Помогите удалить скрытый радмин и кейллогер

Discussion in 'Безопасность и Анонимность' started by Beyond B., 2 Jan 2011.

  1. Beyond B.

    Beyond B. New Member

    Joined:
    29 Dec 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Всем привет=)
    Подскажите как удалить скрытый радмин и кейллогер (мне их закинули, под предлогом :сможешь сделать такой фейк) ? Пробовал найти антивирями - ноль эффекта!!! :(
    Как их можно удалить не удаляя винду?? :confused:
     
  2. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    http://virusinfo.info/ там есть правила подачи заявок, вот всё делай как там написано, там помогут
     
  3. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    210
    Likes Received:
    279
    Reputations:
    32
    почему ты уверен что это именно "скрытый радмин и кейллогер"?
     
  4. Beyond B.

    Beyond B. New Member

    Joined:
    29 Dec 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    да! в открывал через эмуль файлы ( было их 2), потом они расспаковались и расспаковавшиеся файлы исчезли.....на диске С появилась папка с непонятным название и в ней были какие-то папки ( я запомнил название двух : KeyLogger, Screeshot).....через 10 минут в реальной винде агент выводит сообщение : Вся геоинформация удалена!
    ещё я помню в расспаковавшихся файлах была прога multi password recovery (или название другое)
     
  5. Beyond B.

    Beyond B. New Member

    Joined:
    29 Dec 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    если пустит то подам (мя вчера на сайты вообще не пускало а сёдня пускает но не на все)

    я jotti.org проверял файлы которые мне пришли, вот скрин[​IMG]
     
  6. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    ну уже и нам покажи чо тебе прислали
     
  7. Beyond B.

    Beyond B. New Member

    Joined:
    29 Dec 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    не могу! я удалил файлы! ( мне друг сказал удалить эти файлы и переустановить эмуль)
    могу дать аську того, кто мне их прислал
     
  8. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    210
    Likes Received:
    279
    Reputations:
    32
    зачем нам его аська, вирусню выпрашивать?)
     
  9. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    ну и что за ось у тебя и "эмуль" с точной версией
    а вобще вали к своему другу знатоку, мы тут причём, вы там вдвоём отлично справляетесь
     
  10. 6anzay

    6anzay Member

    Joined:
    30 Nov 2009
    Messages:
    138
    Likes Received:
    28
    Reputations:
    10
    Соре за офтоп.
    Все могут на virusinfo.info зайти?
     
  11. C00LPack

    C00LPack Elder - Старейшина

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    72
    Reputations:
    19
    чувак, если совсем все оч плохо стукни в аську 68I685 помогу)
     
  12. Beyond B.

    Beyond B. New Member

    Joined:
    29 Dec 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    все могут......а мя почти не на один сайт не пускает (токо сюда и в майл.ру)
    у мя походу на компу еще trojan banker.bat.qhost.v (из-за радмина)

    я добавился... и те написал....а чё ты молчишь?
     
    #12 Beyond B., 2 Jan 2011
    Last edited by a moderator: 2 Jan 2011
  13. Fristail

    Fristail Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    207
    Likes Received:
    145
    Reputations:
    10
    винду сноси.
     
  14. Beyond B.

    Beyond B. New Member

    Joined:
    29 Dec 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    а подругому никак?
     
  15. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    ну чо ты игноришь мои месаги
    и вобще шансы что вирь пролез из виртуалки в ОСь малы, а то, чо у тебя там radmin и всё такое сам напридумывал себе
    tcpview подними, запущен radmin?
     
  16. dilerium2

    dilerium2 New Member

    Joined:
    6 Aug 2010
    Messages:
    42
    Likes Received:
    0
    Reputations:
    0
    zevs rulit
     
  17. 6anzay

    6anzay Member

    Joined:
    30 Nov 2009
    Messages:
    138
    Likes Received:
    28
    Reputations:
    10
    Ты хотел что-то умное сказать?
    Или что-то смешное?

    Неужели так трудно ответить на простой вопрос.

    зы

    Code:
    Обмен пакетами с virusinfo.info [216.246.90.119] с 32 байтами данных:
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    
    Code:
      7   135 ms   135 ms   135 ms  xe-2-0-5.ar2.ord1.us.nlayer.net [69.31.111.22]
      8   140 ms   140 ms   140 ms  ae4-52.cr1.ord1.us.nlayer.net [69.31.111.145]
      9   137 ms   137 ms   137 ms  po6.ar1.ord1.us.scnet.net [69.31.111.58]
     10   136 ms   136 ms   136 ms  55.po2.ar2.ord1.us.scnet.net [216.246.95.130]
     11   135 ms   134 ms   134 ms  v99.hfw2.ord2.us.scnet.net [216.246.72.34]
     12     *        *        *     Превышен интервал ожидания для запроса.
     30     *        *        *     Превышен интервал ожидания для запроса.
    
     
    #17 6anzay, 2 Jan 2011
    Last edited: 2 Jan 2011
  18. AGENTWPC74

    AGENTWPC74 Member

    Joined:
    11 Nov 2009
    Messages:
    201
    Likes Received:
    37
    Reputations:
    5
    лежит вирусинфо
     
    1 person likes this.
  19. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    6anzay
    Ты мог бы сам это проверить, воспользовавшись допустим сервисом от 2ip <<Доступность сайта>> [2ip.ru/site-availability/]
     
  20. 6anzay

    6anzay Member

    Joined:
    30 Nov 2009
    Messages:
    138
    Likes Received:
    28
    Reputations:
    10
    А мог бы просто спросить на форуме.
    Обычно люди сразу отвечают на простые вопросы.
    НАдо ссыль куданить запомнить..
    Ty 2.