Большой Воронежский Форум
» Техническая поддержка>Проблема с Trojan.MulDrop.14754 и Trojan.Okuks.32
Magic Muffin 20:04 05.05.2008
Смысл проблемы такой: ко мне с определенной периодичностью (в 20 минут +/- несколько секунд) через сеть ломится Trojan.MulDrop.14754. День этак четвертый. Пробовал отключать интернет, далее при включении сразу получаю очередного трояна.

Потом к привычному уже Trojan.MulDrop.14754 присоединился Trojan.Okuks.32, после чего я просканировал систему и обнаружил, что оный у меня благополучно развивается(и плюс к нему Доктор Веб начал ругаться на Program.PrcView.3741, Tool.Passview.24 и Tool.Passview.27), хотя не так давно уже все сканировал и базы обновляю раз в 5 часов примерно.

До этого у меня полетел НОД32 и в его отсутствие успели завестись Trojan.PWS.Wsgame.2387 и Trojan.Click.18167. Щас стоит Лицензионный Др. Веб.

Подскажите, пожалуйста, как остановить эту напасть??? [Ответ]
Alex Star 21:42 05.05.2008
Magic Muffin, снести дохтора и поставить KIS. [Ответ]
trox 00:02 06.05.2008

Сообщение от Magic Muffin:
Подскажите, пожалуйста, как остановить эту напасть???

Ты Internet Explorer используешь? Если да,то или используй оперу или поставь патчи от микрософт.
Затем полечись Drwebом.

Если Drweb не всех троянов убивает,поставь каспера.Если и это не помогает:

Загрузись с LiveCd и запускай оттуда Drweb и Касперского.

Если нет загрузочного диска,можно попробовать сделать след.-скачай вот эту прогу:download.sysinternals.com/Files/Autoruns.zip
В Options поставь галки на Verify Code Signatures и на Hide Signed...
Обнови(Нажми F5),как программа напишет внизу экрана Ready ,сохрани в текстовый файл,заархивируй и прикрепи его в этой теме.
Посмотрим,может найдем какая тварь у тебя засела в компе=) [Ответ]
Magic Muffin 02:09 06.05.2008
trox, спасибо...уже вроде нашлось все. там кароч виновником был какой то третий троян (уже забыл какой), которого удалось только с лив-сиди уничтожить...и вроде больше никакая гадость не лезет)

а пользую фаерфокс. думаешь стоит на оперу поменять? [Ответ]
trox 11:58 06.05.2008

Сообщение от Magic Muffin:
а пользую фаерфокс. думаешь стоит на оперу поменять?

Если тебе удобно пользоваться firefox-пользуйся,только не забывай обновляться.У оперы тоже есть свои недостатки..У меня например некоторые сайты не очень хорошо работают(версия оперы старая).Обновился на финальную версию оперы,так она вылетает при заходе на https=( Откатился назад.
И обязательно использовать файрволл.Лучший на сегодняшний день по тестам файрволл-Comodo(бесплатный).Только вчера его ставил-мне он не понравился,слишком много параметров,а настройку отдельных приложений я не нашел.Плюс привычка к аутпосту(не забудьте поставить пароль на изменение настроек).Недавно например,при запуске инсталлятора,аутпост всплыл-типа введите пароль.АГа ,кто-то пытается отключить файрволл.Этого трояна я вырубил и удалил.Кстати троян был в сборке Blakmanos(как-то так называется,для автоматической скачки с рапидшаре и т.п.).

Для тех кто думает-"нахрен файрволл",приведу случай произошедший позавчера=)
Если я не лазаю в инете,я выгружаю файрволл.Позавчера,я подключился к инету,но забыл запустить файрволл и отошел на полчаса.Возвращаюсь к компу,опа..произошла ошибка svchost.exe.Скорее всего меня пытались взломать с помощью экплоита,но то-ли из-за патча на винде,то-ли эксплоит был для XPSP1(у меня XPSP2).Процесс svchost.exe повис.
Интересно,а что было бы,если меня поломали?Наверняки сунули бы трояна и сперли бы пароли=) [Ответ]
Вверх