Страница: 1 |
Страница: 1 |
Вопрос: Trojan !!!
Добавлено: 22.09.08 13:50
Автор вопроса: AndreyMp | ICQ: 237822510
В общем поймал наш зам.директора какую то гадость. Обнаружилось как. Пытаюсь у него запустить Dr.Web, а мне пишет что мол нет такого. Лады, ставлю поновой,пытаюсь проверить, комп в определенном месте перегружается и Dr.Web снова убит! Ладно, ставлю Nod32. Он ничего не находит и убивается только резидентный. Ставлю каспера 7. Каспер находит Trojan-GameThief.Win32.OnLine.Games.thrj, какое то время живет. Я успеваю схватить ручку и записать, Но потом комп снова перегружается и никакого каспера уже нет.
Проблему решил полным форматированием винта и перестановкой винды. Но вдруг опять! Думаю понятно где наш зам лазил, но по рукам же бить не будешь.
Ответы
Всего ответов: 10
Номер ответа: 1
Автор ответа:
Arseny
ICQ: 298826769
Вопросов: 53
Ответов: 1732
Профиль | | #1
Добавлено: 22.09.08 14:01
по рукам может и не будешь(хотя это лично твое дело), а некоторые сайты запретить можно...
Номер ответа: 2
Автор ответа:
Arseny
ICQ: 298826769
Вопросов: 53
Ответов: 1732
Профиль | | #2
Добавлено: 22.09.08 14:04
Nod32. Он ничего не находит
Каспер находит Trojan-GameThief.Win32.OnLine.Games.thrj
теперь всем ясно, КТО написал эту гадость?
а то, что и каспер дохнет - это недоработка. или подготовка к новому релизу...
Номер ответа: 3
Автор ответа:
AndreyMp
ICQ: 237822510
Вопросов: 28
Ответов: 1182
Профиль | | #3
Добавлено: 22.09.08 14:11
Судя по названию он вроде как ворует пароли к онлайн-играм. Но что душит антивири? Может и он, фиг знает. Может каспер и не успевает показать что его душит.
Номер ответа: 4
Автор ответа:
User Unknown
Вечный Юзер!
ICQ: uu@jabber.cz
Вопросов: 120
Ответов: 3302
Профиль | | #4
Добавлено: 22.09.08 15:14
Эх.. вам бы всё форматировать да удалять...
WinPE + CureIT спасут отца борьбы с вирусами.
P.S. На крайняк мог бы подсоеденить винт слейвом к себе и просканить.
Номер ответа: 5
Автор ответа:
Фенягz
ICQ: 387437448
Вопросов: 7
Ответов: 202
Web-сайт:
Профиль | | #5
Добавлено: 22.09.08 15:55
Чтобы вирь переполз на твой ЖД (если он и Троян и Червь в одном).
Номер ответа: 6
Автор ответа:
Arseny
ICQ: 298826769
Вопросов: 53
Ответов: 1732
Профиль | | #6
Добавлено: 22.09.08 15:59
на винтах вроде автозапуск не срабатывает...
лень создавать autorun.inf и перегружаться, чтобы проверить...
Номер ответа: 7
Автор ответа:
User Unknown
Вечный Юзер!
ICQ: uu@jabber.cz
Вопросов: 120
Ответов: 3302
Профиль | | #7
Добавлено: 22.09.08 16:12
Если тупо втыкать и не иметь на компе запущенный антивирус, тыкать там что-попало, то конечно переползёт .
А вроде всегда срабатывало..
Номер ответа: 8
Автор ответа:
AndreyMp
ICQ: 237822510
Вопросов: 28
Ответов: 1182
Профиль | | #8
Добавлено: 23.09.08 08:18
И cureit, и avz4 тоже пробовал, написать забыл. Не помогли.
Номер ответа: 9
Автор ответа:
AndreyMp
ICQ: 237822510
Вопросов: 28
Ответов: 1182
Профиль | | #9
Добавлено: 23.09.08 12:25
На др.форумах предлагали скрипты для этого семейства, но не прошло. Еще многие советовали каспера 2009. Ща допытаюсь где он лазил и заражусь по новой.
Номер ответа: 10
Автор ответа:
User Unknown
Вечный Юзер!
ICQ: uu@jabber.cz
Вопросов: 120
Ответов: 3302
Профиль | | #10
Добавлено: 23.09.08 12:50
Логи сервера надо смотреть.
Хотя у меня, например, на серваке антивирус трудится..
http://img87.imageshack.us/my.php?image=antivirke0.png