Троян. Нужен совет!

DREAMER

На компе обнаружен файл-троянская программа, файл не возможно удалить...
что делать? сразу винду переустанавливать или есть еще какие-то способы борьбы с этой дрянью?
используется антивирус Касперского 6.0, обновляется регулярно....

logan00108

Убей соотвествующий ему процесс и попробуй пролечиться. Не поможет - загрузись в Safe mode.
А вообще - лучше мальчика сначала на чай пригласи, а потом уже винду переставляй

athenae

а я просто офигеваю от людей, которые пользуются касперским, регулярно его обновляют, хвалят его другим, но, тем не менее, умудряются схватить вирус
и потом так же продолжают пользоваться тем же кашпировским - типа он не виноват
таня, можно вопрос - зачем тебе антивирус, который не ловит вирусы?

stm2952926

А вообще - лучше мальчика сначала на чай пригласи, а потом уже винду переставляй
+1
Ибо некоторые трояны удалить сложнее, чем систему переставить... ;)

logan00108

Ну я пока с такими не сталкивался. Йа сам себе антивирь.

juliuzz

Юзай AVZ в сэйфмоде

stm2952926

Йа сам себе антивирь.
Ну вот у меня на ноуте живёт ХЗ что - данные качаются, а процесс я пока не установил (заморозка всех возможных процессов в Пр.Эксплорере не помогла, АВЗ не помогает и т.д.)

skinner2

Ты бы хотя бы выложила его название, имя процесса. Посмотри его на viruslist.ru , пошарься по форумам, может проблема хоть и через жопу, но давно решена.

shustya08

файл не возможно удалить...
Сначала надо убить его дерево процессов. Диспетчер задач - найти процесс - убить. Лучше всего использовать Process Explorer вместо диспетчера задач, тогда узнаешь, откуда собственно процесс грузится. Убиваешь процесс - убиваешь файл виря - прогоняешь антивирь, а тем временем лезешь в инет смотреть что этот вирь делает. Потому как вирусописатели офигели до предела - некоторые вирусы пытаются стереть все данные с дисков если не находят себя, скажем, в автозагрузке. Поэтому до выяснения причины виря и убийства его во всех проявлениях комп перезагружать не стоит.

tatsolnel

а вот у меня уже года 4 как антивирусов нет...... так даже спокойнее :) ничего не визжит, не кричит и не ругается :) .
p.s. систему ни разу не переустанавливал, и зверье если в ней и присутствует явно не проявляется :)
p.p.s что я делаю не так?

shustya08

не жмешь как идиот екзешные файлы в чужих аплоадах.. :crazy:
черт, ведь надо же было два раза так попасться! :grin:

skinner2

К стенке! :mad:

feliks28

Трояны явно проявляться и не должны ;)

tatsolnel

ну и хрен тогда на них :) процессов лишних не висит, трафик не идет :)
одна прпоблема - пароль от встроенного администратора не помню :( можно его изменить под обычным администратором?

shustya08

пароль от встроенного администратора не помню
ты обречен :grin:

elenakaravan

еще один маразматик типа пенатура,
еще раз повторяю, посмотрим, что ты будешь делать когда у тебя уведут аську, вебмани, е-маилы.
хотя судя по следующему посту, что-то я сомневаюсь, что у тебя комп уже как 4 года, за это время даже блондинко могла заботать как менять привилегии.

elenakaravan

переустанови венду и поставь нод32.
займет все 40-50 минут, а борьба с вирусами с несколько дней, сканить будет гораздо дольше переустановки венды.

DREAMER

таня, можно вопрос - зачем тебе антивирус, который не ловит вирусы?
антивирус не виноват в моих проблемах! я видимо подцепила вирусняк в период окончания действия ключа активации, вот так... а теперь мучаюсь....

athenae

ха-ха, как я и сказал:
и потом так же продолжают пользоваться тем же кашпировским - типа он не виноват
антивирус нужен, чтоб у тебя не было вирусов - с этим можешь согласиться?
тогда какое тебе дело до ключей активации и тому подобной херни? пользуйся нормальным антивирусом, а не ищи какие-то ключи два раза в неделю

loki69

Создай загрузочный сд диск касперского, загрузись с него и пролечи весь комп. Делов-то всего ничего- нужна чистая болванка и полчаса времени.

akkylla

еще один маразматик типа пенатура,
еще раз повторяю, посмотрим, что ты будешь делать когда у тебя уведут аську, вебмани, е-маилы.
хотя судя по следующему посту, что-то я сомневаюсь, что у тебя комп уже как 4 года, за это время даже блондинко могла заботать как менять привилегии.
поэтому на компе откуда есть доступ к деньгам не стоит лазить по инету, поставить аутпост и никаких разумных причин для возникновения проблем быть не должно.

elenakaravan

и давно это в гз у студентов по два-три компа (у мну три, сижу всегда через сокс-проксю, один из компов всегда пашет как шлюз )?
вот не понимаю ставящих файерваллы людей, НАФИГА?
у мну к примеру не будет пахать мой любимый античит, начнет лагать контра и т.д.
тем более сейчас есть куча антивирей со встроенными файерваллами.
имхо если подцепила троян, пущай зайдет на http://www.viruslist.com/ru/, там есть рекомендации по удалению.

nas1234

переустанови венду и поставь нод32.
займет все 40-50 минут, а борьба с вирусами с несколько дней, сканить будет гораздо дольше переустановки венды.
пиздец советы.
и часто ты винду переставляешь?

stm2952926

пиздец советы
Млин, 13й, ну посоветуй что получше!
Вот я тебе дал пример: ни шиша не понятно, кто качает данные - но данные идут. Что делать нужно?

AlexV769

закрыть все приложения, открыть cmd, набрать netstat -anb

Selena

Утилиты еше есть удобные cports.exe и procexp.exe, например.

AlexV769

ты различаешь прямую и обратную задачи? причем тут process explorer?

Selena

засем из кантекста выкусываешь?
cports.exe - пасмарель, хто касяет.
procexp.exe фамилия скажец, паспарту узнаес, хто папа/мама, засем в маскву приехал...

DREAMER

кароче, я установила новый антивирус spyware doktor и все пролечила! он нашел аж 21 вирус и 3186 инфекций, а касперский всего 1 вирус и 80 инфекций. вот так...
Всем спасибо! ;)

durka82

+1
4 компа - 2 дома и 2 на работе и уже несколько лет ни одного антивируса и вируса :cool:
Наверное мы какие-то неправильные (ну или для вирусов не вкусные) :grin:

PaLbI4

+1
меня всегда интересовало, как можно переставить винду за 40 минут.
если уж переставлять ее из-за вируса то надо форматировать системный диск и ставить ее на голый диск
а значит после установки винды нужно поставить кучу дров, и еще более туеву хучу программ потом.
это занятие на день как минимум.
(хотя конечно если у кого то программы ограничиваются контрой и античитом к ней - то тогда да, можно и переставить по быстрому...)

nas1234

меня всегда интересовало, как можно переставить винду за 40 минут.
савишь винду, ставишь дрова, ставишь софт повседневной и не очень необходимости. делаешь образ системного диска. и вуаля. винда восстанавливается за полчаса.
только это некошерно.

stm2952926

если уж переставлять ее из-за вируса то надо форматировать системный диск и ставить ее на голый диск
А это зачем? :shocked:
Самый простой способ если диски разные для данных и системы+программ - данные оставляешь (кидаешь туда всё с рабочего стола и т.д. а тот диск очищаешь (полное форматирование необязательно).
Потом после установки системы вычищаешь из диска данных все exe-шники, dll-ки и прочую фигню. Всё. :)
Если диск один -то сложнее, но по аналогии можно провести очистку ненужных каталогов... :)

PaLbI4

что значит
Самый простой способ если диски разные для данных и системы+программ - данные оставляешь (кидаешь туда всё с рабочего стола и т.д. а тот диск очищаешь (полное форматирование необязательно).

Это и значит форматирование системного диска, программы то придется устанавливать заново
to faq: всегда хотел попробовать создать образ диска со свежеустановленной виндой с программами,
но просто так переустанавливать, ради этого - не тема,
а когда приходится реально переустанавливать - то не до этого обычно,
так что такой фичей пока пользоваться не приходилось
Оставить комментарий
Имя или ник:
Комментарий: