Visual Basic, .NET, ASP, VBScript
 

   
   
     

Форум - Офф-топ

Страница: 1 |

 

  Вопрос: Trojan !!! Добавлено: 22.09.08 13:50  

Автор вопроса:  AndreyMp | ICQ: 237822510 
В общем поймал наш зам.директора какую то гадость. Обнаружилось как. Пытаюсь у него запустить Dr.Web, а мне пишет что мол нет такого. Лады, ставлю поновой,пытаюсь проверить, комп в определенном месте перегружается и Dr.Web снова убит! Ладно, ставлю Nod32. Он ничего не находит и убивается только резидентный. Ставлю каспера 7. Каспер находит Trojan-GameThief.Win32.OnLine.Games.thrj, какое то время живет. Я успеваю схватить ручку и записать, Но потом комп снова перегружается и никакого каспера уже нет.
Проблему решил полным форматированием винта и перестановкой винды. Но вдруг опять! Думаю понятно где наш зам лазил, но по рукам же бить не будешь.

Ответить

  Ответы Всего ответов: 10  

Номер ответа: 1
Автор ответа:
 Arseny



ICQ: 298826769 

Вопросов: 53
Ответов: 1732
 Профиль | | #1 Добавлено: 22.09.08 14:01
по рукам может и не будешь(хотя это лично твое дело), а некоторые сайты запретить можно...

Ответить

Номер ответа: 2
Автор ответа:
 Arseny



ICQ: 298826769 

Вопросов: 53
Ответов: 1732
 Профиль | | #2 Добавлено: 22.09.08 14:04
Dr.Web снова убит!
Nod32. Он ничего не находит
Каспер находит Trojan-GameThief.Win32.OnLine.Games.thrj

:) теперь всем ясно, КТО написал эту гадость? ;)
а то, что и каспер дохнет - это недоработка. или подготовка к новому релизу...

Ответить

Номер ответа: 3
Автор ответа:
 AndreyMp



ICQ: 237822510 

Вопросов: 28
Ответов: 1182
 Профиль | | #3 Добавлено: 22.09.08 14:11
Судя по названию он вроде как ворует пароли к онлайн-играм. Но что душит антивири? Может и он, фиг знает. Может каспер и не успевает показать что его душит.

Ответить

Номер ответа: 4
Автор ответа:
 User Unknown



Вечный Юзер!

ICQ: uu@jabber.cz 

Вопросов: 120
Ответов: 3302
 Профиль | | #4 Добавлено: 22.09.08 15:14
Эх.. вам бы всё форматировать да удалять...

WinPE + CureIT спасут отца борьбы с вирусами.

P.S. На крайняк мог бы подсоеденить винт слейвом к себе и просканить.

Ответить

Номер ответа: 5
Автор ответа:
 Фенягz



ICQ: 387437448 

Вопросов: 7
Ответов: 202
 Web-сайт: atauenis.narod.ru/
 Профиль | | #5
Добавлено: 22.09.08 15:55
На крайняк мог бы подсоеденить винт слейвом к себе и просканить.

Чтобы вирь переполз на твой ЖД (если он и Троян и Червь в одном).

Ответить

Номер ответа: 6
Автор ответа:
 Arseny



ICQ: 298826769 

Вопросов: 53
Ответов: 1732
 Профиль | | #6 Добавлено: 22.09.08 15:59
на винтах вроде автозапуск не срабатывает...
лень создавать autorun.inf и перегружаться, чтобы проверить... :)

Ответить

Номер ответа: 7
Автор ответа:
 User Unknown



Вечный Юзер!

ICQ: uu@jabber.cz 

Вопросов: 120
Ответов: 3302
 Профиль | | #7 Добавлено: 22.09.08 16:12
Чтобы вирь переполз на твой ЖД (если он и Троян и Червь в одном).


Если тупо втыкать и не иметь на компе запущенный антивирус, тыкать там что-попало, то конечно переползёт .

на винтах вроде автозапуск не срабатывает...


А вроде всегда срабатывало..

Ответить

Номер ответа: 8
Автор ответа:
 AndreyMp



ICQ: 237822510 

Вопросов: 28
Ответов: 1182
 Профиль | | #8 Добавлено: 23.09.08 08:18
И cureit, и avz4 тоже пробовал, написать забыл. Не помогли.

Ответить

Номер ответа: 9
Автор ответа:
 AndreyMp



ICQ: 237822510 

Вопросов: 28
Ответов: 1182
 Профиль | | #9 Добавлено: 23.09.08 12:25
На др.форумах предлагали скрипты для этого семейства, но не прошло. Еще многие советовали каспера 2009.:) Ща допытаюсь где он лазил и заражусь по новой. :)

Ответить

Номер ответа: 10
Автор ответа:
 User Unknown



Вечный Юзер!

ICQ: uu@jabber.cz 

Вопросов: 120
Ответов: 3302
 Профиль | | #10 Добавлено: 23.09.08 12:50
Логи сервера надо смотреть.

Хотя у меня, например, на серваке антивирус трудится.. :-)

http://img87.imageshack.us/my.php?image=antivirke0.png

Ответить

Страница: 1 |

Поиск по форуму



© Copyright 2002-2011 VBNet.RU | Пишите нам