View Full Version : Кто знает как избавиться от троян сикера?
Podpolschik
06-08-2003, 00:29
ecли Aнтивирyc нe пoмoгaeт и вcякaя лaбyдa c caмoyдaлeниeм кoмпьютeрнoй хрeнoты, тo лyчшe фoрмaтирoвaть. Врeмeни нe тaк мнoгo пoтeряeшь, и глaвнoe ,нeрвы бyдyт в пoрядкe :)
Podpolschik
А потом по новой грузить с сидишек? А архивы?! Это-ж такая тягомотина!!!
Касперский их не видит....Да и определить их можно только по каким то признакам работы машины..зачастую...
Podpolschik
06-08-2003, 10:10
Есть, конечно, вариант попрошше..Ты пробовал искать программы антитрояны ?
Podpolschik
Сейчас же и попробую. Даже может и скачаю, если хто добросердешный в shareware выложил...Спасибо за дельный совет!
" ларчик просто открывался.."
http://www.viruslist.com/viruslist.html?id=4246
Если худшее у тебя позади, то судя по всему осталось только самому снова настроить домашнюю страницу и страницу поиска. Ну и на всякий случай проверь указанные ключи реестра и файлы на компьютере.
форматировать все равно время от времени полезно, хотя и тягомотина с драйверами.. , а что нужно то на сд или на другие Д-диски сбросить .. хотя сам я ленюсь этим заниматься последнее время.. - пусть смотрят - не жалко.. пусть даже в банковский счет ко мне зайдут.. может положат что нибудь.. ибо брать там нечего :)
Podpolschik
06-08-2003, 15:12
Для быстого восстановления есть всякие программулины, которы позволяют быстро восстанавливать "записанное" на ЦД систему вместе с драйверами ? софтом. Например DriveImage.
Есть несколько способов:
-Полная переинсталляция. Если ты уверен, что троян уже начал свою работу и удалить его с вашей машины нельзя - вперед. Сохрани где-нибудь информацию всего своего жесткого диска, отформатируйте диск, переустановите ОС и приложения .
-Купи программу Anti-Virus с последним обновлением базы данных. Можно порекомендовать - AVP, Norton AntiVirus, и McAfee VirusScan.
Используй shareware Anti-Trojan программы, например, The Cleaner.
-Используй IRC Help Channels - #dmsetup on either the EFnet or Undernet networks или #HackFix on EFnet. Данные эксперты попытаются избавить тебя от трояна или порекомендуют, какие шаги надо предпринять.
Используй WWW Help Sites- например http://www.hackfix.org/ или http://www.irchelp.org/irchelp/security/trojanfix.html.
http://www.avp.com/
http://www.norton.com/
http://us.mcafee.com/default.asp
The Cleaner
http://www.moosoft.com/
я бы посоветовал бы использовать антивирус McAfee VirusScan, хоть он и подороже но ищет всякий мусор получше.
Спасибо огроменное за совет. Всетаки, хоть это и не вирус, но каждый раз чувствуешь когда, хозяин снасти (сволочь) заходит полюбопытствовать, че там мы делаем. Ну например на серверы знакомые не можешь попасть или комп вырубается сам....Надо будет переформатировать, перегрузить винд, а драиверы вроде почти все,к freewear относяться, так, что закачать не проблема...Но время занимает...
1) Прежде чем форматировать - есть ли у тебя троян, и с чего ты взял что он у тебя есть ?
2)Если он все таки есть (или ты так считаешь) Возьми на заметку ...да и все вы кто предлагает форматировать винты (по мойму тупое занятие)
A7: Приложение может быть запущено из разных мест:
Из папки "Автозапуск" (Startup) для текущего пользователя и всей группы пользователей;
Из реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows, run и Load ключи
%systemroot%\win.ini
Есть еще одно магическое место:
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute
правда не любая программа сможет запуститься отсюда.
Например, chkdsk запускается отсюда.
Взято с http://www.winfaq.com.ru
DIQUA
Попробуй ещё специальную прогу для "ловли" троянов и прочий гадости http://spybot.eon.net.au/index.php?lang=en&page=download
Mitrelas
06-09-2003, 00:30
поставь себе компилятор Делфи или с++, там есть утилиты по показу процессов (всех) происходящих в винде........полезная вещь......тогда будет проще узнать сикеры
A dlja nachala mozhno postavit' sebe firewall na mashinu. Agnitum Outpost Firewall, Norton Internet Security i izhe s nimi.
Oni presekajut vhodjaschie soedinenija i pokazyvajut, kakoj soft kuda pytaetsja lezt'. Srazu bol'shinstvo problem reshaetsja.
Появилась еще одна гадость. Alexa key(reg) Всем советую завести себе такую програмку, как Ad-aware(freewear)- Помогает.:eek: www.lava.com
закочал я ту сибе вчера "Sygate Personal Firewall Pro" хорошая прога, советую и вам установить. Он у меня два трояна октопал, удалил и заблокировал порт и IP с на какой адресс шёл источник :)
ApTyp
Нука попробую... Спасибо за совет!
советую поставить оригинальную версию www.zonealarm.com
тогда у вас с троянами проблеммы отпадут
да и он покаывает местонахождения того кто хотел вас хакнуть и ип.номер товарища
Первоначальное сообщение от finn2
да и он покаывает местонахождения того кто хотел вас хакнуть и ип.номер товарища
А вот это уже интересненько. ..А то- достали...
Спасибо.
Tanjushka
15-10-2003, 22:14
DIQUA
Появилась еще одна гадость. Alexa key(reg)
А что это за гадость, чем мешает, откуда, что делает?
Спасибо!
установите F-Secure он быстро всякую гадость у вас в компе найдёт :)
Podpolschik
15-10-2003, 22:29
ApTyp
Вcё былo-бы прeкрaccнo, тo эти "Aнти" тaк зaмeдляют рaбoтy PC cрeднeй кoнфигyрaции, чтo зaдyмывaeшcя, чтo тeбe вaжнee: эти зaщиты прoтих вceгo и вcя и кривaя рaбoтa PC ,либo нoрмaльнaя рaбoтa PC c cрeдним риcкoм "зaрaжeния".
Прoщe вceгo врyчнyю включaть зaщиты, кoгдa идeшь тyдa, гдe шaнc пoдцeпить гaдocть или "зacвeтить" cвoй Ip-adress для интeрecyющихcя, вeлик.
A тaк, при aвтoзaгрyзжe ,cтaнoвитcя нeвoзмoжнo рaбoтaть нoрмaльнo. Вcпoминaю врeмeнe c P60 и 16 MB RAM :)
Podpolschik
F-Secure можешь так же вручную настроить работу антивируса.
Если конечно ты настроишь на сканирование ALL FILE то тогда конечно у тебя комп будет тормозить, если настроить только на .exe и bin файлы то можешь считать что антивируса ты не устанавлевал, защещать он конечно будет и комп не будет тормозить.
У меня так всё путём работает что без анти что сним.
[russian.fi, 2002-2014]