PDA

View Full Version : Поймал Троян подскажите как избавиться.



RealDeal
09-14-2010, 08:50 PM
На втором лэптопе зацепили каким-то образом вирус Троян.
У меня на нем Vista. Пробовал поелозить пару раз Нортоном - не берет.
Windows Antivirus package тоже его не удаляет.
Подскажите как его вытолкать в ручную?

Кошка Мурка
09-14-2010, 09:43 PM
На втором лэптопе зацепили каким-то образом вирус Троян.
У меня на нем Vista. Пробовал поелозить пару раз Нортоном - не берет.
Windows Antivirus package тоже его не удаляет.
Подскажите как его вытолкать в ручную? - попробуй загрузить бесплатную версию [Malwarebytes' Antimalware] и им систему просканировать.

Я им очень противного трояна удалила полностью, которого даже полное [recovery] не уничтожило: успел, гад, прописаться в [registry keys]. И заодно ещё двух тихих троянов нашёл и почикал, и небольшую компашку вирусов.

Карлсон
09-14-2010, 10:20 PM
Я в таких случаях лечил утилитой [CureIt] от [DrWeb] в безопасном режиме. Если не помогало, бежал сюда хттп://вирусинфо.инфо (http://virusinfo.info/forumdisplay.php?f=46)... но там танцы с бубнами

Чикага
09-14-2010, 10:39 PM
На втором лэптопе зацепили каким-то образом вирус Троян.
У меня на нем Vista. Пробовал поелозить пару раз Нортоном - не берет.
Windows Antivirus package тоже его не удаляет.
Подскажите как его вытолкать в ручную?

я тоже на солидном сайте поймал. Microsoft Security Essentials - дня три ругался, но потом убил таки. там отправляешь запрос и они при ближайшем апдейте лечат - вроде так как то....

profAleks
09-15-2010, 02:21 AM
На втором лэптопе зацепили каким-то образом вирус Троян.
В чем хоть выражается его активность ?


Подскажите как его вытолкать в ручную?
Я бы рекомендовал Вам всеже к спецам обратиться, в двух словах не объяснить, там анализировать надо.

crazy-mike
09-15-2010, 02:25 AM
Я бы рекомендовал Вам всеже к спецам обратиться, в двух словах не объяснить, там анализировать надо.
Чаще всего хватает просто кэш браузера вытереть вручную.
:wink1:
Ну и очистку диска при отключенной сети запустить можно даже (и удалить все временные файлы , относящиеся к интернету).

YUM
09-15-2010, 02:43 AM
На втором лэптопе зацепили каким-то образом вирус Троян.
У меня на нем Vista. Пробовал поелозить пару раз Нортоном - не берет.
Windows Antivirus package тоже его не удаляет.
Подскажите как его вытолкать в ручную?

1. Есть такая бесплатная прога AnVir StartUp Manager (можно найти на собственном сайте разработчика http://www.startup-manager-windows.com/) Она показывает все процессы и место, откуда они стартовали. Также, характеризует степень их вредности.
Позволяет автоматически проверить любой файл на 30 антивирусных сканерах в Интете, что дает практически 100% уверенность во вредности.
Далее, корчуем вручную. По местам расположения.
Данная прога может работат в постоянном режиме и контролировать ВСЕ проги , которые лезут в автозапуск.
В комплекте с ней идет RegPrganizer (шароварный на 30 дней) который вполне красиво позволяет почистить рееестр от мусора и гадостей.
2.
1) Открываем папку C:WINDOWS\system32\drivers\etc\ там есть файлик hosts . Кликнете по нему мышкой, ставим точку выбор программы в ручную, снимаем галочку, использовать её для всех файлов токого типа, выбираем блокнот, Ок!
2) удаляем все что написано после 127 0 0 1 localhost в конце (последним словом в документе должно быть localhost).
Удаляем из него вот такие вот строчки : 213.182.197.14.mail ....
3. Лезем на сайт Viruslab,ru и запускаем онлайновую Панду .
Она, конечно ни фига не почистит, но в протоколе укажет где гаденыш спрятался.

crazy-mike
09-15-2010, 02:57 AM
1. Есть такая бесплатная прога AnVir StartUp Manager (можно найти на собственном сайте разработчика http://www.startup-manager-windows.com/) Она показывает все процессы и место, откуда они стартовали. Также, характеризует степень их вредности.
Позволяет автоматически проверить любой файл на 30 антивирусных сканерах в Интете, что дает практически 100% уверенность во вредности.
Далее, корчуем вручную. По местам расположения.
Данная прога может работат в постоянном режиме и контролировать ВСЕ проги , которые лезут в автозапуск.
В комплекте с ней идет RegPrganizer (шароварный на 30 дней) который вполне красиво позволяет почистить рееестр от мусора и гадостей.
2.
1) Открываем папку C:WINDOWS\system32\drivers\etc\ там есть файлик hosts . Кликнете по нему мышкой, ставим точку выбор программы в ручную, снимаем галочку, использовать её для всех файлов токого типа, выбираем блокнот, Ок!
2) удаляем все что написано после 127 0 0 1 localhost в конце (последним словом в документе должно быть localhost).
Удаляем из него вот такие вот строчки : 213.182.197.14.mail ....
3. Лезем на сайт Viruslab,ru и запускаем онлайновую Панду .
Она, конечно ни фига не почистит, но в протоколе укажет где гаденыш спрятался.

cureit от drweb.ru - умудряется вычищать всё! (за что мне и нравится).

YUM
09-15-2010, 04:47 AM
cureit от drweb.ru - умудряется вычищать всё! (за что мне и нравится).
Увы!
Этот специалист действительно "все" выносит.
В том числе и "хакерскую крякалку" с а Виндовоза:tong:
А еще норовит "настучать" Мокрософту про нелицензионный продукт.8O

crazy-mike
09-15-2010, 06:30 AM
Увы!
Этот специалист действительно "все" выносит.
В том числе и "хакерскую крякалку" с а Виндовоза:tong:
А еще норовит "настучать" Мокрософту про нелицензионный продукт.8O
Да - хакерскую крякалку кода активации в самом деле выносит! Именно за это он мне очень-очень понравился! :leader:

RealDeal
09-15-2010, 04:57 PM
- попробуй загрузить бесплатную версию [Malwarebytes' Antimalware] и им систему просканировать.

Я им очень противного трояна удалила полностью, которого даже полное [recovery] не уничтожило: успел, гад, прописаться в [registry keys]. И заодно ещё двух тихих троянов нашёл и почикал, и небольшую компашку вирусов.

Malwarebytes сделал вид что никого не встретил на своем пути. :)

RealDeal
09-15-2010, 04:58 PM
Я в таких случаях лечил утилитой [CureIt] от [DrWeb] в безопасном режиме. Если не помогало, бежал сюда хттп://вирусинфо.инфо (http://virusinfo.info/forumdisplay.php?f=46)... но там танцы с бубнами

Что имеется в виду под танцами с бубунами?

RealDeal
09-15-2010, 05:01 PM
cureit от drweb.ru - умудряется вычищать всё! (за что мне и нравится).

Буду пробовать.
Спасибо.
Уж больно не хочется переустанавливать Windows. :rolleyes:

Srg Clock
09-15-2010, 05:22 PM
С чего ты взял что ты зацепил троян? Почему ты думаешь, что ты вообще что-либо зацепил и в частности троян?

Тут пару полезных ссылок..
http://help.asu.edu/node/1943

Майлваребайтс тебе уже советовали..

В принципе я не особо восхищаюсь бесплатными антивирусами. У меня платный корпоративный ("честно с3.14-ый") Norton Antivirus для ХР. Работает куда лучше чем все эти бесплатные примочки на лэптопе моей жены (который мне недавно пришлось переустанавливать т.к. трояны его фактически "остановили").

P.S. Если ты уже зацепил вирус, то поздно клеить лыжи и ставить антивирусы - антивирусы надо устанавливать только на чистую систему. Ты должен цеплять свой HDD к чужому компу с установленным антивирусом и лечить. Только так.

Вариант: забэкапить данные, переформатить и переустановить винду/макось..

Srg Clock
09-15-2010, 05:24 PM
Буду пробовать. Спасибо. Уж больно не хочется переустанавливать Windows. :rolleyes:

Попробуй, потом расскажешь.

Bibob3d
09-15-2010, 06:59 PM
Можно еще SuperAntiSpyware (http://www.superantispyware.com/). Только эта... Пока не вылечишь, к Инету не подсоединяйся. А то пока лечишь эту гадость, оно что-то другое тебе загружает :lol:

profAleks
09-15-2010, 10:09 PM
Что имеется в виду под танцами с бубунами?
http://sariolla.ru/components/com_joomgallery/img_pictures/_-_it-__7/___20090922_1813536256.jpg
Типа того. ;)

edik
09-15-2010, 10:13 PM
Использую "сыстем рестор". Если набираю вирусы, счищаю всё подряд и конец делу.

Кошка Мурка
09-15-2010, 10:17 PM
Использую "сыстем рестор". Если набираю вирусы, счищаю всё подряд и конец делу. - он не всегда помогает, я ж говорила - весной поймала такого, который в ключи регистра пролез.

profAleks
09-15-2010, 10:19 PM
Чаще всего хватает просто кэш браузера вытереть вручную.
:wink1:
Ну и очистку диска при отключенной сети запустить можно даже (и удалить все временные файлы , относящиеся к интернету).
Угу, особенно когда все отключено, висит заставка с рекламой членоудлиннителя и просьбой отправить SMS.
Мой подход это анализ и отправка файлов в антивирусные лаборатории. :34:

mineral
09-15-2010, 10:23 PM
Попробуй сначала

http://www.pandasecurity.com/homeusers/solutions/activescan/

Он определяет, но бесплатно может чистить не все... просит купить сие детище... бывает за бесплатно и трояны убивает...

У меня приятный опыт с этим продуктом... У меня, в свое время, вирусок Касперски не находил... А этот товарищ бесплатно троян нашел и чисто укокошил...

Так у меня купленный Касперский стоит... из-за скорости... он и НОД32 больше всего нравятся... но Пандой я время от времени прошуровываю... на всякий случай...

RealDeal
09-15-2010, 10:44 PM
С чего ты взял что ты зацепил троян? Почему ты думаешь, что ты вообще что-либо зацепил и в частности троян?


Here it is.

Slippery When Wet
09-15-2010, 10:50 PM
Here it is.

картинка маленькая.
ты google.com знаешь?
напечатай там remove "trojan name" manually.

Кошка Мурка
09-15-2010, 10:52 PM
Here it is. - вручную не пробовал выковырять?
Мой тот троян не прятался, папку, в которой он сидел, я нашла, но он её запер - я с админскими правами не могла туда зайти ни в обычном режиме, ни в [safe mode]. "Доступа нет" раз за разом.

Зато, пока возилась, нашла случайно ещё одну штуку, которая особо не вредила, но вылезала ровно раз в сутки, предлагая купить антивирус, который мне не был нужен. Выбросила его вручную - и с тех пор ни разу не было.

Если твоя зараза не шибко хитрая, то можно путь найти по имени в поиске да и удалить.

Чикага
09-15-2010, 11:09 PM
- вручную не пробовал выковырять?
Мой тот троян не прятался, папку, в которой он сидел, я нашла, но он её запер - я с админскими правами не могла туда зайти ни в обычном режиме, ни в [safe mode]. "Доступа нет" раз за разом.

Зато, пока возилась, нашла случайно ещё одну штуку, которая особо не вредила, но вылезала ровно раз в сутки, предлагая купить антивирус, который мне не был нужен. Выбросила его вручную - и с тех пор ни разу не было.

Если твоя зараза не шибко хитрая, то можно путь найти по имени в поиске да и удалить.

щас такое даже школьники уже не делают\пишут. пропертис прописывает адрес который в компе отсутствует...

RealDeal
09-15-2010, 11:11 PM
картинка маленькая.
ты google.com знаешь?
напечатай там remove "trojan name" manually.

Окей. Посмотри может ты найдешь в Гугле?
dhsagdw.class (Trojan Gen) removal

RealDeal
09-15-2010, 11:13 PM
- вручную не пробовал выковырять?
Мой тот троян не прятался, папку, в которой он сидел, я нашла, но он её запер - я с админскими правами не могла туда зайти ни в обычном режиме, ни в [safe mode]. "Доступа нет" раз за разом.

Зато, пока возилась, нашла случайно ещё одну штуку, которая особо не вредила, но вылезала ровно раз в сутки, предлагая купить антивирус, который мне не был нужен. Выбросила его вручную - и с тех пор ни разу не было.

Если твоя зараза не шибко хитрая, то можно путь найти по имени в поиске да и удалить.

Попробую.
Я однажды убивал вручную похожего, а он потом восстанавливался.

RealDeal
09-15-2010, 11:23 PM
Можно еще SuperAntiSpyware (http://www.superantispyware.com/).

Нашел какую-то мелочь, но с Трояном не помог.

wlass
09-15-2010, 11:29 PM
Что имеется в виду под танцами с бубунами?

Эта штучка от др. Веба в безопасном режиме выносит почти все. Или укажет, что не может вынести. Это по указанному пути находишь, удаляешь вручную. Танцы с бубнами заключаются в поиске места, где этот гад прописался в реестре (почти всегда так). На сайте указано, как найти и удалить.

RealDeal
09-15-2010, 11:31 PM
щас такое даже школьники уже не делают\пишут. пропертис прописывает адрес который в компе отсутствует...

Похоже что так и есть.

wlass
09-15-2010, 11:32 PM
С чего ты взял что ты зацепил троян? Почему ты думаешь, что ты вообще что-либо зацепил и в частности троян?

Тут пару полезных ссылок..
http://help.asu.edu/node/1943

Майлваребайтс тебе уже советовали..

В принципе я не особо восхищаюсь бесплатными антивирусами. У меня платный корпоративный ("честно с3.14-ый") Norton Antivirus для ХР. Работает куда лучше чем все эти бесплатные примочки на лэптопе моей жены (который мне недавно пришлось переустанавливать т.к. трояны его фактически "остановили").

P.S. Если ты уже зацепил вирус, то поздно клеить лыжи и ставить антивирусы - антивирусы надо устанавливать только на чистую систему. Ты должен цеплять свой HDD к чужому компу с установленным антивирусом и лечить. Только так.

Вариант: забэкапить данные, переформатить и переустановить винду/макось..

А вот есть еще DrWeb LiveCD . Загружает как раз чистую систему, а потом запускает ужасного дрВеба (сам запускаешь), который которого ...
Неудобство в том, что надо скачивать образ диска (небольшой по нынешним скоростям), потом нарезать диск, а уж потом только с него грузиться. Но Винду не надо переустанавливать.

wlass
09-15-2010, 11:36 PM
Так у меня купленный Касперский стоит... из-за скорости... он и НОД32 больше всего нравятся... но Пандой я время от времени прошуровываю... на всякий случай...

Однажды (в 2001 г.) др. Веб нашел заразу, которая прицепилась к исполняемому файлу Касперского, штатно установленного на том ПК.
С тех пор я Касперского не люблю.:vesh:

RealDeal
09-15-2010, 11:40 PM
Есть подозрение, что я его грохнул.
Сейчас перезапущусь, и будет видно восстанет он из мертвых или нет. :)

RealDeal
09-16-2010, 12:09 AM
Вроде грохнул.
По крайней мере из под дымящихся руин никто пока не выполз.
Всем спасибо большое за помощь, и спокойной ночи! :34: