Неизвестный троян.

Discussion in 'Безопасность и Анонимность' started by _>SubDeviL<_, 28 Jun 2008.

  1. _>SubDeviL<_

    _>SubDeviL<_ Elder - Старейшина

    Joined:
    22 Jun 2008
    Messages:
    24
    Likes Received:
    3
    Reputations:
    0
    Добрый вечер, у меня 1 проблемка, я походу подцепил троя, он автоматом не стартует, но при запуске панели управления, в папке темп появляется файлик temp%01.exe и начинает ломится на какой-то фтп. Пожалуйста подскажите как его убрать из винды, ос Vista Ultimate.
     
  2. Lucky_Student

    Lucky_Student Elder - Старейшина

    Joined:
    13 Apr 2008
    Messages:
    98
    Likes Received:
    39
    Reputations:
    -5
    Если ты уверен, что это трой, то все что надо злоумышленник уже получил, если конечно из тебя не пытаются сделать ботнет =)
    Для начала советую поставить антивирус (касперский, нод, доктор-веб)
    Желательно все по очереди
    Также советую поставить фаерволл и блочить все незнакомые процессы
    Далее юзай msconfing и удаляй все новое
    А если тебе не жалко системы - то просто форматнись и сиди спокойно
     
  3. _>SubDeviL<_

    _>SubDeviL<_ Elder - Старейшина

    Joined:
    22 Jun 2008
    Messages:
    24
    Likes Received:
    3
    Reputations:
    0
    Какраз систему жалко, антивирь 2 шт и фаер стоят, а и ещё 3- от майкрософт - удаление вредоносных прог.... но антивири не палят его, даже я могу криптануть чтоб не палил антивирь. В автозапуске ничего небыло нового, хз даже где копать..
     
  4. Lucky_Student

    Lucky_Student Elder - Старейшина

    Joined:
    13 Apr 2008
    Messages:
    98
    Likes Received:
    39
    Reputations:
    -5
    Залей тогда подозрительный файл на virustotal.com
    От всего не спрячешсо...
    Если у тебя и правда вирус/троян, то его спалит Веб Вашер... :)

    Помимо просмотра автозапуска, посмотри реестр и службы
    И автозапуск в реестре, также смотри в RunOnce
     
  5. Glynec

    Glynec Elder - Старейшина

    Joined:
    30 Jan 2008
    Messages:
    68
    Likes Received:
    25
    Reputations:
    2
    Блокируй все что врется в инет.И на всякий случай сми все пароли.
     
  6. 12usver12

    12usver12 Elder - Старейшина

    Joined:
    12 Dec 2007
    Messages:
    50
    Likes Received:
    9
    Reputations:
    0
    качай procmon от sysinternals , далее в procmon ставь фильтр что-то вроде filename и путь к твоему трою , таким образом определишь откуда он появляется или кто его создает и del