Вход на сайт
нападают трояны и вирусы(продолжение)
NEW 28.09.04 10:39
в ответ leo_von_Piter 27.09.04 18:54
Ну как дела с трояном? Удалил?
Если ад-аваре не берёт, попробуй Spybot Searsh&Destroy.
Бывает удалеят то, что ад-аваре и антивирусники даже не находят.
Если не удастся удалить, то тогда можно попробовать вручную.
Каспер выдаёт точный адрес где сидит троян.
Иногда он правда врёт, показывает, что нашёл вирус, но удалить не может.
Смотрю в папку на которую он даёт точную ссылку и чтож?, такого файла нет.
Даю поиск по системе, не находит. Запускаю все какие можно программы, нет вируса. Провожу полную проверку системы тем же Касперским, но он ничего не находит.
Значит он удалил всё-таки вирус и выдал ложное сообщение, что удалить не может или вируса не было и сообщение всё равно ложное.?!
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
Если ад-аваре не берёт, попробуй Spybot Searsh&Destroy.
Бывает удалеят то, что ад-аваре и антивирусники даже не находят.
Если не удастся удалить, то тогда можно попробовать вручную.
Каспер выдаёт точный адрес где сидит троян.
Иногда он правда врёт, показывает, что нашёл вирус, но удалить не может.
Смотрю в папку на которую он даёт точную ссылку и чтож?, такого файла нет.
Даю поиск по системе, не находит. Запускаю все какие можно программы, нет вируса. Провожу полную проверку системы тем же Касперским, но он ничего не находит.
Значит он удалил всё-таки вирус и выдал ложное сообщение, что удалить не может или вируса не было и сообщение всё равно ложное.?!
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
NEW 29.09.04 04:40
в ответ Waldemar001 28.09.04 10:39
Сделал апдейт адваре, после этого вс╦ было найдено, последнее, чего касперский не видел и адваре раньше.
Теперь вс╦ о.к., даже супер.
кстати - я покопался в системе, наш╦л программу под названием: <lssrv.exe>, которая на мой взгляд была подозрительна. Это уже после удаления трояна, когда счастье наступило.
Так вот - я для експеримента, поменял в фаерволе установке, раньше этой программе в сеть ходить я запретил, а тут разрешил из интереса. Через 15 секунд началось - комп наполнили трояны.
Удалять ету программу вс╦ ж таки страшновато - это точно не системный файл?
Ета программа кстати и при запуске винда запускалась раньше автоматом, я ей тоже это запретил пару дней назад.
Гугл меня ничему не научил, не находит сведений об этой программе
Может знает кто - стирать е╦, или не в ней дело, а это кто-то е╦ использует нехороший в своих ч╦рных целях?
Теперь вс╦ о.к., даже супер.
кстати - я покопался в системе, наш╦л программу под названием: <lssrv.exe>, которая на мой взгляд была подозрительна. Это уже после удаления трояна, когда счастье наступило.
Так вот - я для експеримента, поменял в фаерволе установке, раньше этой программе в сеть ходить я запретил, а тут разрешил из интереса. Через 15 секунд началось - комп наполнили трояны.
Удалять ету программу вс╦ ж таки страшновато - это точно не системный файл?
Ета программа кстати и при запуске винда запускалась раньше автоматом, я ей тоже это запретил пару дней назад.
Гугл меня ничему не научил, не находит сведений об этой программе
Может знает кто - стирать е╦, или не в ней дело, а это кто-то е╦ использует нехороший в своих ч╦рных целях?
NEW 29.09.04 12:48
в ответ leo_von_Piter 29.09.04 04:40
Вообще то системный файл называется llssrv.exe
Вот что пишут немцы на форуме,
Lade Dir ein aktuelles Antiviren-Programm herunter (z.B. Antivir) und lasse dann den PC scannen. Ich erkenne eine RBOT-Infektion (O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe)
Dieser Eintrag muss auf alle Fälle raus und die entsprechende Datei (lssrv.exe) muss gelöscht werden.
http://www.rokop-security.de/board/index.php?s=98f214bad8435c992bb632d05cd12b16&...
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
Вот что пишут немцы на форуме,
Lade Dir ein aktuelles Antiviren-Programm herunter (z.B. Antivir) und lasse dann den PC scannen. Ich erkenne eine RBOT-Infektion (O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe)
Dieser Eintrag muss auf alle Fälle raus und die entsprechende Datei (lssrv.exe) muss gelöscht werden.
http://www.rokop-security.de/board/index.php?s=98f214bad8435c992bb632d05cd12b16&...
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
29.09.04 22:15
в ответ leo_von_Piter 29.09.04 21:43
У меня каспер тоже многого не находит, ад-аваре находит дополнительно пару троянов, после него Spybot находит ещ╦ несколько шпионов, но так ничего страшного в основном кукис. Вот после пользования Оперой тоже.
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
NEW 29.09.04 23:25
в ответ Waldemar001 29.09.04 12:48
[Microsoft Services] lssrv.exe)
Dieser Eintrag muss auf alle Fälle raus und die entsprechende Datei (lssrv.exe) muss gelöscht werden.
----------
а что это вообще такое!? "lssrv.exe и lssrv.exe" ???
откуда они берутся и за что они отвечают???
<--- у меня они тоже имеются
Dieser Eintrag muss auf alle Fälle raus und die entsprechende Datei (lssrv.exe) muss gelöscht werden.
----------
а что это вообще такое!? "lssrv.exe и lssrv.exe" ???
откуда они берутся и за что они отвечают???
<--- у меня они тоже имеются
http://www.design-xxl.de
NEW 29.09.04 23:50
в ответ www.basarnet.de 29.09.04 23:25
У тебя другие файлы.
lsass.exe cистемный процесс, хотя есть и вирус под таким именем, называется так потому, что останавливает этот процесс. Наиболее известное и обобщёное его имя SASSER, почитай гугле, там много чего интересного и поучительного.
http://www.google.ru/search?hl=ru&ie=UTF-8&q=lsass.exe&btnG=%D0%9F%D0%BE%D0%B8%D...
http://www.securitylab.ru/tools/45045.html
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
lsass.exe cистемный процесс, хотя есть и вирус под таким именем, называется так потому, что останавливает этот процесс. Наиболее известное и обобщёное его имя SASSER, почитай гугле, там много чего интересного и поучительного.
http://www.google.ru/search?hl=ru&ie=UTF-8&q=lsass.exe&btnG=%D0%9F%D0%BE%D0%B8%D...
http://www.securitylab.ru/tools/45045.html
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.