Member
Статус: Не в сети Регистрация: 17.10.2003 Откуда: Киев
Попросили тут недавно посмотреть офисный компьютер из-за мусора в избранном и глюков с инетом. Вот что я увидел- порнуха в избранном, постоянно появляющиеся на рабочем столе порно-ярлыки, процессы в памяти вроде svchostc.exe, везде, где только можно, всякие msdos.exe и hardcoreporn.jpg.exe, подключения от порно-диалеров, IE не пускает никуда кроме домашней страницы, в автозагрузке куча троянов... Ужас . А антивируса под рукой не оказалось... Поубивал что мог вручную, прогнал AD-Awere. Результат- в автозагрузке ничего лишнего, порно-ярлыки не появляются, но стоит запустить IE- и все по новой -сразу в памяти появляются левые процессы, на рабочем столе ярлыки и т. д. . Интересует, как именно троянцы используют IE для распространения и как их поубивать вручную? И что вообще делают в таких случаях? поставить Оперу или отформатировать все нафиг не предлагать
Member
Статус: Не в сети Регистрация: 18.01.2004 Фото: 0
попробуй убить в реестре ветку:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar и
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Plugins
Member
Статус: Не в сети Регистрация: 12.03.2003 Откуда: Израиль
Цитата:
Один из обычных процессов, но странно то, чтто у меня их несколько, (чуть ли не 5-6) за раз запускается. И сетевые и локальные...
Так и должно быть. Некоторые виды сервисов запускаются из-под него. Поэтому сколько у тебя бежит таких сервисов, столько и svchost'ов.
Что за сервисы - это уже другой вопрос.
_________________ Более мощный компьютер глючит быстрее и точнее.
Member
Статус: Не в сети Регистрация: 01.10.2003 Откуда: Москва
Большинство троянов записывает себя в HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows\CurrentVersion\Run, но, помимо этого, существует еще масса мест в реестре, куда следовало бы заглянуть. Например: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\RunservicesOnce
Для того чтобы не метаться по всему вышеперечисленному вручную, достаточно запустить regedit /e tmp1.txt ИМЯ РАЗДЕЛА, в результате чего после каждого запуска заново будет создан файл tmp1.txt с содержимым
раздела реестра... Посмотрев туда, нужно удалить все "Строковые параметры", запускающие неизвестные программы из соответствующего раздела реестра.
Запомни :
1. Никогда не расшаривай диски целиком, даже под паролем, особенно тот диск где стоит директория Windows;
2. Никогда не запускай прикрепленные к письмам файлы, если не уверен в
отправителе, а даже если уверен, то все равно проверь свежим антивирусом;
3. Перед тем как запустить прогу, скачанную из инета проверь ее
свежим антивирусом, если она кажется тебе чем-то подозрительной, не запускай;
4. Поставь firewall;
5. На порносайтах имеешь шанс выловить стеллс-трояны ( не ловятся большинством антиирусов
типа Каспера, DR-WEB, AD-Aware и тд)
Выводы делай сам. Антивирусы - http://www.softlinks.ru/files/s103p3.php
Member
Статус: Не в сети Регистрация: 26.04.2004 Откуда: Камышин
Ставь фаервол и скажи троянцам "отдохните лошадки!!!"
Керио Персонал Фаервол рулит нат полную катушенцию, он мне напоминает маму времён социализма у которой буквально на всё надо спрашивать разрешение. (даже на то чтобы пойти в туалет
)
_________________ http://web-mike.com Новейший Информационно-Развлекательный портал для Гёрлыщек и Боев... Уха-аххахаха! _____________
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения