![]() |
|
|
![]()
|
|
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Здравствуйте.
Такого рода заражения у меня случался не первый раз. Сидел я в Интернете. Были открыты сайты: google и youtube (сегодня). Пару дней назад еще я установил IE7, но атака происходила и раньше (до IE7). Когда я смотрел видеоролик в youtube, АВ'ы AntiVir Guard и Norton AntiVirus стали ругаться на файлы расположенные в: C:\Windows\Temp\ сами файлы назывались tmpXXX.tmp, где X постоянно меняется, то цифры, то заглавные буквы. АВ обозвал его trojan horse TK(или TR)/Banker.N. И этих файлов бесчисленное множество, отвечал, отвечал на предложенные действия АВ пока не надоело. Проверил реестр и хард программой TuneUp Utilities 2006, в реестре ничего интересного не нашел, а в харде нашел ~100MB мусора Temp файлов, удалил... бесполезно... АВ как ругался так и ругается, отключил Интернет, все по-прежнему. Ну что же оставалось только перезагрузить систему. Перезагрузил… (при выключение выскочила ошибка(быстро), а потом исчезла и комп перезагрузился), АВ сообщил один раз о подозрительном файле, а потом замолк. Подключился к инету, стал искать информацию о вирусе, но гугл ничего не нашел. Очень прошу, кто знает как бороться с таким зверем и как именно он попадает, что делает??? Все, кто поможет, получит золотые плюсики |
|||
|
||||
| m0ro |
|
|||
|
Опытный ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 800 Регистрация: 19.5.2007 Репутация: 1 Всего: 68 |
Троянчега ты поймал.
Удали в этом разделе левые ключи. Установи AntiVir или Sophos. Я так понял, они с ним борятся нормально. Только лучше все делать в безопасном режиме. |
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Это он?
|
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Ой или нет!?
|
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Я отключил ccApp
Все равно, при запуске AntiVir ругается |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
оу как сомневаюсь....врялт это скорей относиться к файлам антивируса(Norton)! Не факт что это именно тот вирус(вполне возможна модификация)...и автозагружаетьсяся уже не из этого места... вообщем могу дать ссылку на очень полезную программу...она тебе должна помочь..если че не получтиться сделай скрин и выложи тут.... http://z-oleg.com/secur/avz/download.php |
|||
|
||||
| try_to_get |
|
||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Добавлено через 4 минуты и 18 секунд
Добавлено через 4 минуты и 56 секунд Что значит? E:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности) |
||||
|
|||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Что делать?
Это не прекращается... |
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Еще обнаружил ЭТО (без окон, без дверей)
где его имя и путь откуда запустился??? |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
судя по-всему эти файлы( например tmpA.tmp)...заблокированы, поэтому антивирус с ними ничего не может сделать, это наверно в следдствии работы самого вируса, найди файл:C:\WINDOWS\system32\Vic32.dll - это стопудов вирь....попробуй удалить(вероятней всего не получиться), прежде найди этот файл в менеджере автозагрузки...и удали его от туда(а воообще лучше убере из автозагрузки все файлы которые НЕ помечены зеленным цветом)...в драй верах вроде ни чего нет(там ток драва Алкоголя и Дэймона тулза)
да еще вот этот файл C:\System Volume Information\_restore{D1982B28-D234-4BF6-8D95-36F35214EE60}\RP131\A0050786.EXE тоже вирь...нужно удалить.. |
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
A0050786.EXE удалил!!!
А в System Volume Information находятся удаленные файлы? Vic32.dll не могу найти? |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
не обязательно там очень часто прячуться вирусы... Vic32.dll где искал а ватозагрузке или на диске?! |
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Ой! Удалил Vic32.dll в C:\WINDOWS\system32
Добавлено через 51 секунду
autoruns'ом Добавлено через 1 минуту и 44 секунды А что это за х*** (Vic32.dll) была? |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
Monitor.Win32.PCSpy.c по названию пожно догадаться что шпион... Так ты убрал из автозагрузки...все программы(библиотеки) которые не отмечены зеленым цветом?! И за одно посмотри менеджер внедренных ДЛЛ!!! |
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
ne0n, Извеняюсь... не могу понять где отключить? В msconfig?
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |