03.03.2010, 20:26 | #1 (ссылка) |
Новичок
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
|
Трояны в system32
Ребят, помогите. В общем, вчера лазил в инете, и как оказалось подцепил трояны: захожу через total commander в system32, ставлю сортировку по дате и вижу эти подозрительные файлы (в описании и производителе куча цифр и букв) с датой изменения вчерашней и сегодняшней: ad642f86.exe, gthmfdv.exe и ещё 2. Нод молчал и молчит, сволочь. Скачал самый новый cureit, просканил, выдал все те, кроме ad642f86.exe, сказав, что все они trojan.pws.ibank.25. От лечения отказался. Закрыл, удалил вручную, предварительно скопировав на флэшку на всякий случай. Удалились без вопросов. Но, есть ли записи в реестре об этих файлах, будет ли система ругаться при следующем запуске, что их нет? Что нужно, чтобы убедиться в 'вылеченности' полностью? Мог ли я подцепить это нажав на 'закрыть' в всплывающем окне вчера (у меня тогда в файерфокс открылось два окна при этом - одно с каким-то сайтом, я быстро успел закрыть и окно с 'мой компьютер' прямо в файерфоксе, ничего там не успел увидеть и закрыл) ? Другой вариант скачал патч для l4d 2 no-steam (копия файлов в директорию игры с заменой, запускал, всё работало). Возможно из-за этого? И наконец, что это вобще за трояны, что они делают и насколько они серьёзные? В общем, помогите по всем этим вопросам.
З.Ы. avz не предлаглать. ---------- Добавлено в 20:26 ---------- Предыдущее сообщение было написано в 20:08 ---------- с IE тоже что-то не ладное творится! Я в него редко захожу, но сейчас там куда-то панель закладок пропала и лаги какие-то. В TuneUp почему-то точек восстановления не видать! |
03.03.2010, 21:31 | #3 (ссылка) | |
Новичок
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
|
вредный он больно. к тому же eset smart security 4 окончательно после него свихнётся
---------- Добавлено в 20:54 ---------- Предыдущее сообщение было написано в 20:45 ---------- ну так что?? ---------- Добавлено в 21:31 ---------- Предыдущее сообщение было написано в 20:54 ---------- Цитата:
|
|
03.03.2010, 22:31 | #5 (ссылка) |
Новичок
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
|
как на ваш файлообменник выложить скрин?? Срочно.
---------- Добавлено в 21:51 ---------- Предыдущее сообщение было написано в 21:38 ---------- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon В userinit вот это вот: C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\system 32\ad642f86.exe,\\?\globalroot\systemroot\system32 \iySAJV1.exe, заменил на C:\WINDOWS\System32\userinit.exe, всё правильно? ---------- Добавлено в 21:54 ---------- Предыдущее сообщение было написано в 21:51 ---------- ноды многие трояны пропускают, об этом все говорят, это их главный недостаток ---------- Добавлено в 22:09 ---------- Предыдущее сообщение было написано в 21:54 ---------- НЕ ПУСКАЕТ НА САЙТЫ АНТИВИРУСОВ, скорость инета упала! Что делать? ---------- Добавлено в 22:31 ---------- Предыдущее сообщение было написано в 22:09 ---------- не пускает на нодовский и докторвэбовский. до этого успел скачать с ftp |
03.03.2010, 22:39 | #6 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Max_NV, Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip + скачайте утилитку http://exfile.ru/74254 или отсюда http://webfile.ru/4293393 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
по другому никак |
03.03.2010, 22:51 | #7 (ссылка) |
Новичок
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
|
прошу, помогите!!!!!!!! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon - userinit не хочет менятся на C:\WINDOWS\System32\userinit.exe, !! нажимаю изменить, а он не меняется!!!! по-прежнему стоит это C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\system 32\ad642f86.exe,\\?\globalroot\systemroot\system32 \iySAJV1.exe, !!!!! Да у меня же попросту винда теперь не загрузица: тех файлов-то нет!!! что делать????????
---------- Добавлено в 22:51 ---------- Предыдущее сообщение было написано в 22:48 ---------- да поймите вы, у меня винда при следующем запуске не запустица: тех файлов-то нет!!! как отредактировать ту строчку?? |
04.03.2010, 19:24 | #8 (ссылка) |
Новичок
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
|
Что и следовало ожидать: не обновляется AVZ из-за руткитов и троянов! Про это народ писал. Пожалуйста скажите как можно ещё обновить!
---------- Добавлено в 18:25 ---------- Предыдущее сообщение было написано в 18:23 ---------- ezsidmv.dat - вот этот руткит засел! ---------- Добавлено в 18:34 ---------- Предыдущее сообщение было написано в 18:25 ---------- ну подскажите, откуда можно напрямую загрузить! ---------- Добавлено в 19:24 ---------- Предыдущее сообщение было написано в 18:34 ---------- http://exfile.ru/87503 - вот лог сканирования с расширенным мониторингом. что дальше делать? |
Ads | |
04.03.2010, 19:57 | #12 (ссылка) |
Новичок
Регистрация: 20.09.2009
Сообщений: 382
Репутация: 0
|
мда.... спасибо за помощь. сам с собой по ходу дела разговариваю...
---------- Добавлено в 19:57 ---------- Предыдущее сообщение было написано в 19:53 ---------- avz вроде должен отлавливать так. просто дело в том, что мне просто нужно так базы скинуть и знать какие скрипты и действия выполнять в моём случае. т.е. единственно проблема в доступе к антивирусным ресурсам. так что пожалуйста, если вам не трудно, выложите базы новые где-нибудь |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Возможно вирусы, трояны | Valera2 | Безопасность | 8 | 23.11.2010 19:35 |
Трояны на компе | DarkKiber | Безопасность | 9 | 17.11.2010 20:12 |
/WINDOWS/SYSTEM32/CONFIG/SYSTEM | Илья Воротнёв | Windows XP | 11 | 09.11.2010 13:13 |
Трояны. | by. | Безопасность | 112 | 16.10.2010 19:55 |
Помогите удалить трояны syscr.exe. Лог AVZ имеется. | Аlexandr | Безопасность | 4 | 29.08.2010 16:17 |
Трояны не дают запустить браузер | router | Безопасность | 28 | 31.05.2010 13:14 |
Заражен C:/Windows/System32/6to4v32.dll | gestia-femida | Безопасность | 22 | 10.05.2010 15:44 |
помогите пожалуйста вылечить компьютер. трояны одолели | akb607 | Безопасность | 12 | 18.04.2010 20:38 |
Не запускается Виндоуз (проблема с \system32\hal.dll) | Lyudmyla | Windows XP | 6 | 28.03.2010 22:25 |
Трояны и спамы | Даниэль | Безопасность | 3 | 27.02.2010 01:26 |
Трояны задолбали!!! | Эзен | Безопасность | 2 | 30.04.2008 18:06 |