+ Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 20 из 39

Тема: Последствия трояна??

  1. #1
    Кандидат в умники NekroNet кто это? NekroNet кто это? Аватар для NekroNet
    Регистрация
    23.02.2010
    Сообщений
    472
    Поблагодарил(а)
    101
    Получено благодарностей: 110 (сообщений: 66).

    По умолчанию Последствия трояна??

    Случилось так,что мой знакомый (ОС Вин7) поймал порно информер,как обычный информер в IE не удалялся и обнаружен мной не был.(при перезагрузке создавалась новая учетка Админ 1,2 и.т.д.)Воспользовался DrWeb,но не на зараженном компьютере,а на своем(ХРсп3),то есть просто винт.DrWeb обнаружил информер,удалил.Как он назывался не помню,проверка была 31 декабря,не до него.В итоге в 2011 году пропал полностью IE,пытался установить по новой,скопировать с другого компа безрезультатно.Решили переустановить ОС,но не 7,а ХР.При установки ХР sp3 пароль админа назначен не был,после выполнения входа около 2-3 минут являюсь полноправным админом на компе,после этого времени или попытки изменить,редактировать реестр, действие блокируются "администратором".После перезагрузки я уже просто пользователь,то есть в учетный записях администратор,но не могу открыть диспетчер задач и редактировать реестр,обновлять винду.И так до бесконечности,создавал уч. записи с админскими правами,заходил просто под именем "Администратор".

    Следствие не до конца удаленного трояна?Или он прятался где то в памяти? Винчестер на компьютере один.

  2. #2
    Гений 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе Аватар для 5757
    Регистрация
    22.06.2009
    Сообщений
    2,747
    Поблагодарил(а)
    285
    Получено благодарностей: 928 (сообщений: 538).

    По умолчанию

    http://www.drweb.com/unlocker/index/?lng=ru у них есть онлайн сервис на эту пакость, а после Dr.Web CureIt!® и AVZ. Должно помочь.

  3. #3
    Джыдай OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель Аватар для OFF_TOP
    Регистрация
    15.10.2010
    Адрес
    Подпространство
    Сообщений
    10,882
    Поблагодарил(а)
    2,175
    Получено благодарностей: 2,211 (сообщений: 1,173).

    По умолчанию

    восстановление системы надоть отключать перед проверкой и не тыкать двойным щелчком на подключаемые диски до проверки. Если знаешь, че за троян, глянь у каспера есть отдельные утилитки на лечение такой хрени.
    Всякая высказанная мысль есть ложь... (с)

  4. 1 пользователь сказал cпасибо OFF_TOP за это полезное сообщение:

    NekroNet (13.01.2011)

  5. #4
    Кандидат в умники NekroNet кто это? NekroNet кто это? Аватар для NekroNet
    Регистрация
    23.02.2010
    Сообщений
    472
    Поблагодарил(а)
    101
    Получено благодарностей: 110 (сообщений: 66).

    По умолчанию

    Я не знаю,что за троян и какое окошко было не видел.

  6. #5
    Гений 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе Аватар для 5757
    Регистрация
    22.06.2009
    Сообщений
    2,747
    Поблагодарил(а)
    285
    Получено благодарностей: 928 (сообщений: 538).

    По умолчанию

    Я бы не ломал голову, слил ценное и format, или сторонний менеджер загружаемых приложений и там копал. А если это не возможно, то грузился бы с какого нибудь Лайв СД, с него пробовал утилиты антивирусные.
    Сам бы, лучше переустановил ОС.

  7. #6
    Кандидат в умники NekroNet кто это? NekroNet кто это? Аватар для NekroNet
    Регистрация
    23.02.2010
    Сообщений
    472
    Поблагодарил(а)
    101
    Получено благодарностей: 110 (сообщений: 66).

    По умолчанию

    Цитата Сообщение от 5757 Посмотреть сообщение
    Я бы не ломал голову, слил ценное и format, или сторонний менеджер загружаемых приложений и там копал. А если это не возможно, то грузился бы с какого нибудь Лайв СД, с него пробовал утилиты антивирусные.
    Сам бы, лучше переустановил ОС.

    ОС переставлял,выше описал последствия.Скачал LiveСD буду пробовать.

  8. #7
    Джыдай OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель Аватар для OFF_TOP
    Регистрация
    15.10.2010
    Адрес
    Подпространство
    Сообщений
    10,882
    Поблагодарил(а)
    2,175
    Получено благодарностей: 2,211 (сообщений: 1,173).

    По умолчанию

    пока заразу не изнечтожишь, мож хоть до потери пульса переустанавливать системы и все че хочешь. У Каспера есть разовые утилитки, качни и пробуй. Либо сними винт и отнеси тому, кто полечит. Систему вполне возможно усе равно переставлять придется, ес подзасрали и удалили системные файлы какие нить. Зря ты ХР ставить стал, надо сначала лечить.
    Всякая высказанная мысль есть ложь... (с)

  9. #8
    Кандидат в умники NekroNet кто это? NekroNet кто это? Аватар для NekroNet
    Регистрация
    23.02.2010
    Сообщений
    472
    Поблагодарил(а)
    101
    Получено благодарностей: 110 (сообщений: 66).

    По умолчанию

    Цитата Сообщение от OFF_TOP Посмотреть сообщение
    пока заразу не изнечтожишь, мож хоть до потери пульса переустанавливать системы и все че хочешь. У Каспера есть разовые утилитки, качни и пробуй. Либо сними винт и отнеси тому, кто полечит. Систему вполне возможно усе равно переставлять придется, ес подзасрали и удалили системные файлы какие нить. Зря ты ХР ставить стал, надо сначала лечить.
    Обязательно попробую,голую винду ставить 20 минут не так много,я вопрос в оглавлении задал Последствия трояна??? или ещё что ни будь не так.

  10. #9
    Джыдай OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель Аватар для OFF_TOP
    Регистрация
    15.10.2010
    Адрес
    Подпространство
    Сообщений
    10,882
    Поблагодарил(а)
    2,175
    Получено благодарностей: 2,211 (сообщений: 1,173).

    По умолчанию

    Цитата Сообщение от NekroNet Посмотреть сообщение
    При установки ХР sp3 пароль админа назначен не был,после выполнения входа около 2-3 минут являюсь полноправным админом на компе,после этого времени или попытки изменить,редактировать реестр, действие блокируются "администратором".После перезагрузки я уже просто пользователь,то есть в учетный записях администратор,но не могу открыть диспетчер задач и редактировать реестр,обновлять винду.И так до бесконечности,создавал уч. записи с админскими правами,заходил просто под именем "Администратор".
    Ага, все верно, троянец прокрался Кстати, там на этом информере должно быть поле, куда вводить код тип полученный за смс. Так вот в нете есть сайты типа вот этого: http://virusinfo.info/deblocker/
    что позволяют ввести код и разблокировать комп, после чего надо его тщательно лечить, еще раз повторюсь - с отключением восстановления системы, иначе зараза оттуда может всегда выскочить.
    Переустановка операционки проблемы не решит. Необходима, если в процессе лечения были удалены системные файлы и ОС действительно поросла...травой. :D
    Всякая высказанная мысль есть ложь... (с)

  11. #10
    Наш Чел mario322 кто это? Аватар для mario322
    Регистрация
    18.08.2010
    Адрес
    Венегретик
    Возраст
    40
    Сообщений
    326
    Поблагодарил(а)
    179
    Получено благодарностей: 45 (сообщений: 39).

    По умолчанию

    Если винда чистая (после сканирования, а не после переустановки), то последствия. Если сразу после переустановки, то это не последствия, это троян.
    Дело не в правах. Не зачем было учётки создавать Троян блокирует диспетчер, редактор реестра и т.д., чтобы сложнее было бороться.

  12. #11
    Джыдай OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель OFF_TOP Небожитель Аватар для OFF_TOP
    Регистрация
    15.10.2010
    Адрес
    Подпространство
    Сообщений
    10,882
    Поблагодарил(а)
    2,175
    Получено благодарностей: 2,211 (сообщений: 1,173).

    По умолчанию

    я вот как то с полгодика назад довольно долго изводил хрень, маскирующуюся под svchost, хотя сама по себе она старенькая и простая.
    Всякая высказанная мысль есть ложь... (с)

  13. #12
    Дед щукарь Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Аватар для Berkut_mk
    Регистрация
    07.08.2006
    Возраст
    41
    Сообщений
    1,967
    Поблагодарил(а)
    2,138
    Получено благодарностей: 800 (сообщений: 490).

    По умолчанию

    Ставить XP поверх 7-ки - совсем не корректно. Форматни раздел и поставь нормально. А то полный изврат получается. И эксплорер по другому переустанавливается, а не просто копируется.
    Рыбалка - это диагноз: почти не лечится и очень заразно

  14. #13
    Гений 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе Аватар для 5757
    Регистрация
    22.06.2009
    Сообщений
    2,747
    Поблагодарил(а)
    285
    Получено благодарностей: 928 (сообщений: 538).

    По умолчанию

    Перед установкой ОС, форматить разделы из под ДОС и все будет чисто. Ну и после все флешки телефоны и прочее проверить обязательно.

  15. #14
    Кандидат в умники NekroNet кто это? NekroNet кто это? Аватар для NekroNet
    Регистрация
    23.02.2010
    Сообщений
    472
    Поблагодарил(а)
    101
    Получено благодарностей: 110 (сообщений: 66).

    По умолчанию

    Цитата Сообщение от Berkut_mk Посмотреть сообщение
    Ставить XP поверх 7-ки - совсем не корректно. Форматни раздел и поставь нормально. А то полный изврат получается. И эксплорер по другому переустанавливается, а не просто копируется.
    Семёрки 3 дня как нет)))Просто хозяин компа попросил ХР (привычнее ему).Форматировал "С".Винт проверял весь,винт один,поделен на два раздела.После установки винды и входа в систему по прошествии 2-3 минут,нажимаю "Ctrl-Alt-Del" вылазиет сообщение "Диспетчер задач заблокирован администратором".

    Цитата Сообщение от 5757
    Перед установкой ОС, форматить разделы из под ДОС
    Не знаю как это делается,DOS видел в детстве))).

    Цитата Сообщение от OFF_TOP
    Так вот в нете есть сайты
    Я прекрасно понимаю,но окна для разблокировки нет уже с того года как и системы где оно появлялось.И окна этого я не видел,мне человек винт принес,чтоб я просканировал Вэбом,я и просканировал вместе с IE.

    З.Ы.может я что не так объясняю?)))
    При форматировании диска С и последующей установке виндовс ХР.Не могу быть полноправным админом.!

  16. #15
    Гений 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе Аватар для 5757
    Регистрация
    22.06.2009
    Сообщений
    2,747
    Поблагодарил(а)
    285
    Получено благодарностей: 928 (сообщений: 538).

    По умолчанию

    С лайв сд, партишен мейджиком или каким другим софтом для работы с жесткими дисками, удали все разделы, потом этим же софтом вновь создай разделы, желательно изменить их размеры, даже незначительно, гарантированно отформатирует их с удалением. После можешь ставить ХП или что нужно.

  17. #16
    Юзер NEVAL Набираю обороты NEVAL Набираю обороты NEVAL Набираю обороты NEVAL Набираю обороты NEVAL Набираю обороты NEVAL Набираю обороты
    Регистрация
    03.03.2005
    Возраст
    46
    Сообщений
    116
    Поблагодарил(а)
    389
    Получено благодарностей: 89 (сообщений: 54).

    Smile

    Цитата Сообщение от NekroNet Посмотреть сообщение
    Семёрки 3 дня как нет)))Просто хозяин компа попросил ХР (привычнее ему).Форматировал "С".Винт проверял весь,винт один,поделен на два раздела.После установки винды и входа в систему по прошествии 2-3 минут,нажимаю "Ctrl-Alt-Del" вылазиет сообщение "Диспетчер задач заблокирован администратором".
    У человека наверное стояла лицензионная 7-ка, а Вы ему пиратку отмирающей WinXP вкатили? Разумно

    А по теме - сканируйте снова антивирусными программами. Скорее всего снова заражение.

    Кстати ХР случаем не зверь?

  18. #17
    Мастер Прохожий Трогаюсь Прохожий Трогаюсь Прохожий Трогаюсь Прохожий Трогаюсь Прохожий Трогаюсь Прохожий Трогаюсь Прохожий Трогаюсь Прохожий Трогаюсь Прохожий Трогаюсь Прохожий Трогаюсь Аватар для Прохожий
    Регистрация
    27.02.2007
    Сообщений
    858
    Поблагодарил(а)
    17
    Получено благодарностей: 827 (сообщений: 449).

    По умолчанию

    Разблокируй и ищи троян, где то опять поймал
    Вложения

  19. 1 пользователь сказал cпасибо Прохожий за это полезное сообщение:

    NekroNet (13.01.2011)

  20. #18
    Кандидат в умники NekroNet кто это? NekroNet кто это? Аватар для NekroNet
    Регистрация
    23.02.2010
    Сообщений
    472
    Поблагодарил(а)
    101
    Получено благодарностей: 110 (сообщений: 66).

    По умолчанию

    Цитата Сообщение от NEVAL Посмотреть сообщение
    У человека наверное стояла лицензионная 7-ка, а Вы ему пиратку отмирающей WinXP вкатили? Разумно

    А по теме - сканируйте снова антивирусными программами. Скорее всего снова заражение.

    Кстати ХР случаем не зверь?
    Не пользуюсь легальным софтом,не встречал,даже не знаю где купить.7-ка так же.
    ОС не Зверь,чистая.

  21. #19
    Гений 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе 5757 Разбег по полосе Аватар для 5757
    Регистрация
    22.06.2009
    Сообщений
    2,747
    Поблагодарил(а)
    285
    Получено благодарностей: 928 (сообщений: 538).

    По умолчанию

    Убей, не пойму, на одном винте, форматом разделов не убить трояна... Что с руками?

  22. #20
    Кандидат в умники NekroNet кто это? NekroNet кто это? Аватар для NekroNet
    Регистрация
    23.02.2010
    Сообщений
    472
    Поблагодарил(а)
    101
    Получено благодарностей: 110 (сообщений: 66).

    По умолчанию

    Цитата Сообщение от 5757 Посмотреть сообщение
    Убей, не пойму, на одном винте, форматом разделов не убить трояна... Что с руками?

    Все пошел пробовать,человек на работе был.

+ Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Похожие темы

  1. Последствия вируса. Хэлп.
    от Waxoyl в разделе Underground
    Ответов: 35
    Последнее сообщение: 24.02.2011, 04:00
  2. последствия ограбления НОМОС банка
    от [U309]Andrei в разделе Всё о Братске
    Ответов: 20
    Последнее сообщение: 24.11.2010, 15:40
  3. Свобода и последствия
    от [Павел] в разделе Политика и Общество
    Ответов: 8
    Последнее сообщение: 10.11.2010, 14:28
  4. Ответов: 5
    Последнее сообщение: 19.10.2008, 14:40
  5. Потребительский кредит - последствия
    от Inet_Studio в разделе Политика и Общество
    Ответов: 19
    Последнее сообщение: 25.08.2007, 15:25

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.