|
Konstruktor budowlany Forum projektantów
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
grego
Doświadczony Forumowicz
Dołączył: 02 Lis 2007
Posty: 320
Przeczytał: 0 tematów
Pomógł: 5 razy Ostrzeżeń: 0/5 Skąd: Małopolska
|
Wysłany: Pon 22:31, 15 Mar 2010 Temat postu: jak usunąć trojana z systemu? |
|
|
koledzy,
to mnie przerasta, a mam wykrytego (avira) jakiegoś trojana pod nazwą
TR/rootkit/gen, siedzi w pliku "apbhet.sys", C:\WINDOWS\system32\drivers (win xp prof).
ze jest to pewne, bo od jakiegos czasu mam duze transfery danych do i z netu.
nie daje się usunąć, i nie mówię o prostym del, ale użyciem unlokera, czy kilboxa, nic go nie rusza, nawet sie przekopiować nie daje na pena, bo chciałem innym antywirem sprawdzic go. i cały czas coś robi bo jako jedyny w katalogu ma zawsze aktualną datę modyfikacji - ten plik.
jak go ciachnąć? wie ktoś.
że format c, to ja wiem, ale coś mniej inwazyjnego?
dzięki z góry.
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
jureko
Doświadczony Forumowicz
Dołączył: 05 Paź 2007
Posty: 247
Przeczytał: 0 tematów
Pomógł: 11 razy Ostrzeżeń: 0/5 Skąd: Kraków
|
Wysłany: Pon 23:08, 15 Mar 2010 Temat postu: Re: jak usunąć trojana z systemu? |
|
|
grego napisał: |
nie daje się usunąć, i nie mówię o prostym del, ale użyciem unlokera, czy kilboxa, nic go nie rusza,
dzięki z góry. |
dawno nie miałem u siebie takiej sytuacji - ale zawsze radziłęm sobie hijackiem. Nie wiem czy nadal jest to skuteczne narzędzie...niedawno usuwałem też robaka programem 'combofix', ale nie wiem czy bedzie przydatne dla Ciebie...
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Maciek Mamah
znany z ciętej riposty...
Dołączył: 16 Lut 2010
Posty: 442
Przeczytał: 0 tematów
Pomógł: 10 razy Ostrzeżeń: 0/5 Skąd: Warszawa (nie mylić z Warszawką)
|
Wysłany: Wto 10:34, 16 Mar 2010 Temat postu: |
|
|
"spybot search and destroy"
"spyware blaster"
może pomoże
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Jarek83
Doświadczony Forumowicz
Dołączył: 27 Sty 2009
Posty: 67
Przeczytał: 0 tematów
Pomógł: 1 raz Ostrzeżeń: 1/5
|
Wysłany: Wto 11:29, 16 Mar 2010 Temat postu: |
|
|
A ja tym [link widoczny dla zalogowanych] usuwam ten shit.
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
grego
Doświadczony Forumowicz
Dołączył: 02 Lis 2007
Posty: 320
Przeczytał: 0 tematów
Pomógł: 5 razy Ostrzeżeń: 0/5 Skąd: Małopolska
|
Wysłany: Pią 17:09, 16 Kwi 2010 Temat postu: |
|
|
no i nie ma trojana, i nie ma już pliku w którym był.
antyvir już nic nie zgłasza.
co gorsze, nie wiem jak się stało że został ciachnięty.
używałem m.in. softa od kolegi jarek83, też go zgłaszał ale nie mógł ruszyć.
więc chyba w dwóch lub trzech programkach miałem ustawione kill by reboot, co jakiś czas sprawdzałem, ale wciąż był ten plik z trojankiem. i unikałem włączania netu na kompie stacjonarnym, aż dziś rano go odpalam i nic, system leży (wczoraj się zamknął normalnie), pierwsze okno startowe i dalej nic. kilka prób i nic, lekka panika, tryb awar. tez nic, dysk instalacyjny, próba naprawy, nie wiem znowu co ( :] ), ale po paru chwilach odpalił, sprawdzam, czy trojan, albo co, a tam cisza, jakby wycięty.
mam nadzieję, że będzie spokój, no chyba ze się system jutro rozkraczy na dobre.
pozdrawiam świadomych
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
ASG
Pierwszy blachownicowy
Dołączył: 24 Sty 2006
Posty: 195
Przeczytał: 0 tematów
Pomógł: 5 razy Ostrzeżeń: 0/5 Skąd: Bochnia
|
Wysłany: Wto 12:58, 06 Lip 2010 Temat postu: |
|
|
Usuwanie zagrożeń:
jeśli bez zabawy w logi -> MBAM: [link widoczny dla zalogowanych]
To bezpieczny skaner online.
Zabezpieczenie na stałe:
darmowe: [link widoczny dla zalogowanych]
Bardzo mocny firewall z HIPS (ochrona prewencyjna). Soft przewyższający większość płatnych pakietów IS
płatne:
KIS: [link widoczny dla zalogowanych]
Uwaga: ze względu na moduł piaskownicy możliwe problemy z działaniem ASD, REVIT, RCAD
NIS: [link widoczny dla zalogowanych]
Uwaga: program nie daje możliwości dodawania do wykluczeń-> można stracić czysty plik
GData: [link widoczny dla zalogowanych]
Uwaga: instalować od wersji 2010 (starsze wersje rezerwowały dużą ilość aktywnej pamięci RAM) wraz z modułem do tworzenia płyty bootowalnej -> ratunek dla mocno zainfekowanych systemów
Więcej:
[link widoczny dla zalogowanych]
[link widoczny dla zalogowanych]
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Roromario
Początkujący Forumowicz
Dołączył: 16 Mar 2017
Posty: 6
Przeczytał: 0 tematów
Ostrzeżeń: 0/5
|
Wysłany: Wto 9:06, 28 Mar 2017 Temat postu: |
|
|
Polecam darmowy Microsoft Security Essentials. W moim przypadku szybko usuwa wszelkie wirusy i nie jest pamięciożerny.
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
focusdg
Doświadczony Forumowicz
Dołączył: 24 Sie 2010
Posty: 852
Przeczytał: 69 tematów
Pomógł: 10 razy Ostrzeżeń: 0/5
|
Wysłany: Wto 19:19, 28 Mar 2017 Temat postu: |
|
|
Roromario napisał: | Polecam darmowy Microsoft Security Essentials. W moim przypadku szybko usuwa wszelkie wirusy i nie jest pamięciożerny. |
A kolega nie zauważył daty ostatniego posta? Obecnie chyba win xp już mało kto używa. A antywirus ms teraz nazywa się Windows defender - i zgadza się, używam go odkąd tylko powstał i nie miałem problemów z wirusami. Ale trzeba mieć na uwadze skąd się co ściąga w co się klika i podczas instalacji nie zaznaczać instalacji automatycznej lecz dostosowaną.
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
|
|
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach
|
fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001, 2005 phpBB Group
|