Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Gobling?Троян?

162  
  Top Gun! завсегдатай14.12.05 19:18
NEW 14.12.05 19:18 
Как можно удалить с рабочего стола неизвестный ярлык,который пытается создать соединение с интернетом? Стартует со всеми другими программами. В аутостарте нет. Не обнаруживается антивирусом, адаваре и так далее..
#1 
project33 старожил14.12.05 20:19
project33
NEW 14.12.05 20:19 
в ответ Top Gun! 14.12.05 19:18
попробуй этим http://www.merijn.org/files/hijackthis.zip
Продвижение сайтов, реклама: https://www.pro33.net
#2 
www.schurik.tk свой человек14.12.05 20:25
www.schurik.tk
14.12.05 20:25 
в ответ Top Gun! 14.12.05 19:18
1. In Eigenschaften dieser Verknüpfung sollte der Pfad und die Datei erkennbar sein.
Wie heißt diese Datei und wo sitzt sie?
Если бы вместо миллиардов на вооружённые силы, нашлись бы миллионы на образование и здравоохранение, то для терроризма не было бы места.
#3 
NeverMind коренной житель14.12.05 20:33
NeverMind
NEW 14.12.05 20:33 
в ответ Top Gun! 14.12.05 19:18
Ярлык не может создавать связь с интернетом. У тебя где то какя то программа засела. Если в автостарте нет, то просмотри сервисы.
#4 
  Top Gun! завсегдатай14.12.05 20:40
NEW 14.12.05 20:40 
в ответ NeverMind 14.12.05 20:33
Я все просмотрел...найдти не могу...пока только выяснил что ярлык...принадлежит казино Gambling
Устанавливал разные программы...искал..ничего не нашел...только Зона аларм показала мне что соединение вызывает нечто idemlog.exe найдти не могу но где то по всей вероятности в системе32 и она идентифицирует это еще как idesk MFS Application Сама зона аларм очень странно реагирует сначало показывала ее как опасную программу...потом как знакомую...
#5 
gendy Динозавр14.12.05 20:48
gendy
NEW 14.12.05 20:48 
в ответ Top Gun! 14.12.05 20:40
просканируй hijackthis.zip - ссылка выше выложи лог и тогда можно будет решить. похоже твой троянец настроил Зона аларм под себя

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#6 
  Top Gun! завсегдатай14.12.05 20:52
NEW 14.12.05 20:52 
в ответ gendy 14.12.05 20:48
Уже лучше...он показывает ИП адрессе этой гидры...щас посмотрю удалит или нет
#7 
project33 старожил14.12.05 20:57
project33
NEW 14.12.05 20:57 
в ответ Top Gun! 14.12.05 20:52, Последний раз изменено 14.12.05 20:58 (project33)
выложи-ка лог
Продвижение сайтов, реклама: https://www.pro33.net
#8 
  Top Gun! завсегдатай14.12.05 20:58
NEW 14.12.05 20:58 
в ответ gendy 14.12.05 20:48
нет не уходит к сожалению.. и адреса уже нет.. возможно что то остается?
#9 
  Top Gun! завсегдатай14.12.05 21:02
NEW 14.12.05 21:02 
в ответ project33 14.12.05 20:57
не получается его скопировать
#10 
gendy Динозавр14.12.05 21:08
gendy
NEW 14.12.05 21:08 
в ответ gendy 14.12.05 20:48
запусти haljackthis нажми верхнюю кнопку. через некоторое время появится окно блокнота с логом скопируй и выложи. или приложи к сообщению файл с окончанием .log который появится в тойже папке что и haljackthis . вс╦ остальное бесполезно

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#11 
  Top Gun! завсегдатай14.12.05 21:14
NEW 14.12.05 21:14 
в ответ gendy 14.12.05 21:08
  Top Gun! завсегдатай14.12.05 21:16
NEW 14.12.05 21:16 
в ответ gendy 14.12.05 21:08
Есть какой то другой способ...убрать ее?
#13 
  Top Gun! завсегдатай14.12.05 21:29
NEW 14.12.05 21:29 
в ответ gendy 14.12.05 21:08
IP Adresse этой гидры: 85.225.115.188: НТТР
#14 
Хорошист знакомое лицо14.12.05 21:32
Хорошист
NEW 14.12.05 21:32 
в ответ Top Gun! 14.12.05 20:40
Не уверен,но похоже на
Trojan.Favadd - Trojan.Howiper Hijackthis не поможет...
http://virus-protect.net/artikel/spyware/idemlog.html
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
#15 
  Top Gun! завсегдатай14.12.05 21:56
NEW 14.12.05 21:56 
в ответ Хорошист 14.12.05 21:32
ПОМОГЛО!!!!!!
Спасибо тебе!
#16 
  Top Gun! завсегдатай14.12.05 21:59
NEW 14.12.05 21:59 
в ответ Хорошист 14.12.05 21:32
К слову....эта фигня прошла через мой Ф-Секуре только 2005 года...
#17 
  Top Gun! постоялец14.12.05 22:44
NEW 14.12.05 22:44 
в ответ Top Gun! 14.12.05 19:18
Ребят и ваще спасибо всем за поддержку
#18