Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Как уничтожить?

440  1 2 все
asig свой человек23.04.06 22:55
asig
23.04.06 22:55 
Spybot обнаружил такую каку Win32.Agent.pj, удаляет ее, при повторном сканировании ее не обнаруживает, но стоит мне войти в интернет, как при новой проверки снова ее выдает и так уже с неделю. Как же избавиться от этого шпиона? Каспер и Адаваре ее не обнаруживают, может это присото какой-то сбой в системе?
#1 
gendy коренной житель23.04.06 23:50
gendy
NEW 23.04.06 23:50 
в ответ asig 23.04.06 22:55
где то в системе у тебя сидит троян-загрузчик этой пакости. каспером он видимо не определяется. чтобы удалить эту пакость сделай следующее.
вспомни когда появился этот троян впервые .
сделай поиск в системе всех .exe .dll файлов с этого времени и до сегодня.
вс╦ что найд╦тся в папках ...windows ...windows/system32 ...temp новее или чуть старше этой даты возьми под контроль особенно мелких файлов <100 кб.
если ты мне их пришл╦шь на емайл gendy[]germany:ru я смогу сказать кто из них троян/ы только присылай в запароленном архиве и пароль напиши в письме.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#2 
vagant Луч тьмы в светлом царстве24.04.06 00:37
NEW 24.04.06 00:37 
в ответ gendy 23.04.06 23:50
А ты потом перешлёшь их Касперычу, чтобы он их добавил в свои базы?
Пока знаю буквы - пишу
#3 
gendy коренной житель24.04.06 01:00
gendy
NEW 24.04.06 01:00 
в ответ vagant 24.04.06 00:37
я на каспера не работаю, мне самому будет интересно их проанализировать

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#4 
gendy коренной житель24.04.06 01:03
gendy
NEW 24.04.06 01:03 
в ответ asig 23.04.06 22:55
ещ╦ один вопрос. выскакивает когда посещаешь определ╦нные страницы или абсолютно случайно?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#5 
vagant Луч тьмы в светлом царстве24.04.06 01:13
NEW 24.04.06 01:13 
в ответ gendy 24.04.06 01:00
И что это тебе даст, кроме спортивного интереса? У тебя же нет собственной антивирусной программы, в базы которой ты сможешь добавить методику борьбы с этими гадами?
Кстати, на Каспера работать и не нужно, он просто сотрудничает с теми, кто пользуется его продуктами, принимает от них новинки и разрабатывает средства защиты. Я ни разу не посылал ему ничего, просто в тех редких случаях, когда сталкивался с чем-то, Каспер или справлялся сам или речь шла о запароленных архивах.
Пока знаю буквы - пишу
#6 
gendy коренной житель24.04.06 01:20
gendy
NEW 24.04.06 01:20 
в ответ vagant 24.04.06 01:13
именно спортивный интерес. загнать на вирустотал и ждать какой антивир когда отреагирует

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#7 
  Мразь знакомое лицо24.04.06 08:20
NEW 24.04.06 08:20 
в ответ vagant 24.04.06 01:13
а что, бороться к вирусами только с помощью только программ можно?
Помоему это самый неэффективный метод.
Лучше юзера ни кто и ни что не проанализирует ситуацию.
#8 
vagant Луч тьмы в светлом царстве24.04.06 13:51
NEW 24.04.06 13:51 
в ответ Мразь 24.04.06 08:20
Не знаю... Когда я запускаю сканер антивируса, он перелопачивает около ста тысячи файлов. Может, что-то он и не замечает. Но самому прсматривать такое количество файлов или даже половину, нет ни желания, ни времени. Да и юзер я малоопытнй для таких манипуляций.
Пока знаю буквы - пишу
#9 
gendy коренной житель24.04.06 14:12
gendy
NEW 24.04.06 14:12 
в ответ vagant 24.04.06 13:51
а оно никому и не нужно столько файлов перелопачивать. достаточно ограничиться запускаемыми файлами и скриптами. кроме того если ты вчера проверил фестплату то сегодня проверить надо только сегодняшние файлы. если конечно они дату не подделали, что бывает очень редко. и так далее. антивирус же перелопачивает тысячи многократно проверенных файлов, что имеет смысл только при их инфицировании

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#10 
vagant Луч тьмы в светлом царстве24.04.06 14:41
NEW 24.04.06 14:41 
в ответ gendy 24.04.06 14:12
Насчёт количества я согласен, что при сканировании там проверяется много лишнего. Но самостоятельно я не найду того, что найдёт даже самый посредственный антивирус. Поэтому, больше доверяю защитному софту. А вообще, исхожу из того, что то, что не мешает, того как бы и нет. Тем более пару раз в год проверяюсь hijackthis'ом, это при том, что защиты и так хватает.
Пока знаю буквы - пишу
#11 
gendy коренной житель24.04.06 14:43
gendy
NEW 24.04.06 14:43 
в ответ vagant 24.04.06 14:41
а я не доверяю ни одному антивирусу, и hijackthis-у тоже, и этот топик подтверждает мою правоту

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#12 
asig свой человек25.04.06 11:38
asig
NEW 25.04.06 11:38 
в ответ gendy 23.04.06 23:50
Два дня проверяю, как на зло , пока чисто, может не заходила на какие-то определенные страницы. Я поэкспериментирую, потом скажу результат.
#13 
gendy коренной житель25.04.06 11:39
gendy
NEW 25.04.06 11:39 
в ответ asig 25.04.06 11:38
сделай поиск по своему диску

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#14 
highspirit знакомое лицо26.04.06 15:42
highspirit
NEW 26.04.06 15:42 
в ответ asig 25.04.06 11:38
У меня появляется при заходе на Яндекс. Как уничтожить тоже не знаю
#15 
gendy коренной житель26.04.06 15:45
gendy
NEW 26.04.06 15:45 
в ответ highspirit 26.04.06 15:42
что появлается при заходе на яндех?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#16 
  Дактиль гость26.04.06 16:04
26.04.06 16:04 
в ответ asig 23.04.06 22:55
Перестань пользоваться IE ... Поставь Adaware, и как Антивирус - обычный AVG. Если скажут - фигня .... Пошли всех умников в ж...
#17 
gendy коренной житель26.04.06 16:11
gendy
NEW 26.04.06 16:11 
в ответ Дактиль 26.04.06 16:04
фигня, я пользуюсь исключительно ИЕ, у меня нет никаких червей , а адаваре всех не поймает, также как и AVG

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#18 
игoрь online26.04.06 16:33
игoрь
NEW 26.04.06 16:33 
в ответ Дактиль 26.04.06 16:04
фигня. пользуюсь IE, проблем не наблюдается
здесь могла бы быть моя автоподпись
#19 
highspirit знакомое лицо26.04.06 16:58
highspirit
NEW 26.04.06 16:58 
в ответ gendy 26.04.06 15:45, Последний раз изменено 26.04.06 17:02 (highspirit)
При заходе на Яндекс ничего не появляется. Но пару-тройку недель назад Spybot блокировал этот Win32.Agent.pj при попытке зайти просто на Яндекс. Теперь ничего не блокирует, но при сканировании выдаёт следующее
<----------
После удаления и захода на Яндекс в почту опять появляется при сканировании.
AntiVir, Ad-Aware ничего не находят.
Чёрным зачирикала я
#20 
gendy коренной житель26.04.06 17:18
gendy
NEW 26.04.06 17:18 
в ответ highspirit 26.04.06 16:58
кукисы сами по себе не опасны,. вполне возможно что сканнер находит в кукисе код который встречается в вирусе.
проверьте папку C:\Dokumente und Einstellungen\<имя>\Lokale Einstellungen\Temp на любые .ехе файлы и впервую очередь файлы типа iexplore.exe .

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#21 
highspirit знакомое лицо26.04.06 18:08
highspirit
NEW 26.04.06 18:08 
в ответ gendy 26.04.06 17:18
У меня нет такого Lokale Einstellungen\Temp Где посмотреть, подскажите, пожалуйста
#22 
gagafes прохожий26.04.06 18:50
NEW 26.04.06 18:50 
в ответ игoрь 26.04.06 16:33
Я в форуме не пишу, но по моему IE пользоватся - себе во вред . Не хотелось бы заводить тут дискуссию о бродилках, как говорится кто к чему привык... Но простым пользователям IE - это хлопоты . Да и к чему ??? Есть ведь Opera , есть Firefox , по моему они достойные конкуренты корявому IE.
Думаю и какие то навороченные антивирусы типа Нортона или Касперского простым людям НИКЧЕМУ , не думаю что кто то вобще ставит их из коробки, а все эти кряки - активаторы и т п . никчему хорошему не приводят.... И зачем, если есть вполне достойные бесплатные проги типа Antivir или AVG ... Поверте - обычному Васе Пупкину они в самый раз. Почти все мои знакомые (далеко не ламеры) имеют на домашних РС AVG или Antivir и горя не знают.
Оптимальный вариант защитить себя от вирусов и всякого рода Троянов - пересесть на Linux , хотя на это мало кто решается, а зря ... С Windows ведь тоже не рождаются ...
#23 
  tobol завсегдатай26.04.06 23:54
NEW 26.04.06 23:54 
в ответ highspirit 26.04.06 18:08
В ответ на:
У меня нет такого Lokale Einstellungen\Temp Где посмотреть, подскажите, пожалуйста

Чтобы эта папка стала видимой по указанному выше пути, нужно сначала в Systemsteuerung/Ordneroptionen в закладке ⌠Ansicht⌠ перекинуть галочку с ⌠Versteckte Dateien und Ordner ausblenden⌠ на └Alle Dateien und Ordner anzeigen⌠.
#24 
highspirit знакомое лицо27.04.06 00:53
highspirit
NEW 27.04.06 00:53 
в ответ tobol 26.04.06 23:54
Благодарю Вас
#25 
highspirit знакомое лицо27.04.06 00:55
highspirit
NEW 27.04.06 00:55 
в ответ gendy 26.04.06 17:18
Посмотрела я эту папку, нет там файлов с расширением exe.
#26 
vagant Луч тьмы в светлом царстве27.04.06 01:27
NEW 27.04.06 01:27 
в ответ игoрь 26.04.06 16:33
В ответ на:
фигня. пользуюсь IE, проблем не наблюдается

просто то, что для простого юзверя проблема, для тебя или для gendy пустяк.
а нам, неопытным и уязвимым, лучше про ИЕ даже не вспоминать.
Пока знаю буквы - пишу
#27 
gendy коренной житель27.04.06 07:00
gendy
NEW 27.04.06 07:00 
в ответ highspirit 27.04.06 00:55
значит ложная тревога. как я уже сказал в кукисах яндеха программа находит кусочек кода похожий на код этого трояна. эти кукисы полностью безопасны, точнее странича может посадить кукисы содержащие вредоносный код, но запустить его не просто - кукисы это текстовые файлы и врядли этим будет заниматься яндех

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#28 
highspirit знакомое лицо27.04.06 13:53
highspirit
NEW 27.04.06 13:53 
в ответ gendy 27.04.06 07:00
Благодарю Вас! Вы меня успокоили
#29 
asig свой человек27.04.06 19:01
asig
NEW 27.04.06 19:01 
в ответ highspirit 26.04.06 16:58
Вот-вот у меня точно такая история, точно такой же файл и кукисы именно от яндекса, и после просмотра почты.
Я тоже сначала успокоилась, когда увидела, что это кукисы. А вот только что мой любимый комп ругнулся и написал, что система опасно поражена и он отключается, чтобы совсем не умереть, пришлось перезагружаться.

#30 
  Мразь знакомое лицо27.04.06 19:24
NEW 27.04.06 19:24 
в ответ asig 27.04.06 19:01
В ответ на:
А вот только что мой любимый комп ругнулся и написал, что система опасно поражена и он отключается, чтобы совсем не умереть, пришлось перезагружаться

это вирус "ругнулся", что бы прописаться после инсталляции.
и он удачно это сделал, спозволения юзера.
#31 
highspirit знакомое лицо27.04.06 21:14
highspirit
NEW 27.04.06 21:14 
в ответ asig 27.04.06 19:01
Ой, Вы меня не пугайте У меня пока комп не ругался Да и антивиры и прочие программы ничего не находят пока...
#32 
gendy коренной житель27.04.06 22:46
gendy
NEW 27.04.06 22:46 
в ответ Мразь 27.04.06 19:24
не пугай людей это похоже на голубой экран, вирусы его не делают

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#33 
asig свой человек27.04.06 23:02
asig
NEW 27.04.06 23:02 
в ответ Мразь 27.04.06 19:24
А как я ему позволила? Он у меня и не спрашивал вроде.
#34 
asig свой человек27.04.06 23:05
asig
NEW 27.04.06 23:05 
в ответ gendy 27.04.06 22:46
Точно голубой экран с надписью о том , что комп отключается чтобы еще больше не навредить системе, если я правильно перевела.
#35 
gendy коренной житель27.04.06 23:26
gendy
NEW 27.04.06 23:26 
в ответ asig 27.04.06 23:05
вирусы тут ни при ч╦м

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#36 
asig свой человек27.04.06 23:50
asig
NEW 27.04.06 23:50 
в ответ gendy 27.04.06 23:26
А что тогда? И как это устранить?
#37 
gendy коренной житель27.04.06 23:58
gendy
NEW 27.04.06 23:58 
в ответ asig 27.04.06 23:50
если голубой экран появился только один раз - ничего не делать, если появляется регулярно, значит ошибка в виндовсе или железе. надо прочитать в каком модуле произошла ошибка, или если экран повторяется в одно и том же или разных. и по имени модуля искать программу создавшую ошибку

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#38 
1 2 все