Признаки троя

Discussion in 'Безопасность и Анонимность' started by George767, 29 Mar 2008.

  1. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    Друзья подскажите как избавится от этой дряни. Уже второй месяц я замечаю что открываются сами по себе программы (почтовый клиент мозиллы и калькулятор), переход в спящий режим, нажатие клавиш (esc было пару раз). Происходит это раз в 3-4 часа, маловероятно что это трой т.к. это происходило когда интернет был отключен. Касперский ничего ненаходит...
     
  2. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    так трой может быть автономным. зачем ему инет?
     
  3. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    предположим... как избавится?
     
  4. imajo.ati

    imajo.ati Banned

    Joined:
    21 Feb 2008
    Messages:
    232
    Likes Received:
    62
    Reputations:
    8
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
    HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskSchedulerHKLM\
    SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad


    посмотри, м.б. там чего найдёшь =)

    еще можешь скинуть свой комп на вирустотал.. только нужно забраться повыше
     
    #4 imajo.ati, 29 Mar 2008
    Last edited: 29 Mar 2008
  5. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    http://z-oleg.com/avz4.zip
    слей AVZ - выполни

    avpm-> Установить Драйвер расширеного мониторинга процесов

    ПЕРЕЗАГРУЗИСЬ

    ЗАПУСТИ СНОВА AVZ

    Выполни Файл->Исследование системы.

    Результат с архивом выложи и дай ссылку
     
  6. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    спасибо, вечером выложу
     
  7. n0153r

    n0153r Elder - Старейшина

    Joined:
    19 Jun 2007
    Messages:
    260
    Likes Received:
    92
    Reputations:
    11
    AnVir Task Manager - http://www.anvir.com/index_ru.htm
    или его аналог + АВЗ,RKU или другой антируткит.
    Может у тебя просто Радмин стоит а твой друг из локалки шутит над тобой.
    КАСПЕР не показатель.
     
  8. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    http://ifolder.ru/5939707
     
  9. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    У меня локалка из двух компов... моих)

    Не пользуюсь им
     
  10. back0rifice

    back0rifice Active Member

    Joined:
    16 Mar 2006
    Messages:
    327
    Likes Received:
    106
    Reputations:
    19
    Имелся в виду сам сервис (служба) ;) ... Слей Trojan Remover, проверь систему на наличие троев...
     
  11. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    В репорте сгенерированным Avz что я выложил есть что-то подозрительное?

    Службу отключил...
     
  12. Foka

    Foka Banned

    Joined:
    13 Feb 2008
    Messages:
    0
    Likes Received:
    43
    Reputations:
    5
    та форматни ты всё да и всё!=)
     
  13. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Я бы предложил еще посмотреть файлы boot.ini, autoexec.bat, может там что то нехорошее прописано. Еще msconfig посмотреть.
     
    1 person likes this.
  14. Shalfuria

    Shalfuria New Member

    Joined:
    4 Dec 2005
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    сабж
     
  15. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    ничего нет в них необычного

    Такое ощущение будто какой-то эмулятор клавы жмет на различные клавиши несколько раз в день...

    Может это не связано, но уже второй раз за три дня машина перезагружалась самостоятельно (меня рядом не было). После загрузки выдавалось следующее:
    [​IMG]
     
  16. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    1. autorunner Марк Руссинович <- секции автозагрузки (safe mode)
    2. NOD, Kaspersky, Panda + Свежие БАЗЫ <- поиск (safe mode)
    3. Повырубай сервисы, если там даже и написанно (c) Microsoft, не верь (safe mode)
     
    1 person likes this.
  17. AzzkyAspid

    AzzkyAspid New Member

    Joined:
    21 Mar 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Посмотрел отчет avz.
    1. Сноси к чертям Bonjour. Как - поиск на forum.ru-board.com.

    2. WakeMeUp! сам устанавливал???

    3. Wi-Fi пользуешься? По ходу через нее у тебя и лазят по компу... Устрой себе ликбез по безопасной работе в беспроводных сетях... ;)

    4. klif - Драйвер - это еще что такое???

    5. C:\Program Files\BitAccelerator\BitAccelerator.dll - тот еще троян...
     
  18. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    скачай cureIT и запусти через safe mode + посмотри журнал событий.
     
    1 person likes this.
  19. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    1. Попробую

    2. Сам, но особо не пользуюсь

    3. Да. WEP стоит... Список клиентов смотрю регулярно - никого кроме моего компа и ноута

    4. Незнаю

    5. БитЛордом я регулярно пользуюсь или BitAccelerator.dll не имеет к нему отношения?
     
  20. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    На что стоит обратить внимание?