Login
Microsoft подкинул Троян !!!
448
NEW 18.04.07 20:33
После автоматического Update Microsoft появилось сразу 3 Трояна , один из них Vundo Trojan который постоянно появляется после его удаления в этой папке : software\microsoft\uniqdata. Как от этой " Чумы " можно избавиться и нужно ли это делать ? Помогите пожалуйста !

NEW 18.04.07 20:41
in Antwort Alvaro 18.04.07 20:33
Почему вы так уверены что после обновления?
У меня есть ощущение, что вы эти трояны не правильно удалили изначально, вот они у вас и появляются сново.
У меня есть ощущение, что вы эти трояны не правильно удалили изначально, вот они у вас и появляются сново.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт
NEW 18.04.07 21:21
in Antwort Alvaro 18.04.07 20:33
NEW 18.04.07 21:42
А два других уничтожили уже?
Для Vundo здесь:http://www.hijackthis-forum.de/showthread.php?t=18415
in Antwort Alvaro 18.04.07 20:33
В ответ на:
появилось сразу 3 Трояна , один из них Vundo Trojan
появилось сразу 3 Трояна , один из них Vundo Trojan
А два других уничтожили уже?
Для Vundo здесь:http://www.hijackthis-forum.de/showthread.php?t=18415
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
NEW 18.04.07 22:57
Перед началом обновления я проверил свой комп программой : Ad-Ware и XoftSpy - вс╦ было чисто, а сразу после завершения обновления я обнаружил 15 критических объетов .
in Antwort ShooTer 18.04.07 20:41
В ответ на:
Почему вы так уверены что после обновления?
Почему вы так уверены что после обновления?
Перед началом обновления я проверил свой комп программой : Ad-Ware и XoftSpy - вс╦ было чисто, а сразу после завершения обновления я обнаружил 15 критических объетов .
NEW 18.04.07 23:06
Как ни странно , они исчезли бесследно , чему я очень рад , благодаря програмкам. А что касается Vundo Trojan : UNIQDATA , даже после уничтожения в корневой папке в системном реестре , она через некоторое время опять созда╦тся в первоначальном виде !
in Antwort Хорошист 18.04.07 21:42
В ответ на:
А два других уничтожили уже?
А два других уничтожили уже?
Как ни странно , они исчезли бесследно , чему я очень рад , благодаря програмкам. А что касается Vundo Trojan : UNIQDATA , даже после уничтожения в корневой папке в системном реестре , она через некоторое время опять созда╦тся в первоначальном виде !
NEW 18.04.07 23:48
in Antwort Alvaro 18.04.07 22:57
Я нашел на одном из технических форумов:
1. Please download The Avenger by Swandog46 to your Desktop - http://swandog46.geekstogo.com/avenger.zip
* Click on Avenger.zip to open the file
* Extract avenger.exe to your desktop
2. Copy all the text contained in the code box below to your Clipboard by highlighting it and pressing (Ctrl+C):
Note: the above code was created specifically for this user. If you are not this user, do NOT follow these directions as they could damage the workings of your system.
3. Now, start The Avenger program by clicking on its icon on your desktop.
* Under "Script file to execute" choose "Input Script Manually".
* Now click on the Magnifying Glass icon which will open a new window titled "View/edit script"
* Paste the text copied to clipboard into this window by pressing (Ctrl+V).
* Click Done
* Now click on the Green Light to begin execution of the script
* Answer "Yes" twice when prompted.
4. The Avenger will automatically do the following:
* It will Restart your computer. ( In cases where the code to execute contains "Drivers to Unload", The Avenger will actually restart your system twice.)
* On reboot, it will briefly open a black command window on your desktop, this is normal.
* After the restart, it creates a log file that should open with the results of Avenger▓s actions. This log file will be located at C:\avenger.txt
* The Avenger will also have backed up all the files, etc., that you asked it to delete, and will have zipped them and moved the zip archives to C:\avenger\backup.zip.
5. Rescan with Hijack This, close all browser windows except Hijack This, put a checkmark beside these entries and click fix checked.
1. Please download The Avenger by Swandog46 to your Desktop - http://swandog46.geekstogo.com/avenger.zip
* Click on Avenger.zip to open the file
* Extract avenger.exe to your desktop
2. Copy all the text contained in the code box below to your Clipboard by highlighting it and pressing (Ctrl+C):
В ответ на:
Files to delete:
C:\WINDOWS\SYSTEM32\DDAYX.DLL
C:\WINDOWS\SYSTEM32\AWTROPM.DLL
Files to delete:
C:\WINDOWS\SYSTEM32\DDAYX.DLL
C:\WINDOWS\SYSTEM32\AWTROPM.DLL
Note: the above code was created specifically for this user. If you are not this user, do NOT follow these directions as they could damage the workings of your system.
3. Now, start The Avenger program by clicking on its icon on your desktop.
* Under "Script file to execute" choose "Input Script Manually".
* Now click on the Magnifying Glass icon which will open a new window titled "View/edit script"
* Paste the text copied to clipboard into this window by pressing (Ctrl+V).
* Click Done
* Now click on the Green Light to begin execution of the script
* Answer "Yes" twice when prompted.
4. The Avenger will automatically do the following:
* It will Restart your computer. ( In cases where the code to execute contains "Drivers to Unload", The Avenger will actually restart your system twice.)
* On reboot, it will briefly open a black command window on your desktop, this is normal.
* After the restart, it creates a log file that should open with the results of Avenger▓s actions. This log file will be located at C:\avenger.txt
* The Avenger will also have backed up all the files, etc., that you asked it to delete, and will have zipped them and moved the zip archives to C:\avenger\backup.zip.
5. Rescan with Hijack This, close all browser windows except Hijack This, put a checkmark beside these entries and click fix checked.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт
NEW 19.04.07 00:05
in Antwort ShooTer 18.04.07 23:48
NEW 19.04.07 00:11
in Antwort Alvaro 19.04.07 00:05
Есть самый простой вариант. Переустановка OS.

"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт
NEW 19.04.07 00:30
in Antwort ShooTer 19.04.07 00:11
В ответ на:
Есть самый простой вариант. Переустановка OS.
Нет , это не самое эфективное средство ( потеря данных ) и нет гарантии, что это не повторится в следующий раз ! Если отключить совсем обновление от Microsoft ?!......Есть самый простой вариант. Переустановка OS.
NEW 19.04.07 07:44
in Antwort Alvaro 19.04.07 00:30, Zuletzt geändert 19.04.07 07:44 (WishWaster)
Поверь, обновление (и Microsoft) здесь абсолютно ни причём. Если сомневаешься - подумай, что было бы, если бы это было оно - уже полмира бы имело эту проблему...
If something sounds too good to be true, it probably is (с)
19.04.07 09:21
А как можно объяснить такое расширение : 1. software \microsoft \uniqdata
2. software \microsoft \juan
Обо распознаются как : Vundo Trojan
in Antwort WishWaster 19.04.07 07:44
В ответ на:
обновление (и Microsoft) здесь абсолютно ни прич╦м
обновление (и Microsoft) здесь абсолютно ни прич╦м
А как можно объяснить такое расширение : 1. software \microsoft \uniqdata
2. software \microsoft \juan
Обо распознаются как : Vundo Trojan
NEW 19.04.07 09:29
in Antwort Alvaro 19.04.07 09:21
а если троян пропишется по адресу 1. software \Alvaro\uniqdata
это будет означать что троян написан тобой?
это будет означать что троян написан тобой?
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 19.04.07 10:30
in Antwort Alvaro 18.04.07 20:33
Во-первых, ни одна из твоих программ - Ad-Ware и XoftSpy - не ищет ни трояны, ни вирусы. Ты бы ещё Ad-Wach как фаервол начал использовать - мрак!
Поставь себе антивирус, какой понравится, и настрой фаервол - предполагаю, что он у тебя если и есть, то только место заполняет.
Пока-что мелкософт трояны в своих обновлениях не рассылал. Так что не гони на них за свои ошибки. И подумай на досуге над тем, что тебе выше
gendy сказал. Как ты думаешь, почему почти вся гадость, что на систему попадает, оседает в системных папках?
Поставь себе антивирус, какой понравится, и настрой фаервол - предполагаю, что он у тебя если и есть, то только место заполняет.
Пока-что мелкософт трояны в своих обновлениях не рассылал. Так что не гони на них за свои ошибки. И подумай на досуге над тем, что тебе выше

Honda Accord 2.2 i-CTDi Tourer Executive,
Honda Civic 2.2 i-CTDi Executive
NEW 19.04.07 13:10
Ну во-первых не могу с тобой согласиться , что XoftSpy не ищет трояны , совсем наоборот , а во-вторых у меня стоит антивирусник AVAST и пока не жалуюсь на его находки !
Если ты такой умный , подскажи конкретно как почистить системный реестер от этой нечисти !
in Antwort weiser Fuchs 19.04.07 10:30
В ответ на:
Во-первых, ни одна из твоих программ - - Ad-Ware и XoftSpy не ищет ни трояны, ни вирусы
Во-первых, ни одна из твоих программ - - Ad-Ware и XoftSpy не ищет ни трояны, ни вирусы
Ну во-первых не могу с тобой согласиться , что XoftSpy не ищет трояны , совсем наоборот , а во-вторых у меня стоит антивирусник AVAST и пока не жалуюсь на его находки !
Если ты такой умный , подскажи конкретно как почистить системный реестер от этой нечисти !
NEW 19.04.07 13:11
avast очень слабый антивирус
in Antwort Alvaro 19.04.07 13:10
В ответ на:
меня стоит антивирусник AVAST и пока не жалуюсь на его находки !
меня стоит антивирусник AVAST и пока не жалуюсь на его находки !
avast очень слабый антивирус
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 19.04.07 16:29
in Antwort Alvaro 19.04.07 09:21
А как можно объяснить такое расширение : 1. software \microsoft \uniqdata
2. software \microsoft \juan
Это троян маскируется под систему и microsoft - обычно люди не обращают внимание на то, к чему привыкли. А прописать себя он может куда угодно, как gendy выше уже сказал.
2. software \microsoft \juan
Это троян маскируется под систему и microsoft - обычно люди не обращают внимание на то, к чему привыкли. А прописать себя он может куда угодно, как gendy выше уже сказал.
If something sounds too good to be true, it probably is (с)
NEW 20.04.07 12:12
in Antwort Alvaro 19.04.07 13:10
Об Авасте ты и не заикался в предыдущих сообщениях - можешь перечитать. Насколько он хороший, я не знаю, так как не юзал.
Убрать самовостонавливающийся троян из системы можно только с очень большой порцией везения.
Попробовать хияктисом - это способ для самых больших неспециалистов. Если не получится хияктисом, тогда ручками в безопасном режиме. Для этого нужно понимание прежде всего того,что при ошибке можно грохнуть всю систему. Последний вариант: закинуть всю важную инфу на внешний винчестер (не диск!) и переставить заново ОС с полным форматом винта. Важно: перед тем, как сбросить датаи со внешней фестплаты на внутреннюю, нужно проверить внешнюю фестплату антивирусом и всем, что у тебя там ещё есть. На 90 %уверен, что найдёшь там вирусы, трояны или ещё бог знает что. Если будет находка, копировать файлы малыми группами или даже отдельно. После всего формат внешней фестплаты.
Убрать самовостонавливающийся троян из системы можно только с очень большой порцией везения.
Попробовать хияктисом - это способ для самых больших неспециалистов. Если не получится хияктисом, тогда ручками в безопасном режиме. Для этого нужно понимание прежде всего того,что при ошибке можно грохнуть всю систему. Последний вариант: закинуть всю важную инфу на внешний винчестер (не диск!) и переставить заново ОС с полным форматом винта. Важно: перед тем, как сбросить датаи со внешней фестплаты на внутреннюю, нужно проверить внешнюю фестплату антивирусом и всем, что у тебя там ещё есть. На 90 %уверен, что найдёшь там вирусы, трояны или ещё бог знает что. Если будет находка, копировать файлы малыми группами или даже отдельно. После всего формат внешней фестплаты.
Honda Accord 2.2 i-CTDi Tourer Executive,
Honda Civic 2.2 i-CTDi Executive
NEW 20.04.07 13:57
in Antwort weiser Fuchs 20.04.07 12:12
Я решил больше не пудрить мозги ни себе и не людям. Просто переустановил заново ОС и отключил автоматическое обновление от Microsoft ! Tеперь я уверен, что за мной нет тотальной слежки !

NEW 20.04.07 21:16
in Antwort Alvaro 20.04.07 13:57
А при чём тут тотальная слежка?
Обновления от мелкософта зря отключил. Если вынь палёная, просто переключи на инсталяцию обновлений по усмотрению.
Обновления от мелкософта зря отключил. Если вынь палёная, просто переключи на инсталяцию обновлений по усмотрению.
Honda Accord 2.2 i-CTDi Tourer Executive,
Honda Civic 2.2 i-CTDi Executive