Вход на сайт
поймал трояна, чем и как удалить?
19.10.08 23:01
Доброго всем вечера!
Прицепилась программка "Ron ads by offerfortoday". Время от времени появляется pop-up fenster с разной рекламой( в окне IE, хотя я пользуюсь моциллиой). Вычитал в инете, что это ещё и троян. Удалить в "Software" не решаюсь, т.к. программка для деинсталляции требует ввода кода, кот. там же и указан. Опасаюсь, что если введу код, то окажется, что я что-то купил. Просканировал Spybot Search & Destroy - он ничего связанного с этой программкой не нашел.
Чем побороть эту заразу? Есть ли какие-либо программки, желательно бесплатные, кот. не только бесплатно сканируют, но и бесплатно уничтожают?
Прицепилась программка "Ron ads by offerfortoday". Время от времени появляется pop-up fenster с разной рекламой( в окне IE, хотя я пользуюсь моциллиой). Вычитал в инете, что это ещё и троян. Удалить в "Software" не решаюсь, т.к. программка для деинсталляции требует ввода кода, кот. там же и указан. Опасаюсь, что если введу код, то окажется, что я что-то купил. Просканировал Spybot Search & Destroy - он ничего связанного с этой программкой не нашел.
Чем побороть эту заразу? Есть ли какие-либо программки, желательно бесплатные, кот. не только бесплатно сканируют, но и бесплатно уничтожают?
NEW 20.10.08 11:33
в ответ qwaka7 19.10.08 23:01
NEW 21.10.08 02:03
Безблатные Антивирусник AntiVir на немецком,англицком ,ZoneAlarm FireWall также, просто не допускать незнакомые проги в инет!!! Почистить Add-Ons в инет эксплорее"моцилла имеет тоже самое", найти названия незнакомых прог и удалить их.
Это на Первое время !!!)))
А проще всего Вы скачаете прогу "HijackThis" немецкая прога но англицкий интерфейс , сделаете развёртку ЛОГа и тут поставите или сами на странице http://www.hijackthis.de/de
Это на Первое время !!!)))
А проще всего Вы скачаете прогу "HijackThis" немецкая прога но англицкий интерфейс , сделаете развёртку ЛОГа и тут поставите или сами на странице http://www.hijackthis.de/de
CPU AMD Phenom 9600Black EditionМама MA790FX-DQ6Грака GTS2504x500GB винчестеры8 GB рабочей16/6ОСи XPpro64,OpenSUSE10.3
NEW 21.10.08 02:37
в ответ Bluray 21.10.08 02:03
NEW 21.10.08 02:50
в ответ AфериcткA 21.10.08 02:47
http://download.hijackthis.eu/HJTInstall.exe
Развёртка данных или на http://www.hijackthis.de/de ,или мне пришли как текстовый файл...Я не знаю почему Наши до сих пор этим не пользуются!
Развёртка данных или на http://www.hijackthis.de/de ,или мне пришли как текстовый файл...Я не знаю почему Наши до сих пор этим не пользуются!
CPU AMD Phenom 9600Black EditionМама MA790FX-DQ6Грака GTS2504x500GB винчестеры8 GB рабочей16/6ОСи XPpro64,OpenSUSE10.3
NEW 21.10.08 06:13
в ответ qwaka7 20.10.08 23:19
NEW 21.10.08 09:47
Почистила вчера комп программкой, что давал
Leonid_Kleer, потом антивирой.Кучу троянов удалила, сегодня при включении появляются три предупреждения от антивиры "три белых коня" млин(((
При попытке хоть как-то отреагировать комп стартует просто по-новой.
Поставила твою программу, но пока не совсем понимаю, как она работает? Я должна антивиром проверить комп и послать отчёт в сеть? И что мне это даст?

При попытке хоть как-то отреагировать комп стартует просто по-новой.
Поставила твою программу, но пока не совсем понимаю, как она работает? Я должна антивиром проверить комп и послать отчёт в сеть? И что мне это даст?
NEW 21.10.08 10:02
в ответ AфериcткA 21.10.08 09:47
NEW 22.10.08 09:15
в ответ margur 21.10.08 21:39
NEW 22.10.08 11:08
в ответ qwaka7 19.10.08 23:01
ваабче-то, я удаляю такие вещи в ручную. Все эти трояны для старта должны где-то прописаться, а таких мест не так много.
первое старт - старт ап (или как го) там могут быть сцылки на програмки
второе конечно посложнее, этов регистре надо поковыряться (но если не очень в этом разбираетесь) то лучше не трогать.
а так надо посмотреть две ветки
запускаете регэдит (в виндовс паке), и сдёте по ветке карент юзер - софтваре - майкрософт - виндовс - карент версия - ран, и вот здесь находяться сцылки на программы которые стартуют с виндовсом, тут надо знать что реально надо, а что нет, это уже везде индевидуально, но можно посмореть все програмки, где они находяться и кто их содатель (это в свойствах файла), ну и просто смотреть когда файл создан и прочие приметы.
да ещё кроме папки ран, ниже есть папка ран ванц, и ран сервисес,их тоже надо глянуть
вторая ветка локал машине - софтваре - майкрософт - виндовс - карент версия, и здесь опять три папки ран , ран ванс и ран ех, в каждой из этих может прописаться троян. Просто если вы не уверены в происхождении пропграми прописанной в рестре, сокпируйте ключ в какойнибудь рег файл, и сохраните, а из реестра удалите, если после этого у вас что-то не будет работать, тогда востановите.
Да и перед всеми этими манипуляциями, надо запустить диспетчер задач альт-контрол-дел
и посмотреть какие программы идут под вашим именем пользователя, то что подозрительно, над остановить процес, и только после этого удалять с реестра, так как запущенный троян может при каждом выключении прописывать себя в регистр
да и после того ак программа остановлена и срёрта с регистри, можете удалять сам файл трояна.
я понимаю, это сложный вариант, но действенный. я переодический просматриваю эти ветки регистри, так как есть трояны, которые себя никак не проявляют, но могут спокойно собирать информацию у вас с компа, и вот в этих местах их можно заметить
первое старт - старт ап (или как го) там могут быть сцылки на програмки
второе конечно посложнее, этов регистре надо поковыряться (но если не очень в этом разбираетесь) то лучше не трогать.
а так надо посмотреть две ветки
запускаете регэдит (в виндовс паке), и сдёте по ветке карент юзер - софтваре - майкрософт - виндовс - карент версия - ран, и вот здесь находяться сцылки на программы которые стартуют с виндовсом, тут надо знать что реально надо, а что нет, это уже везде индевидуально, но можно посмореть все програмки, где они находяться и кто их содатель (это в свойствах файла), ну и просто смотреть когда файл создан и прочие приметы.
да ещё кроме папки ран, ниже есть папка ран ванц, и ран сервисес,их тоже надо глянуть
вторая ветка локал машине - софтваре - майкрософт - виндовс - карент версия, и здесь опять три папки ран , ран ванс и ран ех, в каждой из этих может прописаться троян. Просто если вы не уверены в происхождении пропграми прописанной в рестре, сокпируйте ключ в какойнибудь рег файл, и сохраните, а из реестра удалите, если после этого у вас что-то не будет работать, тогда востановите.
Да и перед всеми этими манипуляциями, надо запустить диспетчер задач альт-контрол-дел
и посмотреть какие программы идут под вашим именем пользователя, то что подозрительно, над остановить процес, и только после этого удалять с реестра, так как запущенный троян может при каждом выключении прописывать себя в регистр
да и после того ак программа остановлена и срёрта с регистри, можете удалять сам файл трояна.
я понимаю, это сложный вариант, но действенный. я переодический просматриваю эти ветки регистри, так как есть трояны, которые себя никак не проявляют, но могут спокойно собирать информацию у вас с компа, и вот в этих местах их можно заметить
Не говори что знаешь, но знай всегда, что говоришь!
NEW 22.10.08 13:00
>в ручную
ну а если к примеру regedit недоступен? :-)
>диспетчер задач
не все процессы показывает
>под вашим именем пользователя
не только
>переодический просматриваю
и руткиты?
...
вердикт: копание в регистрах можно рассматривать как вариант, но не как панацею
ну а если к примеру regedit недоступен? :-)
>диспетчер задач
не все процессы показывает
>под вашим именем пользователя
не только
>переодический просматриваю
и руткиты?
...
вердикт: копание в регистрах можно рассматривать как вариант, но не как панацею
Мстят слабые, сильные прощают!*Лучше промолчать, прежде чем ударить.*- Свои мозги надо иметь.- Своими я пользуюсь, а имею ваши.
NEW 22.10.08 13:06
всего-то 100+ _известных_ мест в реестре где может прописаться malware, действительно немного (по сравнению с числом атомов во вселенной)
в ответ TomasR 22.10.08 11:08
В ответ на:
Все эти трояны для старта должны где-то прописаться, а таких мест не так много.
Все эти трояны для старта должны где-то прописаться, а таких мест не так много.
всего-то 100+ _известных_ мест в реестре где может прописаться malware, действительно немного (по сравнению с числом атомов во вселенной)
как сделать скриншот: http://nekt0.strana.de/screenshot.htmBest antivirus of 2008 http://nekt0.strana.de/av.htm
NEW 22.10.08 13:27
в ответ AфериcткA 21.10.08 09:47
судя по 3 коням, вас можно поздравить с
"Rootkit.Rustock" + System Back Door (FIGARO.SYS)
:-(
необходимо комплексное лечение. и начинать с RootkitUnhooker...
"Rootkit.Rustock" + System Back Door (FIGARO.SYS)
:-(
необходимо комплексное лечение. и начинать с RootkitUnhooker...
Мстят слабые, сильные прощают!*Лучше промолчать, прежде чем ударить.*- Свои мозги надо иметь.- Своими я пользуюсь, а имею ваши.
NEW 23.10.08 10:10
в ответ AфериcткA 22.10.08 23:05
в посте 28 уже писал: начни с этого http://dl99.chip.de/download/60edf28119ddc16d08de9680db0f3fb6/4900300f/2917237/R...
Мстят слабые, сильные прощают!*Лучше промолчать, прежде чем ударить.*- Свои мозги надо иметь.- Своими я пользуюсь, а имею ваши.
NEW 23.10.08 14:27
в ответ omsk_berlin 23.10.08 10:10
Давненько не ловил никакой гадости. После проверки, Spybot нашёл трёх паразитов, тепери не знаю, всё почистил или гдето эта гадасть ешё осталась 
Твоя ссылка не рабочая.

Твоя ссылка не рабочая.
Пока дышу-надеюсь
NEW 24.10.08 08:51
в ответ omsk_berlin 24.10.08 08:21
А что это за файлы в C:\WINDOWS\system32? Антивир ругнулся на файл c_304396.nls, говорит, что это троян, я его удалил, пока всё работает.
Пока дышу-надеюсь