
|
||||
![]() ![]() |
Здравейте,колеги! Директно към проблема-имам някакъв нежелан гост на PC-то-троянец или червей,не мога да установя точно.Първо пуснах една след друга 3 различни anti-spyware/adware програмки.Намират 2-3 spyware приложения и още толкова троянци,едната програма ги "изтри",другите две взеха въпросните файловете под карантина.Ами...не се оправи системата.Да обясня и в реалност какво се наблюдава.Въпросният вредител поставя в StartUp-a винаги едно ctfmon.exe,както и два Dll-a в system32.В Task Managera двата файла са под името rundll32.exe.Изтриването на файловете не оправя нещата,защото при следващия рестарт се появяват нови.Някакси е рандомизирано именуването на файловете,всеки път по два и всеки път с нямащи никакъв смисъл имена на файловете-kshejkau.dll и подобни.Пробвах да изчистя някои ключове от регистъра,но проблемът все още беше налице.Лошото в случая е,че според anti-spyware приложенията самия троянец/червей се намира в системните папки,до които нормален потребител на XP няма достъп.Едните файлове бяха в RECYCLER папката,а другите във VOLUME INFORMATION или нещо такова беше,не помня точно.Като крайна мярка предприех изтриване на всичко от целия хард-80 GB АТА 133,C:20 GB,D:60 GB,NTFS ми е файловата система.Изтрих всичко,един път форматирах D,после реинстал на WIN,отново форматирах и C и D,но уви даже и след преинсталация на Win проблема все още е налице. Някой да има някаква идея какво може да се направи? |
|||
|
Това мнение е редактирано от xploda на 16.08.2008 14:36
---------------------------
Потребител от: 16.08.08 | Всички уроци от xploda | Всички скриптове от xploda |
||||
|
|
||||
|
||||
|
|
||||
![]() ![]() ![]() |
На мен ми прилича, че тези "гостени" са rootkit и са за програмата GMER, тя откива и трие rootkit. Изтегли GMER Пиши какво е станало ! |
|||
|
---------------------------
Потребител от: 24.06.08 | Всички уроци от westony | Всички скриптове от westony http://sig.garena.com/1462486.png |
||||
|
|
||||
|
|
||||
![]() ![]() ![]() |
||||
|
---------------------------
Потребител от: 25.02.08 | Всички уроци от napster | Всички скриптове от napster Шизофрения е когато в един форум общуваш сам със себе си под три различни ника!!! http://www.hidrostroitel.com/ http://scullboxteam.org/ |
||||
|
|
||||
|
|
||||
![]() ![]() ![]() |
Цитат от napster@17.08.2008 14:31: Цитат от westony@16.08.2008 18:22: На мен ми прилича, че тези "гостени" са rootkit и са за програмата GMER, тя откива и трие rootkit.Изтегли GMER Пиши какво е станало ! gmer Дал съм линк за сваляне от Официалния сайт ! |
|||
|
---------------------------
Потребител от: 24.06.08 | Всички уроци от westony | Всички скриптове от westony http://sig.garena.com/1462486.png |
||||
|
|
||||
|
|
||||
![]() ![]() |
Gmer-а не помогна.Засича коренно различни неща (temporary файлове на winamp и др. подобни),които въобще не са някакви троянци/червеи и т.н.Мерси все пак. И така...някой да има друга идея |
|||
|
---------------------------
Потребител от: 16.08.08 | Всички уроци от xploda | Всички скриптове от xploda |
||||
|
|
||||
|
|
||||
![]() ![]() ![]() |
Което засича Gmer и е в червено ТРЯБВА ДА БЪДЕ изтрито отва са ROOTKIT !!!! |
|||
|
---------------------------
Потребител от: 24.06.08 | Всички уроци от westony | Всички скриптове от westony http://sig.garena.com/1462486.png |
||||
|
|
||||
|
|
||||
![]() ![]() |
Тва Gmer ли е какво е не помогна.Предлагайте нещо друго. |
|||
|
---------------------------
Потребител от: 16.08.08 | Всички уроци от xploda | Всички скриптове от xploda |
||||
|
|
||||
|
|
||||
![]() ![]() ![]() |
Цитат от xploda@24.08.2008 19:19: Тва Gmer ли е какво е не помогна.Предлагайте нещо друго. |
|||
|
---------------------------
Потребител от: 24.06.08 | Всички уроци от westony | Всички скриптове от westony http://sig.garena.com/1462486.png |
||||
|
|
||||
|
|
||||
![]() ![]() |
Това беше една от трите програми за които споменах в началото,че съм пробвал с тях. |
|||
|
---------------------------
Потребител от: 16.08.08 | Всички уроци от xploda | Всички скриптове от xploda |
||||
|
|
||||
|
|
||||
![]() ![]() |
Виж какво трябва да направиш ако искаш да сиизчистиш виросите 1.На My Computer щракаш с десен бутон и даваш на properties от там избираш system Restore Махаш отметката на Turn off System restore on all drives. и натискаш ОК. 2. Рестартираш Компа и влизаш да сканираш под сейв мод. |
|||
|
---------------------------
Потребител от: 10.05.07 | Всички уроци от bgspace | Всички скриптове от bgspace |
||||
|
|
||||
| 1 посетител чете тази тема (0 потребители и 1 гост) | |||
|
Активни потребители:
---
|
|||
| |||













