Вход на сайт
Microsoft подкинул Троян !!!
448
NEW 18.04.07 20:33
После автоматического Update Microsoft появилось сразу 3 Трояна , один из них Vundo Trojan который постоянно появляется после его удаления в этой папке : software\microsoft\uniqdata. Как от этой " Чумы " можно избавиться и нужно ли это делать ? Помогите пожалуйста !

NEW 18.04.07 21:21
в ответ Alvaro 18.04.07 20:33
NEW 18.04.07 21:42
А два других уничтожили уже?
Для Vundo здесь:http://www.hijackthis-forum.de/showthread.php?t=18415
в ответ Alvaro 18.04.07 20:33
В ответ на:
появилось сразу 3 Трояна , один из них Vundo Trojan
появилось сразу 3 Трояна , один из них Vundo Trojan
А два других уничтожили уже?
Для Vundo здесь:http://www.hijackthis-forum.de/showthread.php?t=18415
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
NEW 18.04.07 23:06
Как ни странно , они исчезли бесследно , чему я очень рад , благодаря програмкам. А что касается Vundo Trojan : UNIQDATA , даже после уничтожения в корневой папке в системном реестре , она через некоторое время опять созда╦тся в первоначальном виде !
в ответ Хорошист 18.04.07 21:42
В ответ на:
А два других уничтожили уже?
А два других уничтожили уже?
Как ни странно , они исчезли бесследно , чему я очень рад , благодаря програмкам. А что касается Vundo Trojan : UNIQDATA , даже после уничтожения в корневой папке в системном реестре , она через некоторое время опять созда╦тся в первоначальном виде !
NEW 18.04.07 23:48
в ответ Alvaro 18.04.07 22:57
Я нашел на одном из технических форумов:
1. Please download The Avenger by Swandog46 to your Desktop - http://swandog46.geekstogo.com/avenger.zip
* Click on Avenger.zip to open the file
* Extract avenger.exe to your desktop
2. Copy all the text contained in the code box below to your Clipboard by highlighting it and pressing (Ctrl+C):
Note: the above code was created specifically for this user. If you are not this user, do NOT follow these directions as they could damage the workings of your system.
3. Now, start The Avenger program by clicking on its icon on your desktop.
* Under "Script file to execute" choose "Input Script Manually".
* Now click on the Magnifying Glass icon which will open a new window titled "View/edit script"
* Paste the text copied to clipboard into this window by pressing (Ctrl+V).
* Click Done
* Now click on the Green Light to begin execution of the script
* Answer "Yes" twice when prompted.
4. The Avenger will automatically do the following:
* It will Restart your computer. ( In cases where the code to execute contains "Drivers to Unload", The Avenger will actually restart your system twice.)
* On reboot, it will briefly open a black command window on your desktop, this is normal.
* After the restart, it creates a log file that should open with the results of Avenger▓s actions. This log file will be located at C:\avenger.txt
* The Avenger will also have backed up all the files, etc., that you asked it to delete, and will have zipped them and moved the zip archives to C:\avenger\backup.zip.
5. Rescan with Hijack This, close all browser windows except Hijack This, put a checkmark beside these entries and click fix checked.
1. Please download The Avenger by Swandog46 to your Desktop - http://swandog46.geekstogo.com/avenger.zip
* Click on Avenger.zip to open the file
* Extract avenger.exe to your desktop
2. Copy all the text contained in the code box below to your Clipboard by highlighting it and pressing (Ctrl+C):
В ответ на:
Files to delete:
C:\WINDOWS\SYSTEM32\DDAYX.DLL
C:\WINDOWS\SYSTEM32\AWTROPM.DLL
Files to delete:
C:\WINDOWS\SYSTEM32\DDAYX.DLL
C:\WINDOWS\SYSTEM32\AWTROPM.DLL
Note: the above code was created specifically for this user. If you are not this user, do NOT follow these directions as they could damage the workings of your system.
3. Now, start The Avenger program by clicking on its icon on your desktop.
* Under "Script file to execute" choose "Input Script Manually".
* Now click on the Magnifying Glass icon which will open a new window titled "View/edit script"
* Paste the text copied to clipboard into this window by pressing (Ctrl+V).
* Click Done
* Now click on the Green Light to begin execution of the script
* Answer "Yes" twice when prompted.
4. The Avenger will automatically do the following:
* It will Restart your computer. ( In cases where the code to execute contains "Drivers to Unload", The Avenger will actually restart your system twice.)
* On reboot, it will briefly open a black command window on your desktop, this is normal.
* After the restart, it creates a log file that should open with the results of Avenger▓s actions. This log file will be located at C:\avenger.txt
* The Avenger will also have backed up all the files, etc., that you asked it to delete, and will have zipped them and moved the zip archives to C:\avenger\backup.zip.
5. Rescan with Hijack This, close all browser windows except Hijack This, put a checkmark beside these entries and click fix checked.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт
NEW 19.04.07 07:44
Поверь, обновление (и Microsoft) здесь абсолютно ни причём. Если сомневаешься - подумай, что было бы, если бы это было оно - уже полмира бы имело эту проблему...
If something sounds too good to be true, it probably is (с)
NEW 19.04.07 10:30
в ответ Alvaro 18.04.07 20:33
Во-первых, ни одна из твоих программ - Ad-Ware и XoftSpy - не ищет ни трояны, ни вирусы. Ты бы ещё Ad-Wach как фаервол начал использовать - мрак!
Поставь себе антивирус, какой понравится, и настрой фаервол - предполагаю, что он у тебя если и есть, то только место заполняет.
Пока-что мелкософт трояны в своих обновлениях не рассылал. Так что не гони на них за свои ошибки. И подумай на досуге над тем, что тебе выше
gendy сказал. Как ты думаешь, почему почти вся гадость, что на систему попадает, оседает в системных папках?
Поставь себе антивирус, какой понравится, и настрой фаервол - предполагаю, что он у тебя если и есть, то только место заполняет.
Пока-что мелкософт трояны в своих обновлениях не рассылал. Так что не гони на них за свои ошибки. И подумай на досуге над тем, что тебе выше

Honda Accord 2.2 i-CTDi Tourer Executive,
Honda Civic 2.2 i-CTDi Executive
19.04.07 13:10
Ну во-первых не могу с тобой согласиться , что XoftSpy не ищет трояны , совсем наоборот , а во-вторых у меня стоит антивирусник AVAST и пока не жалуюсь на его находки !
Если ты такой умный , подскажи конкретно как почистить системный реестер от этой нечисти !
в ответ weiser Fuchs 19.04.07 10:30
В ответ на:
Во-первых, ни одна из твоих программ - - Ad-Ware и XoftSpy не ищет ни трояны, ни вирусы
Во-первых, ни одна из твоих программ - - Ad-Ware и XoftSpy не ищет ни трояны, ни вирусы
Ну во-первых не могу с тобой согласиться , что XoftSpy не ищет трояны , совсем наоборот , а во-вторых у меня стоит антивирусник AVAST и пока не жалуюсь на его находки !
Если ты такой умный , подскажи конкретно как почистить системный реестер от этой нечисти !
NEW 19.04.07 16:29
в ответ Alvaro 19.04.07 09:21
А как можно объяснить такое расширение : 1. software \microsoft \uniqdata
2. software \microsoft \juan
Это троян маскируется под систему и microsoft - обычно люди не обращают внимание на то, к чему привыкли. А прописать себя он может куда угодно, как gendy выше уже сказал.
2. software \microsoft \juan
Это троян маскируется под систему и microsoft - обычно люди не обращают внимание на то, к чему привыкли. А прописать себя он может куда угодно, как gendy выше уже сказал.
If something sounds too good to be true, it probably is (с)
NEW 20.04.07 12:12
в ответ Alvaro 19.04.07 13:10
Об Авасте ты и не заикался в предыдущих сообщениях - можешь перечитать. Насколько он хороший, я не знаю, так как не юзал.
Убрать самовостонавливающийся троян из системы можно только с очень большой порцией везения.
Попробовать хияктисом - это способ для самых больших неспециалистов. Если не получится хияктисом, тогда ручками в безопасном режиме. Для этого нужно понимание прежде всего того,что при ошибке можно грохнуть всю систему. Последний вариант: закинуть всю важную инфу на внешний винчестер (не диск!) и переставить заново ОС с полным форматом винта. Важно: перед тем, как сбросить датаи со внешней фестплаты на внутреннюю, нужно проверить внешнюю фестплату антивирусом и всем, что у тебя там ещё есть. На 90 %уверен, что найдёшь там вирусы, трояны или ещё бог знает что. Если будет находка, копировать файлы малыми группами или даже отдельно. После всего формат внешней фестплаты.
Убрать самовостонавливающийся троян из системы можно только с очень большой порцией везения.
Попробовать хияктисом - это способ для самых больших неспециалистов. Если не получится хияктисом, тогда ручками в безопасном режиме. Для этого нужно понимание прежде всего того,что при ошибке можно грохнуть всю систему. Последний вариант: закинуть всю важную инфу на внешний винчестер (не диск!) и переставить заново ОС с полным форматом винта. Важно: перед тем, как сбросить датаи со внешней фестплаты на внутреннюю, нужно проверить внешнюю фестплату антивирусом и всем, что у тебя там ещё есть. На 90 %уверен, что найдёшь там вирусы, трояны или ещё бог знает что. Если будет находка, копировать файлы малыми группами или даже отдельно. После всего формат внешней фестплаты.
Honda Accord 2.2 i-CTDi Tourer Executive,
Honda Civic 2.2 i-CTDi Executive