Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

нападают трояны и вирусы(продолжение)

391  1 2 все
leo_von_Piter старожил27.09.04 00:50
NEW 27.09.04 00:50 
Господа, кто может дельный совет дать.
Вчера поставил винд (ХПпро)
Вылез сразу в инет через т-онлайн, експлорер не трогал.
Через 10 минут - вс╦ стало виснуть, тормозить и окошки открываться. Всякие.
Сегодня поставил касперского, в абгесихерте модус он мне удалил сотню с небольшим троянов червей и вирусив. Сделал апдейт касперского и винда.
Но.
как только выхожу в инет - открываются самопроизвольно три окошка експлорера, и каждые три минуты касперский сообщает :
<Achtung! Ein Backdoor(Netwurm, troyaner) wurde gefunden. Der Zugriff auf Objekt C:\Windows\system32\tftp2284 wurde gesperrt. Objekt ist Backdoor programm Bacjdoor.Win32.Rbot.gen Wir empfehlen dieses Objekt zu löshen....>
Иногда Касперский говорит что удалить можно только при перезапуске компа.
Кто знает - в ч╦м причина появления новых троянеров и червей при каждом выходе в инет и что ещ╦ к касперскому в дополнение поставить, чтобы с этим всем покончить?
Спасибо
#1 
sweiger Тузик-Пузик-Съел-Арбузик27.09.04 00:53
sweiger
NEW 27.09.04 00:53 
в ответ leo_von_Piter 27.09.04 00:50
фоервол
Седалищный нерв очень тонко чувствует приближающиеся приключения
Ваш сын Дядя Шарик.
#2 
leo_von_Piter старожил27.09.04 00:55
NEW 27.09.04 00:55 
в ответ sweiger 27.09.04 00:53
Ага - я тоже думаю.
Посоветуй плиз - какой при живом касперском будет работать лучше всего (или они все совместимы?)
#3 
sweiger Тузик-Пузик-Съел-Арбузик27.09.04 00:59
sweiger
NEW 27.09.04 00:59 
в ответ leo_von_Piter 27.09.04 00:55
Мне вот такой нравится http://www.agnitum.com/ru/products/outpost/
Но по идее должен любой работать.
Седалищный нерв очень тонко чувствует приближающиеся приключения
Ваш сын Дядя Шарик.
#4 
leo_von_Piter старожил27.09.04 02:32
NEW 27.09.04 02:32 
в ответ sweiger 27.09.04 00:59
Пасип -я поставил на уровень: <fast alles blockieren>.
При выходе в инет снова три окошка стартовали експлорера с непонятной и явно нежелательной страницей...
Посмотрю дальше как оно - касперский стоит, фаервол стоит, антишпионские стоят, вс╦ обновил только что...
#5 
leo_von_Piter старожил27.09.04 07:04
NEW 27.09.04 07:04 
в ответ leo_von_Piter 27.09.04 02:32
Все защиты стоят - оста╦тся одна проблема:
При перезапуске компа и выходе в инет стартует вот этот вирус:
<Trojan.Downloader.JS.Gen>
Как можно его удалит? Касперский, агнитум и <PestPatrol> его не берут, пока он не стартует.
#6 
Waldemar001 коренной житель27.09.04 09:33
Waldemar001
27.09.04 09:33 
в ответ leo_von_Piter 27.09.04 07:04
Какие антишпионские программы используешь?
Попробуй Ad-aware и Spybot Searsh&Destroy.
Аутпост фаервол установи в режим обучения, тогда он будет запрашивать разрешение на каждое входящее и исходящее соединение. Блокируй всё лишнее. Сначала можно блокировать однократно и смотреть, что будет происходить, если нужного соединения не будет, то разрешаешь однократно, пока не настроишь его фильтровать все соединения.
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#7 
leo_von_Piter старожил27.09.04 09:59
NEW 27.09.04 09:59 
в ответ Waldemar001 27.09.04 09:33
<PestPatrol> поставил - он не находит.
Попробую <Ad-aware>.
В принципе не страшно сейчас - касперский при заходе в инет ловит и стирает этот троян и проблем нету, при перезапуске компа, троян опять на месте. Ну и при старте винда медиплеер стартует сам собою. при входе в инет - страничка с милым названием - "геноцид" открывается в екплорере, сама по себе.
Просто хочется до конца уже доделать...
#8 
sweiger Тузик-Пузик-Съел-Арбузик27.09.04 11:53
sweiger
NEW 27.09.04 11:53 
в ответ leo_von_Piter 27.09.04 09:59
У тебя там, похоже, целый букет, почитай тут, там про подмену странички http://i2r.rusfund.ru/static/547/out_15865.shtml
Седалищный нерв очень тонко чувствует приближающиеся приключения
Ваш сын Дядя Шарик.
#9 
sweiger Тузик-Пузик-Съел-Арбузик27.09.04 11:59
sweiger
NEW 27.09.04 11:59 
в ответ leo_von_Piter 27.09.04 09:59
И ещ╦ посмотри, во время инсталляции аутпоста созда╦тся список программ, которые могут выходить в инет, глянь, не попало ли туда ничего лишнего, чему в интернете делать вообще нечего.
Седалищный нерв очень тонко чувствует приближающиеся приключения
Ваш сын Дядя Шарик.
#10 
Pokurim Дух, которого помнят27.09.04 12:08
Pokurim
NEW 27.09.04 12:08 
в ответ sweiger 27.09.04 11:59
я создал 20 папок копий тех которые с комар нет скачивали и начал проверять антивирусами...... результат ешё хуже оказался чем когда одну папку сканиш.... короче, я в растройсте
Альпийский ВЕЛОпоход!!!
http://okean.de/forum/thread.php?id=8973&type=Clan

#11 
leo_von_Piter старожил27.09.04 13:27
NEW 27.09.04 13:27 
в ответ sweiger 27.09.04 11:53
Спасибо - очень толковое описание, для таких как я даже почти вс╦ понятно.
Поскажите тока плиз -там стоит:
Затем, с помощью утилиты <msconfig.exe> проверьте всю автозагрузку и либо отключите загрузку обнаруженной вредоносной программы (обычно это программа, назначение которой вам неясно, или которая имеет абсурдное название - набор цифр, например), либо, если визуально определить виновника невозможно, то отключите вообще все программы из автозагрузки...
Как стартовать ету утилиту?
<Start - Ausführen - msconfig.exe ? >

#12 
sweiger Тузик-Пузик-Съел-Арбузик27.09.04 14:11
sweiger
NEW 27.09.04 14:11 
в ответ leo_von_Piter 27.09.04 13:27
Точно! Но это только в WinXP, если у тебя другая ос, то можно посмотреть автозагрузку при помощи какой-нибудь другой программы, например jv16 PowerTools, RegCleaner.
Или если ничего вышеперечисленного нет, то вот
<--------------
Седалищный нерв очень тонко чувствует приближающиеся приключения
Ваш сын Дядя Шарик.
#13 
Uzbek коренной житель27.09.04 14:15
Uzbek
NEW 27.09.04 14:15 
в ответ leo_von_Piter 27.09.04 13:27
Именно в такой последовательности как ты и описал
1. Кнопка Старт (Start)
2. Выполнить (Ausführen)
3. Вводим ручками msconfig
4. Жмем на Энтер или Выполнить (Ausführen)
Снаряды носите бережно - пусть вас видят, а не помнят!
http://www.urasbajew.de
Снаряды носите бережно, пусть вас видят, а не помнят!!!http://uzbek01.blogspot.com
#14 
Владимир_ свой человек27.09.04 14:29
Владимир_
NEW 27.09.04 14:29 
в ответ leo_von_Piter 27.09.04 00:50
В XP уже придусмотрена первоначальная защита, только она почемуто не устанавливаеться по умолчанию, нужно ее открыжеть до захода , там где происходит подключение в сеть.
http://www.zvuki.ru/mp3stream.m3u?http://dl.zvuki.ru/2/2853/mp3/1.mp3
#15 
leo_von_Piter старожил27.09.04 15:04
NEW 27.09.04 15:04 
в ответ sweiger 27.09.04 14:11
Пасип -вс╦ сделал и адваре и таскинфо поставил и запустил и <msconfig> там убрал из автозагрузки две подозрительные программки, остальные все похожи на нормальные...
пока вс╦ по прежнему - при старте винда вылезает медиаплеер, при запуске интернета, тот же троян и те же три странички в екплорере. Дальше пойду по порядку твою ссылку выполнять, инструкцию там...
#16 
leo_von_Piter старожил27.09.04 15:22
NEW 27.09.04 15:22 
в ответ Uzbek 27.09.04 14:15
ещ╦ вопрос чайника к этой фразе из инструкции:
Файлы подключаемых модулей-плагинов находятся в папке Ц:\Програм Филес\Интернет Ехплорер\Плугинс - по свойствам каждого файла можно выяснить его предназначение. Временно удалите все файлы из этой папки и посмотрите результат
Как это сделать - открыть папку ету не могу, говорит нет доступа...И что папка пустая, если правой мышкой кликнуть(знаю-вр╦т).
Как в ХП зайти администратором??????
Вот система - руутом не зайти...
#17 
molodes старожил27.09.04 15:40
molodes
NEW 27.09.04 15:40 
в ответ leo_von_Piter 27.09.04 00:50
сервис пак 2 стоит?
альтернативу дырке ехплореру не пробовал?
http://www.mozilla.org/products/firefox/
"Der Hund bellt►die Karawane geht weiter"
cuique suum
#18 
leo_von_Piter старожил27.09.04 18:54
NEW 27.09.04 18:54 
в ответ molodes 27.09.04 15:40
сервис пак стоит
Мозилла - да я поставил, но проблемы не решает, система уже работает стабильно, троянер блокируется касперским после выхода в инет.
Удалить его - не выходит, но и хрен с ним, я сдался...
Либо буду жить так, либо найду силы вс╦ поставить заново ночью - по порядку, вначале защита, а уж потом нос в инет высуну.
Всем спасибо!
#19 
genich свой человек27.09.04 18:59
genich
NEW 27.09.04 18:59 
в ответ leo_von_Piter 27.09.04 18:54
Ставь по новой, смотри личку.
Настоящим мужчинам - настоящий мужской клуб.
http://genich.strana.de/
#20 
1 2 все