Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Троян вирус

678  1 2 3 все
Audi777 завсегдатай06.01.05 11:16
Audi777
06.01.05 11:16 
у меня нортон выдает постоянно сегодня вот это......
что делать???
#1 
Waldemar001 коренной житель06.01.05 11:26
Waldemar001
NEW 06.01.05 11:26 
в ответ Audi777 06.01.05 11:16
А почему Нортон его не удаляет? Может абонемент просрочен?
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#2 
swetusik прохожий06.01.05 11:30
NEW 06.01.05 11:30 
в ответ Audi777 06.01.05 11:16
Simple grünes Fellmonster06.01.05 11:30
Simple
NEW 06.01.05 11:30 
в ответ Waldemar001 06.01.05 11:26
Внизу там написано, почему ;)
Und wenn sie das Benzin wieder verbleien - es könnte mir nichts egaler sein (c)
#4 
Audi777 завсегдатай06.01.05 11:30
Audi777
NEW 06.01.05 11:30 
в ответ Waldemar001 06.01.05 11:26
сам не знаю...
нортон в норме...
#5 
patap местный житель06.01.05 11:34
patap
NEW 06.01.05 11:34 
в ответ Audi777 06.01.05 11:16
Похоже у тебя этот файл 12012.dll защищ╦н от записи. Попробуй найти его и поменять атрибуты. Потом проверь ещ╦ раз. Или в защищ╦нном режиме.
Нам бы только день пролежать да ночь проваляться!
А в високосном байте 9 бит...
#6 
Simple grünes Fellmonster06.01.05 11:37
Simple
NEW 06.01.05 11:37 
в ответ Audi777 06.01.05 11:16
http://securityresponse.symantec.com/avcenter/venc/data/downloader.trojan.html
Если не понимаешь по-английски, вот краткий перевод:
1. Systemwiederherstelluiing abschalten.
2. Virusdefinitionen updaten.
3. Den Rechner neu starten im abgesicherten Modus oder VGA-Modus.
4. Systemscan durchführen und alle Dateien, die als Downloader.Trojan markiert sind, löschen.
5. Registry editieren und nach Referenzen zum Trojan schauen.
Und wenn sie das Benzin wieder verbleien - es könnte mir nichts egaler sein (c)
#7 
БА БУ БЫ ламмерЪ06.01.05 11:37
БА БУ БЫ
NEW 06.01.05 11:37 
в ответ Audi777 06.01.05 11:16
с германи.ру чтоли пришло>:)?
ЭЬ??=Ъ_Л
ЭЬ??=Ъ_Л [_daz_]
#8 
Audi777 завсегдатай06.01.05 11:49
Audi777
NEW 06.01.05 11:49 
в ответ patap 06.01.05 11:34
вот этот файл
#9 
  validol местный житель06.01.05 11:51
NEW 06.01.05 11:51 
в ответ Audi777 06.01.05 11:16
Зто про твой вирь кажется. Первое место!!! Гордись
.............
http://security.compulenta.ru/2004/12/30/53034/
30 декабря 2004 года, 16:00
Текст: Эльвира Кошкина
По данным компании Panda Software, в 2004 году наибольший ущерб компьютерам пользователей был нанесен троянцем Downloader.GK Trojan. Эти данные были получены на базе статистики использования онлайнового антивирусного сервиса Panda ActiveScan. Downloader.GK принадлежит 14% от общего количества атак. Этот троян не распространяется самостоятельно, а скачивается на компьютер, когда ничего не подозревающие пользователи посещают определенные веб-страницы и соглашаются на установку определенного элемента ActiveX. Downloader.GK устанавливает и запускает две рекламных программы-шпиона на зараженном компьютере.
........
#10 
patap местный житель06.01.05 12:02
patap
NEW 06.01.05 12:02 
в ответ Audi777 06.01.05 11:49
Simple вс╦ подробно описал. Мне добавить нечего. Пробуй.
Нам бы только день пролежать да ночь проваляться!
А в високосном байте 9 бит...
#11 
Audi777 завсегдатай06.01.05 12:31
Audi777
NEW 06.01.05 12:31 
в ответ Simple 06.01.05 11:37
1 я сделал..
можно по подробнее со 2.....
заранее спасибо !!!
может через аську??
#12 
Simple grünes Fellmonster06.01.05 12:37
Simple
NEW 06.01.05 12:37 
в ответ Audi777 06.01.05 12:31
У меня никогда не было нортона. Мож у кого-то другого есть, подскажут.
Und wenn sie das Benzin wieder verbleien - es könnte mir nichts egaler sein (c)
#13 
Audi777 завсегдатай06.01.05 12:43
Audi777
NEW 06.01.05 12:43 
в ответ Simple 06.01.05 12:37
понятно!!
спасибо!!
#14 
patap местный житель06.01.05 13:08
patap
NEW 06.01.05 13:08 
в ответ Audi777 06.01.05 12:43
По 2. пункту
<<<
Нам бы только день пролежать да ночь проваляться!
А в високосном байте 9 бит...
#15 
Audi777 завсегдатай06.01.05 13:10
Audi777
NEW 06.01.05 13:10 
в ответ patap 06.01.05 13:08
ПРОДЕЛАЛ ЭТО...
А ДАЛЬШЕ??
#16 
Audi777 завсегдатай06.01.05 13:11
Audi777
NEW 06.01.05 13:11 
в ответ patap 06.01.05 13:08
а что означает 3 пункт??abgesicherten Modus oder VGA-Modus.
#17 
patap местный житель06.01.05 13:25
patap
NEW 06.01.05 13:25 
в ответ Audi777 06.01.05 13:11
Стартуешь комп заново. В начале старта жм╦шь F8. Выбираешь Abgesiecherte Modus.
После старта запускаешь нортон и сканируешь систему.
P.S. Только сначала найди где он находится. Обычна здесь: C:\ Programme\ Norton Antivirus\NAVW32.exe
Если ещ╦ есть вопросы, задавай сейчас, ибо в abgesiecherte modus в интернет не выйдешь.
Нам бы только день пролежать да ночь проваляться!
А в високосном байте 9 бит...
#18 
Audi777 завсегдатай06.01.05 13:33
Audi777
NEW 06.01.05 13:33 
в ответ patap 06.01.05 13:25
а после сканирования что делать??какие дальше шаги??
#19 
Audi777 завсегдатай06.01.05 13:35
Audi777
NEW 06.01.05 13:35 
в ответ patap 06.01.05 13:25
вот что я нортоном нарыл сейчас...
#20 
Audi777 завсегдатай06.01.05 13:38
Audi777
NEW 06.01.05 13:38 
в ответ patap 06.01.05 13:25
patap местный житель06.01.05 14:15
patap
NEW 06.01.05 14:15 
в ответ Audi777 06.01.05 13:38
То что в карантине можешь удалить. Бэкап пока не трогай. Удалишь когда просканируешь систему.
По 4.
После сканирования запишешь вс╦ что он найд╦т или сохранишь отч╦т. Заходишь в регистр( Win.Taste+R) Пишешь regedit> OK Затем Strg+F.
<<<
Ищешь и удаляешь всю заразу найденную нортоном.
Стартуешь комп заново.
Нам бы только день пролежать да ночь проваляться!
А в високосном байте 9 бит...
#22 
_PiKa_ местный житель06.01.05 14:37
_PiKa_
NEW 06.01.05 14:37 
в ответ patap 06.01.05 14:15
уууу как сложно .jv 16 power tool пусть вот это использует и hijackthis .
у меня такого трояна не было ,но были другие и убивала их ,когда нортон откзавался их убить .
а для начала нужно процессы трояна отрубить в таск менеджер
_________________________________
Вся жизнь игра
Time to Burn
_________________________________Вся жизнь игра Time to Burn
#23 
Audi777 завсегдатай07.01.05 12:55
Audi777
NEW 07.01.05 12:55 
в ответ swetusik 06.01.05 11:30
там у меня тоже 0
#24 
Audi777 завсегдатай07.01.05 16:13
Audi777
NEW 07.01.05 16:13 
в ответ Simple 06.01.05 11:37
пункт3 не могу проделать,не могу войти в abgesicherten Modus,жму F8 при старте и ничего не происходит......
#25 
Audi777 завсегдатай07.01.05 19:13
Audi777
NEW 07.01.05 19:13 
в ответ Audi777 07.01.05 16:13
просканировал с помощью Ad-Aware SE вот что выдает....
#26 
kutusoff гость08.01.05 16:32
NEW 08.01.05 16:32 
в ответ validol 06.01.05 11:51
Пару месяцев назад это троянский конь запорол мне комп.Учитывая что компу у меня на том момент был всего месяц, я немного расстроился.
А еще выловить бы етих умелцев или умельца и ряхой об асфальт.
Те кто с этим сталкивался думаю меня поймут.
#27 
Audi777 завсегдатай09.01.05 10:27
Audi777
NEW 09.01.05 10:27 
в ответ Simple 06.01.05 11:37
всеь проделал...
1. Systemwiederherstelluiing abschalten.
2. Virusdefinitionen updaten.
3. Den Rechner neu starten im abgesicherten Modus oder VGA-Modus.
4. Systemscan durchführen und alle Dateien, die als Downloader.Trojan markiert sind, löschen.
5. Registry editieren und nach Referenzen zum Trojan schauen.
а комп утром опять выдает тоже самое,что вирус на месте...
#28 
Audi777 завсегдатай09.01.05 10:27
Audi777
NEW 09.01.05 10:27 
в ответ Simple 06.01.05 11:37
все проделал...
1. Systemwiederherstelluiing abschalten.
2. Virusdefinitionen updaten.
3. Den Rechner neu starten im abgesicherten Modus oder VGA-Modus.
4. Systemscan durchführen und alle Dateien, die als Downloader.Trojan markiert sind, löschen.
5. Registry editieren und nach Referenzen zum Trojan schauen.
а комп утром опять выдает тоже самое,что вирус на месте...
#29 
se_tr постоялец09.01.05 10:36
se_tr
NEW 09.01.05 10:36 
в ответ Audi777 09.01.05 10:27

Для начала так - если антивирус выда╦т какой либо файлк как вирус - не важно само происхождение файла - ему прямая дорога, - не в разные карантины, излечивания (вообще глупая "задача") - а прямая дорога в корзину :) - если ты на 100% уверен что файл НЕ зараж╦н - тогда можно отключить, у меня так с одним файлом было уже :))
И удалять надо бы всегда не посредством антивируса - пытаясь убить тем самым множество зайцев - из-за своей лени - а только руками, - маркировать файл клавиши Shift+Del и вс╦ :)
а то глупо получается как то, анвтирус тебе находит разное множесто вирусных атак - ты им же пытаешься удалить и потом начинается вс╦ с сначала, просто если находит много за 1 раз - ничего - не поленись и удали каждый из файлов в ручную!
╘Сергей
╘Сергей
#30 
Waldemar001 коренной житель09.01.05 11:08
Waldemar001
NEW 09.01.05 11:08 
в ответ se_tr 09.01.05 10:36
Мартышкин труд. Нормальный антивир всё должен делать сам. Если он этого не делает, на свалку.
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#31 
Alex_rakhimov свой человек09.01.05 11:28
Alex_rakhimov
NEW 09.01.05 11:28 
в ответ se_tr 09.01.05 10:36
а у меня пишет вот такое- Last Detektion -Tr/Didr.Wintool
чете нашел, я так понял, а в ангийском я не силен, и че теперь делать ? не знаю
#32 
se_tr постоялец09.01.05 11:32
se_tr
NEW 09.01.05 11:32 
в ответ Waldemar001 09.01.05 11:08

Не люблю доверять работу "автоматике" - когда делаешь руками - уверенность в результате более чем в 100%
╘Сергей
╘Сергей
#33 
se_tr постоялец09.01.05 11:33
se_tr
NEW 09.01.05 11:33 
в ответ Alex_rakhimov 09.01.05 11:28

Однозначно - удалить :)
╘Сергей
╘Сергей
#34 
Waldemar001 коренной житель09.01.05 11:40
Waldemar001
NEW 09.01.05 11:40 
в ответ se_tr 09.01.05 11:32
Дак проверяй работу автоматики периодически и спи спокойно.
В принципе удалить вручную не так уж трудно, если вирус не был запущен, а если он уже успел поменять ключи в реестре и прописаться в разных папках под другим именем? ты эту проблему тоже будешь вручную разыскивать и устранять?
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#35 
se_tr постоялец09.01.05 12:22
se_tr
NEW 09.01.05 12:22 
в ответ Waldemar001 09.01.05 11:40

Опять же - я не позволяю антивирусу каких либо самостоятельных действий насч╦т зараж╦нного файла, - только запрос - предупреждение - а дальше уже сам решаешь как поступить :)
╘Сергей
╘Сергей
#36 
Waldemar001 коренной житель09.01.05 12:26
Waldemar001
NEW 09.01.05 12:26 
в ответ se_tr 09.01.05 12:22
А я разрешил ему отправлять всё в карантин, а там просматриваю, что с ним делать удалить, лечить или послать другу.
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#37 
Audi777 завсегдатай09.01.05 12:31
Audi777
NEW 09.01.05 12:31 
в ответ Waldemar001 09.01.05 12:26
а он у меня не в карантин не удалять не хочет...
#38 
Waldemar001 коренной житель09.01.05 12:40
Waldemar001
NEW 09.01.05 12:40 
в ответ Audi777 09.01.05 12:31
Может стоит деинсталлировать нортон и поставить снова.
Или поставь другой антивирь.
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#39 
Audi777 завсегдатай09.01.05 13:00
Audi777
NEW 09.01.05 13:00 
в ответ Waldemar001 09.01.05 12:40
мне вчера принесли нортон новый 2005,хочу сейчас на новый комп поставить и на этот,что заражен....а можно на двух компах зарегистрировать,будет работать??нужно старый стирать???
#40 
Waldemar001 коренной житель09.01.05 14:03
Waldemar001
NEW 09.01.05 14:03 
в ответ Audi777 09.01.05 13:00
Старый нужно деинсталировать во избежании возможных ошибок. Установить новый и сделать апдейт.
Нортон ставил на несколько компов, работает нормально.
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#41 
Huligano старожил09.01.05 15:35
Huligano
NEW 09.01.05 15:35 
в ответ patap 06.01.05 13:25
В ответ на:

ибо в abgesiecherte modus в интернет не выйдешь.


это почему же? очень даже выйдешь. есть три типа safe-mod'a. с поддержкой нетцверк-трайберов и без поддержки. выбирай с поддержкой и заходи в инет спокойно.
"Жизнь - как гарем. Знаешь, что тебя оттрахают, но не знаешь когда!" ╘

"Жизнь - как гарем. Знаешь, что тебя оттрахают, но не знаешь когда!" L
#42 
wolder Carpal Flooding09.01.05 18:47
wolder
NEW 09.01.05 18:47 
в ответ se_tr 09.01.05 10:36
В ответ на:

- маркировать файл клавиши Shift+Del и вс╦


nicht schreibgeschützt, но не стирает!
<<<<<<<<<<<<<<<
Хочу убедиться, что не в деньгах счастье.

#43 
Audi777 завсегдатай10.01.05 12:57
Audi777
NEW 10.01.05 12:57 
в ответ Waldemar001 09.01.05 12:40
поставил новый нортон 2005
просканировал комп..
вот куда он его занес....
удалять??? или......
#44 
  Assasin прохожий10.01.05 13:52
NEW 10.01.05 13:52 
в ответ Audi777 10.01.05 12:57
Хочу сказать, что не только Нортоном славен мир хороших антивирусных программ Есть не плохие отечественные, Dr. Web - работает хорошо и быстро, Антивирус Касперского имеет больше настроек, но немного медленне работает. Проблем не было никаких, кстати в Dr. Web присутствует поддержка Русского Английского и Немецкого . У меня знакомые немцы оценили по достоинству.
http://www.kaspersky.ru/
http://www.drweb.ru/
Рекомендую ознакомится...
#45 
se_tr постоялец10.01.05 14:29
se_tr
NEW 10.01.05 14:29 
в ответ wolder 09.01.05 18:47, Последний раз изменено 10.01.05 14:31 (se_tr)

Если файл не запущен в качестве процесса, - и у вас файловая NTFS - то получите себе ваши права :) правой кнопкой по файлу - свойства - вкладка Безопасность,
Если же не получается - грузимся в save mode - и там удаляем :)
╘Сергей
╘Сергей
#46 
Georg222 коренной житель10.01.05 19:06
NEW 10.01.05 19:06 
в ответ se_tr 10.01.05 14:29
В ответ на:

Если файл не запущен в качестве процесса, - и у вас файловая NTFS - то получите себе ваши права


а если вир дублировал название проца винды шансов его снести ноль если только нет под рукой доса или как у меня систем командера идит еще чего работающего независимо
вычислить что стирать можно сильно голову не ломая по дате установки
кто искренне считает женщину робким слабым созданьем попробуйте заберать у нее одеяло ночью

К сожелению язык иногда бывает быстрее головы...
#47 
Georg222 коренной житель10.01.05 19:15
NEW 10.01.05 19:15 
в ответ Audi777 09.01.05 10:27
проделать то ты все проделал да вот один пункт небольшой позабыли надо тебе этого паразита вручную хотя бы в автозагрузке убить а то он редиска нехороший при новом старте компа воскреснет
делается так кнопка старт /Ausführen/msconfig/ok/Systemstart
там его найти и галку убрать
кто искренне считает женщину робким слабым созданьем попробуйте заберать у нее одеяло ночью
К сожелению язык иногда бывает быстрее головы...
#48 
Huligano старожил10.01.05 20:53
Huligano
NEW 10.01.05 20:53 
в ответ Georg222 10.01.05 19:06
слушай, у меня такая же проблема. тот же тип вируса, только другой dll-файл заражен. в папке Windows/system32
я уже и новый Нортон 2005 ставил и Касперский новый, и всёравно файл не удаляется.в автостарте он не "стоит". я уже и в safe-mode заходил. ничего не получается
что делать?
"Жизнь - как гарем. Знаешь, что тебя оттрахают, но не знаешь когда!" ╘
"Жизнь - как гарем. Знаешь, что тебя оттрахают, но не знаешь когда!" L
#49 
Audi777 завсегдатай10.01.05 21:00
Audi777
NEW 10.01.05 21:00 
в ответ Huligano 10.01.05 20:53
и я ничего не могу с ним сделать...
#50 
se_tr постоялец10.01.05 21:10
se_tr
NEW 10.01.05 21:10 
в ответ Audi777 10.01.05 21:00

к обоим вам: - вы точно уверенны что вирус не запущен как процесс на данный момент? - то есть список процессов просмотрите, найдите там явно лишний, и отключите его :) - только потом пробовать удалить,
можно так же инсталировать консоль востановления, вставить диск с windows XP - запустить из папки i386 - "setup.exe /cmdcons" - вот так нужно запустить сетап - и инсталировать консоль востановления recovery console - помоему так должно быть, :) - потом при загрузке системы будет возможность выбора куда хотите войти, либо виндовс либо консоль, выбираете консоль - после чего нужно будет авторизироватся только с уч╦тной записью админа, то есть логин будет Адмнистратор или Administrator - пароль к нему вы определяли когда устанавливали систему, - после чего в привычном DOS-е или вернее его эмуляторе - зайти в папку system32 и удалить интересующий файл :)
╘Сергей
╘Сергей
#51 
Huligano старожил10.01.05 21:31
Huligano
NEW 10.01.05 21:31 
в ответ se_tr 10.01.05 21:10
ну на 100% я не уверен. но все возможные подозрительные процессы я позакрывал. остальные просто не хотят закрываться, т.к. вроде бы системные.
ну да, надо через дос попробовать. или запустить реаниматор, а с него волков коммандер или что-то типа этого. 4а пойду попробую
"Жизнь - как гарем. Знаешь, что тебя оттрахают, но не знаешь когда!" ╘
"Жизнь - как гарем. Знаешь, что тебя оттрахают, но не знаешь когда!" L
#52 
Audi777 завсегдатай10.01.05 21:40
Audi777
NEW 10.01.05 21:40 
в ответ Huligano 10.01.05 21:31
если исправишь,расскажи пожалуйста как...
#53 
Alex_rakhimov свой человек10.01.05 22:12
Alex_rakhimov
NEW 10.01.05 22:12 
в ответ Huligano 10.01.05 20:53
etot virus WinTS(1).cab ego nelsa udalit. On v Sipe/ I ego udalil.
On spatalca sdes WinRAR.exe. Naiti. otkrit, i udalit. U mena polucilos!
#54 
Huligano старожил10.01.05 22:19
Huligano
NEW 10.01.05 22:19 
в ответ Alex_rakhimov 10.01.05 22:12
спасибо, но у меня другой вирус
"Жизнь - как гарем. Знаешь, что тебя оттрахают, но не знаешь когда!" ╘
"Жизнь - как гарем. Знаешь, что тебя оттрахают, но не знаешь когда!" L
#55 
Huligano старожил10.01.05 22:23
Huligano
NEW 10.01.05 22:23 
в ответ Audi777 10.01.05 21:40
вообщем я пока попробовал посвоему. открыл папку где этот троян находится. взял и переименовал его. окончание просто изменил на .dllfgfg
теперь он всёравно не удаляется и я его вырезал и вставил в папку на рабочем столе. вообщем главное его из системной папки вырезать. потом опять сделал проверку на вирусы и всё удалилось. 4ас вот делаю заключительную проверку.
систему я всёравно буду сносить, давно уже собирался. а тут ещё лишний повод появился лучше уж перестраховаться и тебе. ну это, конечно, крайний случай.
"Жизнь - как гарем. Знаешь, что тебя оттрахают, но не знаешь когда!" ╘
"Жизнь - как гарем. Знаешь, что тебя оттрахают, но не знаешь когда!" L
#56 
Audi777 завсегдатай16.01.05 19:55
Audi777
NEW 16.01.05 19:55 
в ответ Huligano 10.01.05 22:23
привет,ну как твой троян???
#57 
1 2 3 все