Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Microsoft подкинул Троян !!!

448  
Alvaro гость18.04.07 20:33
NEW 18.04.07 20:33 
После автоматического Update Microsoft появилось сразу 3 Трояна , один из них Vundo Trojan который постоянно появляется после его удаления в этой папке : software\microsoft\uniqdata. Как от этой " Чумы " можно избавиться и нужно ли это делать ? Помогите пожалуйста !
#1 
ShooTer Science MOD/Rescue Diver18.04.07 20:41
ShooTer
NEW 18.04.07 20:41 
в ответ Alvaro 18.04.07 20:33
Почему вы так уверены что после обновления?
У меня есть ощущение, что вы эти трояны не правильно удалили изначально, вот они у вас и появляются сново.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт

#2 
Alex 84 постоялец18.04.07 21:21
Alex 84
Хорошист старожил18.04.07 21:42
Хорошист
NEW 18.04.07 21:42 
в ответ Alvaro 18.04.07 20:33
В ответ на:
появилось сразу 3 Трояна , один из них Vundo Trojan

А два других уничтожили уже?
Для Vundo здесь:http://www.hijackthis-forum.de/showthread.php?t=18415
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
#4 
Alvaro гость18.04.07 22:57
NEW 18.04.07 22:57 
в ответ ShooTer 18.04.07 20:41
В ответ на:
Почему вы так уверены что после обновления?

Перед началом обновления я проверил свой комп программой : Ad-Ware и XoftSpy - вс╦ было чисто, а сразу после завершения обновления я обнаружил 15 критических объетов .
#5 
Alvaro гость18.04.07 23:06
NEW 18.04.07 23:06 
в ответ Хорошист 18.04.07 21:42
В ответ на:
А два других уничтожили уже?

Как ни странно , они исчезли бесследно , чему я очень рад , благодаря програмкам. А что касается Vundo Trojan : UNIQDATA , даже после уничтожения в корневой папке в системном реестре , она через некоторое время опять созда╦тся в первоначальном виде !
#6 
ShooTer Science MOD/Rescue Diver18.04.07 23:48
ShooTer
NEW 18.04.07 23:48 
в ответ Alvaro 18.04.07 22:57
Я нашел на одном из технических форумов:
1. Please download The Avenger by Swandog46 to your Desktop - http://swandog46.geekstogo.com/avenger.zip
* Click on Avenger.zip to open the file
* Extract avenger.exe to your desktop
2. Copy all the text contained in the code box below to your Clipboard by highlighting it and pressing (Ctrl+C):
В ответ на:
Files to delete:
C:\WINDOWS\SYSTEM32\DDAYX.DLL
C:\WINDOWS\SYSTEM32\AWTROPM.DLL

Note: the above code was created specifically for this user. If you are not this user, do NOT follow these directions as they could damage the workings of your system.
3. Now, start The Avenger program by clicking on its icon on your desktop.
* Under "Script file to execute" choose "Input Script Manually".
* Now click on the Magnifying Glass icon which will open a new window titled "View/edit script"
* Paste the text copied to clipboard into this window by pressing (Ctrl+V).
* Click Done
* Now click on the Green Light to begin execution of the script
* Answer "Yes" twice when prompted.
4. The Avenger will automatically do the following:
* It will Restart your computer. ( In cases where the code to execute contains "Drivers to Unload", The Avenger will actually restart your system twice.)
* On reboot, it will briefly open a black command window on your desktop, this is normal.
* After the restart, it creates a log file that should open with the results of Avenger▓s actions. This log file will be located at C:\avenger.txt
* The Avenger will also have backed up all the files, etc., that you asked it to delete, and will have zipped them and moved the zip archives to C:\avenger\backup.zip.
5. Rescan with Hijack This, close all browser windows except Hijack This, put a checkmark beside these entries and click fix checked.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт

#7 
Alvaro посетитель19.04.07 00:05
NEW 19.04.07 00:05 
в ответ ShooTer 18.04.07 23:48
В ответ на:
Я нашел на одном из технических форумов:

Вс╦ это так сложно , да ещ╦ на английском !
#8 
ShooTer Science MOD/Rescue Diver19.04.07 00:11
ShooTer
NEW 19.04.07 00:11 
в ответ Alvaro 19.04.07 00:05
Есть самый простой вариант. Переустановка OS. lam
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт

#9 
Alvaro посетитель19.04.07 00:30
NEW 19.04.07 00:30 
в ответ ShooTer 19.04.07 00:11
В ответ на:
Есть самый простой вариант. Переустановка OS.
Нет , это не самое эфективное средство ( потеря данных ) и нет гарантии, что это не повторится в следующий раз ! Если отключить совсем обновление от Microsoft ?!......
#10 
WishWaster Master of Conspiracy19.04.07 07:44
WishWaster
NEW 19.04.07 07:44 
в ответ Alvaro 19.04.07 00:30, Последний раз изменено 19.04.07 07:44 (WishWaster)
Поверь, обновление (и Microsoft) здесь абсолютно ни причём. Если сомневаешься - подумай, что было бы, если бы это было оно - уже полмира бы имело эту проблему...
If something sounds too good to be true, it probably is (с)
#11 
Alvaro посетитель19.04.07 09:21
NEW 19.04.07 09:21 
в ответ WishWaster 19.04.07 07:44
В ответ на:
обновление (и Microsoft) здесь абсолютно ни прич╦м

А как можно объяснить такое расширение : 1. software \microsoft \uniqdata
2. software \microsoft \juan
Обо распознаются как : Vundo Trojan
#12 
gendy патриот19.04.07 09:29
gendy
NEW 19.04.07 09:29 
в ответ Alvaro 19.04.07 09:21
а если троян пропишется по адресу 1. software \Alvaro\uniqdata
это будет означать что троян написан тобой?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#13 
weiser Fuchs predator19.04.07 10:30
weiser Fuchs
NEW 19.04.07 10:30 
в ответ Alvaro 18.04.07 20:33
Во-первых, ни одна из твоих программ - Ad-Ware и XoftSpy - не ищет ни трояны, ни вирусы. Ты бы ещё Ad-Wach как фаервол начал использовать - мрак!
Поставь себе антивирус, какой понравится, и настрой фаервол - предполагаю, что он у тебя если и есть, то только место заполняет.
Пока-что мелкософт трояны в своих обновлениях не рассылал. Так что не гони на них за свои ошибки. И подумай на досуге над тем, что тебе выше gendy сказал. Как ты думаешь, почему почти вся гадость, что на систему попадает, оседает в системных папках?
Honda Accord 2.2 i-CTDi Tourer Executive, Honda Civic 2.2 i-CTDi Executive
#14 
Alvaro посетитель19.04.07 13:10
19.04.07 13:10 
в ответ weiser Fuchs 19.04.07 10:30
В ответ на:
Во-первых, ни одна из твоих программ - - Ad-Ware и XoftSpy не ищет ни трояны, ни вирусы

Ну во-первых не могу с тобой согласиться , что XoftSpy не ищет трояны , совсем наоборот , а во-вторых у меня стоит антивирусник AVAST и пока не жалуюсь на его находки !
Если ты такой умный , подскажи конкретно как почистить системный реестер от этой нечисти !
#15 
gendy патриот19.04.07 13:11
gendy
NEW 19.04.07 13:11 
в ответ Alvaro 19.04.07 13:10
В ответ на:
меня стоит антивирусник AVAST и пока не жалуюсь на его находки !

avast очень слабый антивирус

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#16 
WishWaster Master of Conspiracy19.04.07 16:29
WishWaster
NEW 19.04.07 16:29 
в ответ Alvaro 19.04.07 09:21
А как можно объяснить такое расширение : 1. software \microsoft \uniqdata
2. software \microsoft \juan

Это троян маскируется под систему и microsoft - обычно люди не обращают внимание на то, к чему привыкли. А прописать себя он может куда угодно, как gendy выше уже сказал.
If something sounds too good to be true, it probably is (с)
#17 
weiser Fuchs predator20.04.07 12:12
weiser Fuchs
NEW 20.04.07 12:12 
в ответ Alvaro 19.04.07 13:10
Об Авасте ты и не заикался в предыдущих сообщениях - можешь перечитать. Насколько он хороший, я не знаю, так как не юзал.
Убрать самовостонавливающийся троян из системы можно только с очень большой порцией везения.
Попробовать хияктисом - это способ для самых больших неспециалистов. Если не получится хияктисом, тогда ручками в безопасном режиме. Для этого нужно понимание прежде всего того,что при ошибке можно грохнуть всю систему. Последний вариант: закинуть всю важную инфу на внешний винчестер (не диск!) и переставить заново ОС с полным форматом винта. Важно: перед тем, как сбросить датаи со внешней фестплаты на внутреннюю, нужно проверить внешнюю фестплату антивирусом и всем, что у тебя там ещё есть. На 90 %уверен, что найдёшь там вирусы, трояны или ещё бог знает что. Если будет находка, копировать файлы малыми группами или даже отдельно. После всего формат внешней фестплаты.
Honda Accord 2.2 i-CTDi Tourer Executive, Honda Civic 2.2 i-CTDi Executive
#18 
Alvaro посетитель20.04.07 13:57
NEW 20.04.07 13:57 
в ответ weiser Fuchs 20.04.07 12:12
Я решил больше не пудрить мозги ни себе и не людям. Просто переустановил заново ОС и отключил автоматическое обновление от Microsoft ! Tеперь я уверен, что за мной нет тотальной слежки !
#19 
weiser Fuchs predator20.04.07 21:16
weiser Fuchs
NEW 20.04.07 21:16 
в ответ Alvaro 20.04.07 13:57
А при чём тут тотальная слежка?
Обновления от мелкософта зря отключил. Если вынь палёная, просто переключи на инсталяцию обновлений по усмотрению.
Honda Accord 2.2 i-CTDi Tourer Executive, Honda Civic 2.2 i-CTDi Executive
#20