Регистрирайте се безплатно, за да използвате услугите на сайта! | Вход
Начало Новини ИТ Работа Форум Видео Уроци Скриптове WiFi точки MyLinks Mytech Още


Нова тема
XP SP2 троянец/червей-проблем
Тази тема е погледната 339 пъти
Добави темата към любими | Принтирай темата | Нова тема 
Публикувано на: 16.08.2008 14:35
xploda
Чирак

Мнения: (5)

Здравейте,колеги!
Директно към проблема-имам някакъв нежелан гост на PC-то-троянец или червей,не мога да установя точно.Първо пуснах една след друга 3 различни anti-spyware/adware програмки.Намират 2-3 spyware приложения и още толкова троянци,едната програма ги "изтри",другите две взеха въпросните файловете под карантина.Ами...не се оправи системата.Да обясня и в реалност какво се наблюдава.Въпросният вредител поставя в StartUp-a винаги едно ctfmon.exe,както и два Dll-a в system32.В Task Managera двата файла са под името rundll32.exe.Изтриването на файловете не оправя нещата,защото при следващия рестарт се появяват нови.Някакси е рандомизирано именуването на файловете,всеки път по два и всеки път с нямащи никакъв смисъл имена на файловете-kshejkau.dll и подобни.Пробвах да изчистя някои ключове от регистъра,но проблемът все още беше налице.Лошото в случая е,че според anti-spyware приложенията самия троянец/червей се намира в системните папки,до които нормален потребител на XP няма достъп.Едните файлове бяха в RECYCLER папката,а другите във VOLUME INFORMATION или нещо такова беше,не помня точно.Като крайна мярка предприех изтриване на всичко от целия хард-80 GB АТА 133,C:20 GB,D:60 GB,NTFS ми е файловата система.Изтрих всичко,един път форматирах D,после реинстал на WIN,отново форматирах и C и D,но уви даже и след преинсталация на Win проблема все още е налице.
Някой да има някаква идея какво може да се направи?


 
Това мнение е редактирано от xploda на 16.08.2008 14:36
---------------------------
Потребител от: 16.08.08 | Всички уроци от xploda | Всички скриптове от xploda
напиши eMail напиши лично съобщение виж профила на xploda
Публикувано на: 16.08.2008 18:22
westony
Самурай

Модератор

Мнения: (274)

На мен ми прилича, че тези "гостени" са rootkit и са за програмата GMER, тя откива и трие rootkit.

Изтегли GMER


Пиши какво е станало !


 
---------------------------
Потребител от: 24.06.08 | Всички уроци от westony | Всички скриптове от westony

http://sig.garena.com/1462486.png
напиши eMail напиши лично съобщение виж профила на westony
Публикувано на: 17.08.2008 14:31
napster
Император

Модератор

Мнения: (726)

Цитат от westony@16.08.2008 18:22:
На мен ми прилича, че тези "гостени" са rootkit и са за програмата GMER, тя откива и трие rootkit.

Изтегли GMER


Пиши какво е станало !
Няма да е лошо да даваш вече линкове към официалните страници!
gmer


 
---------------------------
Потребител от: 25.02.08 | Всички уроци от napster | Всички скриптове от napster

Шизофрения е когато в един форум общуваш
сам със себе си под три различни ника!!!
http://www.hidrostroitel.com/
http://scullboxteam.org/



напиши eMail напиши лично съобщение виж профила на napster
Публикувано на: 17.08.2008 14:53
westony
Самурай

Модератор

Мнения: (274)

Цитат от napster@17.08.2008 14:31:
Цитат от westony@16.08.2008 18:22:
На мен ми прилича, че тези "гостени" са rootkit и са за програмата GMER, тя откива и трие rootkit.

Изтегли GMER


Пиши какво е станало !
Няма да е лошо да даваш вече линкове към официалните страници!
gmer

Дал съм линк за сваляне от Официалния сайт !


 
---------------------------
Потребител от: 24.06.08 | Всички уроци от westony | Всички скриптове от westony

http://sig.garena.com/1462486.png
напиши eMail напиши лично съобщение виж профила на westony
Публикувано на: 18.08.2008 12:52
xploda
Чирак

Мнения: (5)

Gmer-а не помогна.Засича коренно различни неща (temporary файлове на winamp и др. подобни),които въобще не са някакви троянци/червеи и т.н.Мерси все пак.
И така...някой да има друга идея 


 
---------------------------
Потребител от: 16.08.08 | Всички уроци от xploda | Всички скриптове от xploda
напиши eMail напиши лично съобщение виж профила на xploda
Публикувано на: 18.08.2008 13:57
westony
Самурай

Модератор

Мнения: (274)

Което засича Gmer и е в червено ТРЯБВА ДА БЪДЕ изтрито отва са ROOTKIT !!!!


 
---------------------------
Потребител от: 24.06.08 | Всички уроци от westony | Всички скриптове от westony

http://sig.garena.com/1462486.png
напиши eMail напиши лично съобщение виж профила на westony
Публикувано на: 24.08.2008 19:19
xploda
Чирак

Мнения: (5)

Тва Gmer ли е какво е не помогна.Предлагайте нещо друго.


 
---------------------------
Потребител от: 16.08.08 | Всички уроци от xploda | Всички скриптове от xploda
напиши eMail напиши лично съобщение виж профила на xploda
Публикувано на: 24.08.2008 20:02
westony
Самурай

Модератор

Мнения: (274)

Цитат от xploda@24.08.2008 19:19:
Тва Gmer ли е какво е не помогна.Предлагайте нещо
друго.
Тогава инсталирай Spyware Doctor и проблема трябва да е 100% решен !


 
---------------------------
Потребител от: 24.06.08 | Всички уроци от westony | Всички скриптове от westony

http://sig.garena.com/1462486.png
напиши eMail напиши лично съобщение виж профила на westony
Публикувано на: 25.08.2008 12:45
xploda
Чирак

Мнения: (5)

Това беше една от трите програми за които споменах в началото,че съм пробвал с тях.


 
---------------------------
Потребител от: 16.08.08 | Всички уроци от xploda | Всички скриптове от xploda
напиши eMail напиши лично съобщение виж профила на xploda
Публикувано на: 25.08.2008 12:53
bgspace
Самурай

Мнения: (80)

Виж какво трябва да направиш ако искаш да сиизчистиш виросите
1.На My Computer щракаш с десен бутон и даваш на properties от там избираш system Restore Махаш отметката на Turn off System restore on all drives. и натискаш ОК.
2. Рестартираш Компа и влизаш да сканираш под сейв мод.


 
---------------------------
Потребител от: 10.05.07 | Всички уроци от bgspace | Всички скриптове от bgspace
напиши eMail напиши лично съобщение виж профила на bgspace
 1 посетител чете тази тема (0 потребители и 1 гост)  
Активни потребители: ---
   




mytech.bg © 2004 - 2009 | Контакти | За реклама