Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Убить трояна

553  1 2 3 4 все
gendy Динозавр05.05.05 21:15
gendy
NEW 05.05.05 21:15 
в ответ asig 05.05.05 21:03
медленный интернет
чужая стартовая страница
новые значки на десктопе в меню и в трее
новые фавориты
всплывающие окна
новые тулбары и кнопки в интернет ехплорере
новые записи в автостарте, особенно из папок windows ,windows/system32
частые сообщения антивируса о самостоятельно просачивающихся троянах - какаято программа их тянет
внезапно начавшиеся зависания программ
и т.д.

Помни, ковчег был построен любителем. Профессионалы построили "Титаник".

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#61 
Krum посетитель05.05.05 21:50
NEW 05.05.05 21:50 
в ответ vagant 05.05.05 20:48
Просто сам работаю под Linux и могу сказать что проблем меньше чем с Масдаем.
"Всем нам улыбается смерть в лицо - и нам остаётся
лишь улыбнуться ей в ответ!" Ю.Цезарь
http://www.speedtest.net/result/3943778011.png
#62 
asig завсегдатай06.05.05 00:27
asig
NEW 06.05.05 00:27 
в ответ gendy 05.05.05 21:15
А скажите пожалуйста, если отформатировать диск , то имевшийся вирус ,по идее, должен стереться или он может где-то засесть?
#63 
gendy Динозавр06.05.05 00:36
gendy
NEW 06.05.05 00:36 
в ответ asig 06.05.05 00:27
скорее всего сотр╦тся, кроме очень маловероятного варианта загрузочного вируса.
но шанс получить троянца обратно при инсталляции софта с пиратского диска или первом же выходе без защиты в интернет достаточно велик
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#64 
asig завсегдатай06.05.05 00:41
asig
NEW 06.05.05 00:41 
в ответ gendy 06.05.05 00:36
Не посоветуете, какую литературу стоит почитать по этому поводу, но только чтоб понятно было (желательно на русском языке) и чтобы в интернете можно было найти. Если у Вас есть адресса, не пожадничайте, поделитесь пожалуйста.
#65 
vagant Луч тьмы в светлом царстве06.05.05 01:33
NEW 06.05.05 01:33 
в ответ asig 06.05.05 00:41
  Quo Vadis местный житель06.05.05 02:10
NEW 06.05.05 02:10 
в ответ asig 05.05.05 21:03
Для начала я бы записал все активные процессы на свежеустановленной системе....смотреть в <Task
manager>.
После установки каждой новой программы записывал бы новые активные процессы
так же вёл бы протокол автостарта в <msconfig>
Зная почти все процессы вашей системы..легко можно обнаружить новые троянские екзешники...
* Прописан в аду *
#67 
  Quo Vadis местный житель06.05.05 02:12
NEW 06.05.05 02:12 
в ответ asig 06.05.05 00:41
Ставте нортона с <firewall> <Norton Security> он сообщает о новых процессах пытающихся связаться с отдалённым клиентом через интернет..
Также в логах к нему можно посмотреть где эта зараза сидит...
* Прописан в аду *
#68 
asig завсегдатай06.05.05 13:35
asig
NEW 06.05.05 13:35 
в ответ Quo Vadis 06.05.05 02:12
Также в логах к нему можно посмотреть где эта зараза сидит...
Подоступней пожалуйста, что такое логи?
Если много времени не отнимет у Вас , то детально , в как я могу просматреть где эта зараза сидит?
#69 
  Quo Vadis местный житель06.05.05 21:51
NEW 06.05.05 21:51 
в ответ asig 06.05.05 13:35
Логи это в основном текстовый файл в котором ведётся учёт и регистрация того чем занимается та или иная программа...
Если вы устанавливайте какую-нибудь программу например..часто либо в установочной деректории или в во временной деректории <Windows> можно найти такой файлик в формате <txt> в нём сохраненна информация о тех или иных установленных или заменённых компонентах...
программы типа стенок или антивирусы протоколируют почти каждый свой шаг вот в таких вот лог-файлах...посмотреть их можно с самого интерфейса программы...
детально начните например с того ..что одновременно нажмите три кнопки
<alt>+<strg>+<del>
откроется окно <Windows Task Manager>
На второй вкладке <Prozessen> вы видите список активных на данный момент программ...
либо скачайте программу <procexp> выполняет то же самое что и <Task Manger> только пободробнее...
или вот ещё
<Start>-><Ausführen> и пишите <msconfig> откроется окно системной конфигурации...
последняя вкладка <Autostart> или <Startup> показывает файлы которые запускаются при старте системы...
многие троянчики прописываются и ту да...
третье....установите программу < hijackthis>
тут можно почитать о ней (если хотите разобраться то прочтите обязательно!)
http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html
скачать тут
кликните на <direkt download>
<Auswerten> лог-файлы етой программы...там же...
лдля етого просканируйте <hijackom> систему, естественно при включенном инете...
она создаст лог-файл скопируйте его содержание <Kopieren> зайдите на сайт
http://www.hijackthis.de/ s <Einfügen> вставте скопированный текст в окошечко
<Kopieren Sie ein Logfile in die Textbox > на сайте и
нажмите внизу на кнопку <Auswerten>

* Прописан в аду *
#70 
asig постоялец09.05.05 19:21
asig
NEW 09.05.05 19:21 
в ответ vagant 06.05.05 01:33
Спасибо .
#71 
1 2 3 4 все