Login
Trojana стереть
23.05.13 10:34
Zuletzt geändert 23.05.13 10:36 (Arhara)
NEW 23.05.13 10:38
in Antwort Arhara 23.05.13 10:34, Zuletzt geändert 23.05.13 10:38 (Corvus_Black)
NEW 23.05.13 10:39
in Antwort Arhara 23.05.13 10:34
вот хорошая вещ,триал 30 дней если что находит убирает
http://www.simplysup.com/tremover/download.html
http://www.simplysup.com/tremover/download.html
NEW 23.05.13 11:00
in Antwort el guapo 23.05.13 10:39
NEW 23.05.13 11:09
in Antwort Arhara 23.05.13 11:00
поставьте полную проверку,для этого надо зайти File-Scan a Drive Directory
NEW 23.05.13 11:14
in Antwort Arhara 23.05.13 11:00
NEW 24.05.13 12:33
in Antwort el guapo 23.05.13 11:14
вчера проверка длилась 7 часов
Drive Directory
119 924 файлов и на этом компьютер завис
за это время прошел все Dokumente und Einstellungen и почти весь Windows
но не нашел тех четырех троянов, которые сумел определить Trojan Killer
Почему так ?
Мой троян проявляется тем, что изменяет стартовую страницу InternetExplorer
ну и портит что-то в системе Windows
Начало было такое : вместо Google выходила страница Hola Search
На англоязычных сайтах он описан как Trojan
а на немецких я его не нашел - редкий троян чтоли ?
Drive Directory
119 924 файлов и на этом компьютер завис
за это время прошел все Dokumente und Einstellungen и почти весь Windows
но не нашел тех четырех троянов, которые сумел определить Trojan Killer
Почему так ?
Мой троян проявляется тем, что изменяет стартовую страницу InternetExplorer
ну и портит что-то в системе Windows
Начало было такое : вместо Google выходила страница Hola Search
На англоязычных сайтах он описан как Trojan
а на немецких я его не нашел - редкий троян чтоли ?
NEW 24.05.13 17:10
in Antwort Arhara 24.05.13 12:33
7 часов чет много,у меня сколько наставлено программ ну максимум часа 3,черт его знает
NEW 24.05.13 17:17
in Antwort Arhara 24.05.13 12:33
твой троян киллер сам по ходу троян,фуфло которое типа определяет какие то вирусы в системе и люди прыгая от счастья какая хорошая прога бегут покупать,только что на втором ноуте поставил ради интереса его и уже нашол один троян и это при том что система была переустановлена буквально час назад и в инете кроме обновлений ноут нигде не лазил
NEW 24.05.13 17:22
in Antwort Arhara 24.05.13 12:33
пипец,вот фуфлятина то,смотри что он нашол на чистом компе
Trojan Killer v.2.1.5.9
Report file date: 24.05.2013 17:13:14
Scanning for 530681 virus strains and unwanted programs.
Licensed: UNREGISTERED
Windows version: Windows 7 Home Premium (version 6.1)
Username: ------
Computer name: -------
Starting the file scan:
Standard Scan started
Hijack.EnableLUA - fixed
Startup objects checked
BHO plugins checked
Services checked
ActiveX objects checked
Files checked
Scanning process...
----- C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe ---- General
Trojan.Win32.HighRisk.sm.xr!L
ProdVer: 3.3.0.29677
FileVer: 3.3.0.29677
Name : µTorrent
Company: BitTorrent Inc.
NAC: 34E007EE3962CFFCAC89D3FE08D51F7E:23
MD5: AD039BD721859550F23064D42E7DDA44:1045072
RIC: ACDB27F8C0ABDF823A19B784DE107B9E:33503
RFH: 384:592I+D7AOGIrZvIZQzs9FZlhdU7jsT3RnYZ0Ne5hpumk/:592I+43Ia4snTasLh2005P/
EP: 60 BE 00 D0 58 00 8D BE 00 40 E7 FF 57 89 E5 8D 9C 24 80 C1 FF FF 31 C0 50 39 DC 75 FB 46 46 53 68 34 16 24 00 57 83 C3 04 53 68 5A 63 0B 00 56 83 C3 04 53 50 C7 03 03 00 02 00 90 90 90 90 90 55
SEC:
UPX0:E0000080:00000000000000000000000000000000:0
UPX1:E0000040:3021F1E14471534ED5CC09FBC08FFDBD:749568
.rsrc:C0000040:C9EEBF3607A582BEFAE3809249F0D938:46080
.bunndl:12000000:C2D1573136F7ECEE5E33194E1A9510C0:136192
.adknow:12000000:E91CD5BBCF94D8B3455254F7744F738C:102400
----- C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe ---- General
Trojan.Win32.HighRisk.sm.xr!L
ProdVer: 3.3.0.29677
FileVer: 3.3.0.29677
Name : µTorrent
Company: BitTorrent Inc.
NAC: 34E007EE3962CFFCAC89D3FE08D51F7E:23
MD5: AD039BD721859550F23064D42E7DDA44:1045072
RIC: ACDB27F8C0ABDF823A19B784DE107B9E:33503
RFH: 384:592I+D7AOGIrZvIZQzs9FZlhdU7jsT3RnYZ0Ne5hpumk/:592I+43Ia4snTasLh2005P/
EP: 60 BE 00 D0 58 00 8D BE 00 40 E7 FF 57 89 E5 8D 9C 24 80 C1 FF FF 31 C0 50 39 DC 75 FB 46 46 53 68 34 16 24 00 57 83 C3 04 53 68 5A 63 0B 00 56 83 C3 04 53 50 C7 03 03 00 02 00 90 90 90 90 90 55
SEC:
UPX0:E0000080:00000000000000000000000000000000:0
UPX1:E0000040:3021F1E14471534ED5CC09FBC08FFDBD:749568
.rsrc:C0000040:C9EEBF3607A582BEFAE3809249F0D938:46080
.bunndl:12000000:C2D1573136F7ECEE5E33194E1A9510C0:136192
.adknow:12000000:E91CD5BBCF94D8B3455254F7744F738C:102400
----- C:\Users\Public\Desktop\µTorrent.lnk ---- General
Trojan.Win32.HighRisk.sm.xr!L
MD5: 1D367616BE0FEF207AA6E0B69E3E546B:828
FUZ: 12:8nzWzW4lCsk64cU2Cr9s8EdVSLe/o/HM05mjAN4HXpMJbEZePtUPtT:8nzWzWokHwE9slCeYkAtlEZePCP
EP: 00
SEC:
Scan completed
Scan result: 2 detected items
Scan completed in: Scan completed in 6 minute(s) 47 sec.
Files were scanned: 9531
Trojan Killer v.2.1.5.9
Report file date: 24.05.2013 17:13:14
Scanning for 530681 virus strains and unwanted programs.
Licensed: UNREGISTERED
Windows version: Windows 7 Home Premium (version 6.1)
Username: ------
Computer name: -------
Starting the file scan:
Standard Scan started
Hijack.EnableLUA - fixed
Startup objects checked
BHO plugins checked
Services checked
ActiveX objects checked
Files checked
Scanning process...
----- C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe ---- General
Trojan.Win32.HighRisk.sm.xr!L
ProdVer: 3.3.0.29677
FileVer: 3.3.0.29677
Name : µTorrent
Company: BitTorrent Inc.
NAC: 34E007EE3962CFFCAC89D3FE08D51F7E:23
MD5: AD039BD721859550F23064D42E7DDA44:1045072
RIC: ACDB27F8C0ABDF823A19B784DE107B9E:33503
RFH: 384:592I+D7AOGIrZvIZQzs9FZlhdU7jsT3RnYZ0Ne5hpumk/:592I+43Ia4snTasLh2005P/
EP: 60 BE 00 D0 58 00 8D BE 00 40 E7 FF 57 89 E5 8D 9C 24 80 C1 FF FF 31 C0 50 39 DC 75 FB 46 46 53 68 34 16 24 00 57 83 C3 04 53 68 5A 63 0B 00 56 83 C3 04 53 50 C7 03 03 00 02 00 90 90 90 90 90 55
SEC:
UPX0:E0000080:00000000000000000000000000000000:0
UPX1:E0000040:3021F1E14471534ED5CC09FBC08FFDBD:749568
.rsrc:C0000040:C9EEBF3607A582BEFAE3809249F0D938:46080
.bunndl:12000000:C2D1573136F7ECEE5E33194E1A9510C0:136192
.adknow:12000000:E91CD5BBCF94D8B3455254F7744F738C:102400
----- C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe ---- General
Trojan.Win32.HighRisk.sm.xr!L
ProdVer: 3.3.0.29677
FileVer: 3.3.0.29677
Name : µTorrent
Company: BitTorrent Inc.
NAC: 34E007EE3962CFFCAC89D3FE08D51F7E:23
MD5: AD039BD721859550F23064D42E7DDA44:1045072
RIC: ACDB27F8C0ABDF823A19B784DE107B9E:33503
RFH: 384:592I+D7AOGIrZvIZQzs9FZlhdU7jsT3RnYZ0Ne5hpumk/:592I+43Ia4snTasLh2005P/
EP: 60 BE 00 D0 58 00 8D BE 00 40 E7 FF 57 89 E5 8D 9C 24 80 C1 FF FF 31 C0 50 39 DC 75 FB 46 46 53 68 34 16 24 00 57 83 C3 04 53 68 5A 63 0B 00 56 83 C3 04 53 50 C7 03 03 00 02 00 90 90 90 90 90 55
SEC:
UPX0:E0000080:00000000000000000000000000000000:0
UPX1:E0000040:3021F1E14471534ED5CC09FBC08FFDBD:749568
.rsrc:C0000040:C9EEBF3607A582BEFAE3809249F0D938:46080
.bunndl:12000000:C2D1573136F7ECEE5E33194E1A9510C0:136192
.adknow:12000000:E91CD5BBCF94D8B3455254F7744F738C:102400
----- C:\Users\Public\Desktop\µTorrent.lnk ---- General
Trojan.Win32.HighRisk.sm.xr!L
MD5: 1D367616BE0FEF207AA6E0B69E3E546B:828
FUZ: 12:8nzWzW4lCsk64cU2Cr9s8EdVSLe/o/HM05mjAN4HXpMJbEZePtUPtT:8nzWzWokHwE9slCeYkAtlEZePCP
EP: 00
SEC:
Scan completed
Scan result: 2 detected items
Scan completed in: Scan completed in 6 minute(s) 47 sec.
Files were scanned: 9531
NEW 24.05.13 17:39
in Antwort Arhara 24.05.13 12:33
Первый поиск на Яндексе привёл сюда, правда на английском, но вроде легко читается
Из написанного Вами, так и не понятно проделали ли Вы стандартные процедуры?
1. Сменить поисковую систему.
2. Сменить стартовую страницу.
3. Найти и удалить адон или расширение.
При необходимости повторить 1 и 2 пункт.
И так в каждом браузере.
Из написанного Вами, так и не понятно проделали ли Вы стандартные процедуры?
1. Сменить поисковую систему.
2. Сменить стартовую страницу.
3. Найти и удалить адон или расширение.
При необходимости повторить 1 и 2 пункт.
И так в каждом браузере.
Ищу работу.
NEW 24.05.13 17:47
in Antwort el guapo 24.05.13 17:17
У нас когда на работе проблемы с клиентом, ну там скачано с интернета много было, трафик перерасходован и денег уже немерено должны.
Так меня шеф отправлял с заданием найти на их компьютере вирус.
И я всегда находил, даже в только что установленной винде.
Так меня шеф отправлял с заданием найти на их компьютере вирус.
И я всегда находил, даже в только что установленной винде.
Ищу работу.
NEW 24.05.13 18:29
откуда они могут взяться в только что установленной виндовс объясни,получается любой комп как только выходит в инет сразу же ловит вирусы? да ну бред какой то
in Antwort mc² 24.05.13 17:47
В ответ на:
я всегда находил, даже в только что установленной винде.
я всегда находил, даже в только что установленной винде.
откуда они могут взяться в только что установленной виндовс объясни,получается любой комп как только выходит в инет сразу же ловит вирусы? да ну бред какой то
NEW 24.05.13 18:45
in Antwort el guapo 24.05.13 18:29, Zuletzt geändert 24.05.13 18:47 (mc²)
Естественно это никакие ни вирусы.
Это я так выполнял поставленную задачу. Т.е. подбирал такие антивирусники, которые обязательно, что нибудь да найдут.
Это стандартные приложения виндовс, о которых просто забыли заявить... или просто не сообщили. Лезут сами в Интернет, а антивирус их просто ловит.
Один всегда жил в Виндовс медиаплеере - кстати после лечения (удаления чего-то) продолжал нормально функционировать, но больше самостоятельно в Интернет не лез.
Второй не помню где жил.
Это я так выполнял поставленную задачу. Т.е. подбирал такие антивирусники, которые обязательно, что нибудь да найдут.
Это стандартные приложения виндовс, о которых просто забыли заявить... или просто не сообщили. Лезут сами в Интернет, а антивирус их просто ловит.
Один всегда жил в Виндовс медиаплеере - кстати после лечения (удаления чего-то) продолжал нормально функционировать, но больше самостоятельно в Интернет не лез.
Второй не помню где жил.
Ищу работу.
NEW 24.05.13 18:50
Ты же сам правильно отметил про TrojanKiller - подобные программы даже на чистой системе найдут заразу только для того, чтобы показать свою значимость и необходимость.
И у нормальных антивирусов бывают ложные срабатывания, но всегда можно подстраховаться и проверить на virustotal.com почти 4-мя десятками антивирусов.
Помню был момент, когда много народу осталось без Windows калькулятора, т.к. какой то популярный антивирус начал думать, что Windows\System32\calc.exe это злобный зверь и предлагал удалить его. Ну а доверчивые пользователи соглашались конечно.
in Antwort el guapo 24.05.13 18:29
В ответ на:
откуда они могут взяться в только что установленной виндовс
откуда они могут взяться в только что установленной виндовс
Ты же сам правильно отметил про TrojanKiller - подобные программы даже на чистой системе найдут заразу только для того, чтобы показать свою значимость и необходимость.
И у нормальных антивирусов бывают ложные срабатывания, но всегда можно подстраховаться и проверить на virustotal.com почти 4-мя десятками антивирусов.
Помню был момент, когда много народу осталось без Windows калькулятора, т.к. какой то популярный антивирус начал думать, что Windows\System32\calc.exe это злобный зверь и предлагал удалить его. Ну а доверчивые пользователи соглашались конечно.
NEW 26.05.13 10:22
in Antwort mc² 24.05.13 17:39
данке, теперь стало понятно про TrojanKiller .
А как выполнить вот этот пункт :
3. Найти и удалить адон или расширение - ?
( как образом его можно найти ? )
Я задавал слова Holasearch в Suche, но не получил никаких результатов
И вот тут тоже пжста подскажите как деинсталлировать,
никак не получается потому что кнопка "Entfernen" не активна

А как выполнить вот этот пункт :
3. Найти и удалить адон или расширение - ?
( как образом его можно найти ? )
Я задавал слова Holasearch в Suche, но не получил никаких результатов
И вот тут тоже пжста подскажите как деинсталлировать,
никак не получается потому что кнопка "Entfernen" не активна

NEW 26.05.13 12:04
in Antwort Arhara 26.05.13 10:22
Если у Вас браузер Мозилла , то заходите в Инструменты -- Дополнения ..
Там ищите чужеродный элемент и отключаете .
Если зайдете в Инструменты -- Настройки --Основные ..
то удалите в строке "домашняя страница " ненужный элемент и пропишите свою страницу .
Это все действия .
Там ищите чужеродный элемент и отключаете .
Если зайдете в Инструменты -- Настройки --Основные ..
то удалите в строке "домашняя страница " ненужный элемент и пропишите свою страницу .
Это все действия .
А и Б сидели на трубе.
NEW 26.05.13 13:14
in Antwort lily_a 26.05.13 12:04, Zuletzt geändert 26.05.13 13:22 (Arhara)
как же можно отключить, когда кнопка "Entfernen" неактивна ?
- в этом суть вопроса.
У меня InternetExplorer - это видно на скрине
Кстати, сейчас только что установил Моциллу
и сразу же она открылась как Hola Search Mozilla
- в этом суть вопроса.
У меня InternetExplorer - это видно на скрине
Кстати, сейчас только что установил Моциллу
и сразу же она открылась как Hola Search Mozilla
NEW 26.05.13 16:55
in Antwort Arhara 26.05.13 13:14
NEW 26.05.13 17:23
in Antwort el guapo 26.05.13 16:55
Похоже в автозагрузке она живёт, раз сразу подцепилась к FireFox.
Если с помощью msconfig
Нажать сразу две кнопки: Win+R ввести команду msconfig.
Не получится, можно бесплатной програмой autoruns.exe поискать.
Если с помощью msconfig
Нажать сразу две кнопки: Win+R ввести команду msconfig.
Не получится, можно бесплатной програмой autoruns.exe поискать.
Ищу работу.
NEW 27.05.13 12:08
in Antwort Arhara 23.05.13 10:34
бесплатные утилиты от Kaspersky Lab и Dr. Web не пробовали? Я бы попробовал ими сначала пройтись.



