хелп ктонить!!

Discussion in 'Безопасность и Анонимность' started by -n00by-, 20 Apr 2007.

  1. -n00by-

    -n00by- Elder - Старейшина

    Joined:
    10 Mar 2007
    Messages:
    46
    Likes Received:
    16
    Reputations:
    0
    короч я словил троя. он подменяет параметр хост http пакета на адрес каковато **учего яхт-клуба ;) просканил винт вдоль и поперек чем тока можно, но ничо не нашел. ктонить хелп
     
    1 person likes this.
  2. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    формат Ц
     
  3. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    смена браузера не помогает?
     
  4. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    найди файл hosts (лежит в \WINDOWS\system32\drivers\etc\) и посмотри, может там соответствие прописано... порти всё, оставь только localhost и коментарии...
     
  5. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Скорее браузер заражён, проверь реестр вручную, проверь службы.
    Лови в процесах.
     
  6. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    filemon+process explorer
     
  7. [dword]

    [dword] Elder - Старейшина

    Joined:
    11 Apr 2007
    Messages:
    109
    Likes Received:
    74
    Reputations:
    40
    Да, скорее в браузере. Проверь наличие сайта, на который идет переадресация в реестре и в системных каталогах.
     
  8. -FARAON2005RAMSES-

    -FARAON2005RAMSES- Elder - Старейшина

    Joined:
    6 Oct 2006
    Messages:
    37
    Likes Received:
    12
    Reputations:
    -7
    просканируй ещё и по диагонали :) а вобще FORMAT C:/
     
  9. scrat

    scrat кодер

    Joined:
    8 Apr 2007
    Messages:
    625
    Likes Received:
    541
    Reputations:
    3
    у меня тоже троян((((винда по 5 раз перезагружается на загрузке а потом бутиться норм(отстреливаю процессы)
     
  10. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    это уже не троян. это имхо с железом траблы..
     
  11. Slon

    Slon Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    123
    Likes Received:
    21
    Reputations:
    3
    Зайди по очереди во все системные папки и упорядоч файлы по изменению. Если вирус ламерский и тариться где-то в системных папках ты с легкостию вычислишь
     
  12. [@p05]

    [@p05] Elder - Старейшина

    Joined:
    20 Apr 2007
    Messages:
    42
    Likes Received:
    15
    Reputations:
    1
    Форматирование из-за постороннего ПО, хм.... имхо, достаточно критичная мера
    проведи анализированный контроль по быстродействию твоей системы.
    кинь в личку ссылку на перенаправляемый ресурс.
     
  13. -n00by-

    -n00by- Elder - Старейшина

    Joined:
    10 Mar 2007
    Messages:
    46
    Likes Received:
    16
    Reputations:
    0
    Ровно 5 раз?//браузер менял(+затёр все ключи в реестре), куки чистл, в хостс все норм. поставил винду на другой диск- вродь пашет.

    Ровно 5 раз?//браузер менял(+затёр все ключи в реестре), куки чистл, в хостс все норм. поставил винду на другой диск- вродь пашет.

    понял великую тему=) короч этот трой чото вздрючивает в системе и после этого файл hosts ужа не пашет видимо трой создает гденить другой файл
     
    #13 -n00by-, 21 Apr 2007
    Last edited: 21 Apr 2007