Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 03.03.2010, 20:26   #1 (ссылка)
Новичок
 
Аватар для Max_NV
 
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
По умолчанию Трояны в system32

Ребят, помогите. В общем, вчера лазил в инете, и как оказалось подцепил трояны: захожу через total commander в system32, ставлю сортировку по дате и вижу эти подозрительные файлы (в описании и производителе куча цифр и букв) с датой изменения вчерашней и сегодняшней: ad642f86.exe, gthmfdv.exe и ещё 2. Нод молчал и молчит, сволочь. Скачал самый новый cureit, просканил, выдал все те, кроме ad642f86.exe, сказав, что все они trojan.pws.ibank.25. От лечения отказался. Закрыл, удалил вручную, предварительно скопировав на флэшку на всякий случай. Удалились без вопросов. Но, есть ли записи в реестре об этих файлах, будет ли система ругаться при следующем запуске, что их нет? Что нужно, чтобы убедиться в 'вылеченности' полностью? Мог ли я подцепить это нажав на 'закрыть' в всплывающем окне вчера (у меня тогда в файерфокс открылось два окна при этом - одно с каким-то сайтом, я быстро успел закрыть и окно с 'мой компьютер' прямо в файерфоксе, ничего там не успел увидеть и закрыл) ? Другой вариант скачал патч для l4d 2 no-steam (копия файлов в директорию игры с заменой, запускал, всё работало). Возможно из-за этого? И наконец, что это вобще за трояны, что они делают и насколько они серьёзные? В общем, помогите по всем этим вопросам.

З.Ы. avz не предлаглать.

---------- Добавлено в 20:26 ---------- Предыдущее сообщение было написано в 20:08 ----------

с IE тоже что-то не ладное творится! Я в него редко захожу, но сейчас там куда-то панель закладок пропала и лаги какие-то. В TuneUp почему-то точек восстановления не видать!
Max_NV вне форума  
Старый 03.03.2010, 20:36   #2 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Max_NV Посмотреть сообщение
З.Ы. avz не предлаглать.
Max_NV, а можно узнать почему?
romul781 вне форума  
Старый 03.03.2010, 21:31   #3 (ссылка)
Новичок
 
Аватар для Max_NV
 
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
Max_NV, а можно узнать почему?
вредный он больно. к тому же eset smart security 4 окончательно после него свихнётся

---------- Добавлено в 20:54 ---------- Предыдущее сообщение было написано в 20:45 ----------

ну так что??

---------- Добавлено в 21:31 ---------- Предыдущее сообщение было написано в 20:54 ----------

Цитата:
Сообщение от Max_NV Посмотреть сообщение
Но, есть ли записи в реестре об этих файлах, будет ли система ругаться при следующем запуске, что их нет? Что нужно, чтобы убедиться в 'вылеченности' полностью? Мог ли я подцепить это нажав на 'закрыть' в всплывающем окне вчера (у меня тогда в файерфокс открылось два окна при этом - одно с каким-то сайтом, я быстро успел закрыть и окно с 'мой компьютер' прямо в файерфоксе, ничего там не успел увидеть и закрыл) ? Другой вариант скачал патч для l4d 2 no-steam (копия файлов в директорию игры с заменой, запускал, всё работало). Возможно из-за этого? И наконец, что это вобще за трояны, что они делают и насколько они серьёзные? В общем, помогите по всем этим вопросам.
Никто ничего не знает???
Max_NV вне форума  
Старый 03.03.2010, 21:36   #4 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

Цитата:
Сообщение от Max_NV Посмотреть сообщение
вредный он больно. к тому же eset smart security 4 окончательно после него свихнётся
так он у вас уже от вирусни свихнулся, если ничего не находит, выход только вижу один, привыкайте к avz, а смарт вам подлечат
Endrew вне форума  
Старый 03.03.2010, 22:31   #5 (ссылка)
Новичок
 
Аватар для Max_NV
 
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
По умолчанию

как на ваш файлообменник выложить скрин?? Срочно.

---------- Добавлено в 21:51 ---------- Предыдущее сообщение было написано в 21:38 ----------

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

В userinit вот это вот: C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\system 32\ad642f86.exe,\\?\globalroot\systemroot\system32 \iySAJV1.exe,

заменил на C:\WINDOWS\System32\userinit.exe,

всё правильно?

---------- Добавлено в 21:54 ---------- Предыдущее сообщение было написано в 21:51 ----------

Цитата:
Сообщение от Endrew Посмотреть сообщение
так он у вас уже от вирусни свихнулся, если ничего не находит
ноды многие трояны пропускают, об этом все говорят, это их главный недостаток

---------- Добавлено в 22:09 ---------- Предыдущее сообщение было написано в 21:54 ----------

НЕ ПУСКАЕТ НА САЙТЫ АНТИВИРУСОВ, скорость инета упала! Что делать?

---------- Добавлено в 22:31 ---------- Предыдущее сообщение было написано в 22:09 ----------

не пускает на нодовский и докторвэбовский. до этого успел скачать с ftp
Max_NV вне форума  
Старый 03.03.2010, 22:39   #6 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Max_NV Посмотреть сообщение
НЕ ПУСКАЕТ НА САЙТЫ АНТИВИРУСОВ
Max_NV, Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip + скачайте утилитку http://exfile.ru/74254 или отсюда http://webfile.ru/4293393 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
по другому никак
romul781 вне форума  
Старый 03.03.2010, 22:51   #7 (ссылка)
Новичок
 
Аватар для Max_NV
 
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
По умолчанию

прошу, помогите!!!!!!!! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon - userinit не хочет менятся на C:\WINDOWS\System32\userinit.exe, !! нажимаю изменить, а он не меняется!!!! по-прежнему стоит это C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\system 32\ad642f86.exe,\\?\globalroot\systemroot\system32 \iySAJV1.exe, !!!!! Да у меня же попросту винда теперь не загрузица: тех файлов-то нет!!! что делать????????

---------- Добавлено в 22:51 ---------- Предыдущее сообщение было написано в 22:48 ----------

да поймите вы, у меня винда при следующем запуске не запустица: тех файлов-то нет!!! как отредактировать ту строчку??
Max_NV вне форума  
Старый 04.03.2010, 19:24   #8 (ссылка)
Новичок
 
Аватар для Max_NV
 
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
По умолчанию

Что и следовало ожидать: не обновляется AVZ из-за руткитов и троянов! Про это народ писал. Пожалуйста скажите как можно ещё обновить!

---------- Добавлено в 18:25 ---------- Предыдущее сообщение было написано в 18:23 ----------

ezsidmv.dat - вот этот руткит засел!

---------- Добавлено в 18:34 ---------- Предыдущее сообщение было написано в 18:25 ----------

ну подскажите, откуда можно напрямую загрузить!

---------- Добавлено в 19:24 ---------- Предыдущее сообщение было написано в 18:34 ----------

http://exfile.ru/87503 - вот лог сканирования с расширенным мониторингом. что дальше делать?
Max_NV вне форума  
Ads
Старый 04.03.2010, 19:27   #9 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

Цитата:
Сообщение от Max_NV Посмотреть сообщение
Что и следовало ожидать: не обновляется AVZ из-за руткитов и троянов!
у нас что, безопасный режим помер что-ли, пытайтесь сделать там, там отпишитесь
Endrew вне форума  
Старый 04.03.2010, 19:47   #10 (ссылка)
Новичок
 
Аватар для Max_NV
 
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
По умолчанию

посмотрите лог. скрипт 3 выполнять? или ещё какие нибудь?

---------- Добавлено в 19:47 ---------- Предыдущее сообщение было написано в 19:30 ----------

может первый скрипт выполнить по удалению руткитов?
Max_NV вне форума  
Старый 04.03.2010, 19:53   #11 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

Max_NV, сделай в безопасном режиме что 01pump советует, служба безопасности проверит и даст дальнейшие указания, чего в черной комнате ловить черную кошку ?
Endrew вне форума  
Старый 04.03.2010, 19:57   #12 (ссылка)
Новичок
 
Аватар для Max_NV
 
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
По умолчанию

мда.... спасибо за помощь. сам с собой по ходу дела разговариваю...

---------- Добавлено в 19:57 ---------- Предыдущее сообщение было написано в 19:53 ----------

Цитата:
Сообщение от Endrew Посмотреть сообщение
сделай в безопасном режиме что 01pump советует
avz вроде должен отлавливать так. просто дело в том, что мне просто нужно так базы скинуть и знать какие скрипты и действия выполнять в моём случае. т.е. единственно проблема в доступе к антивирусным ресурсам. так что пожалуйста, если вам не трудно, выложите базы новые где-нибудь
Max_NV вне форума  
Старый 04.03.2010, 19:57   #13 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

Цитата:
Сообщение от Max_NV Посмотреть сообщение
сам с собой по ходу дела разговариваю...
по ходу,да,....продолжай
Endrew вне форума  
Старый 04.03.2010, 19:58   #14 (ссылка)
Новичок
 
Аватар для Max_NV
 
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
По умолчанию

а у 01pump вроде бы про безопасный режим ничего не сказано.
Max_NV вне форума  
Старый 04.03.2010, 20:03   #15 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

Max_NV, вы поверку сделайте в безопасном, а при размещение архива укажите как делали, а вообще какая разница, все равно ничего не делаете >>>>
Endrew вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Возможно вирусы, трояны Valera2 Безопасность 8 23.11.2010 19:35
Трояны на компе DarkKiber Безопасность 9 17.11.2010 20:12
/WINDOWS/SYSTEM32/CONFIG/SYSTEM Илья Воротнёв Windows XP 11 09.11.2010 13:13
Трояны. by. Безопасность 112 16.10.2010 19:55
Помогите удалить трояны syscr.exe. Лог AVZ имеется. Аlexandr Безопасность 4 29.08.2010 16:17
Трояны не дают запустить браузер router Безопасность 28 31.05.2010 13:14
Заражен C:/Windows/System32/6to4v32.dll gestia-femida Безопасность 22 10.05.2010 15:44
помогите пожалуйста вылечить компьютер. трояны одолели akb607 Безопасность 12 18.04.2010 20:38
Не запускается Виндоуз (проблема с \system32\hal.dll) Lyudmyla Windows XP 6 28.03.2010 22:25
Трояны и спамы Даниэль Безопасность 3 27.02.2010 01:26
Трояны задолбали!!! Эзен Безопасность 2 30.04.2008 18:06


Текущее время: 04:41. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.