Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 

Аватара для IlyaSh

Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, я перепутал. Называется "смерть ламера", сегодня на одном компе убил. Он прописал в win.ini c:\windows\system\... .exe
Почему пишу "...", так как название файлика явно поменяли.
Еще нашел NetBus - тоже троян. Одна из его запчастей - *patch.exe, которая было встроена в саму папку Windows. Но NetBus я просто знаю, сам нечаяно заразил свой комп(в смысле домашний).
*А вот то, что на одном компе и сервер и клиент, так это потому, что сначала на всех компах, кроме одного, стояли серваки. Потом кто-то нашел клиента на незараженном компе и растащил его на остальные.
Всех благодарю за помощ, спасибо.
З.Ы. Вообще на всякий случай поставлю Фаревалл и за одно анти-троян, все-таки безопаснее будет

[s]Исправлено: IlyaSh, 14:48 13-03-2003[/s]

Отправлено: 14:45, 13-03-2003 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Флеймодер


Сообщения: 487
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


IlyaSh
убей файл в папке c:\windows\system
называется winsock.exe

Добавлено:

IlyaSh
+ к этому вирус цепляется к системным файлам, по дефолту к internat.exe, проверь этот файл на вирусы.

-------
Ушёл


Отправлено: 18:37, 13-03-2003 | #22


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


Ой, я от Ентого winsock.exe не мог отделаться, пока систему поверх не переставил. Он, зараза, оставляет после своего удаления ещё более мелкий троянчик для поиска самого себя на всех дисках (ищет флоппи, CD, даже в сеть лезет, я его файерволом застукал за этим делом). А ''насобирал'' я его там:
http://forum.oszone.net/topic.cgi?fo...&topic=545

-------
Лежит боец - не справился с атакой...


Отправлено: 00:06, 14-03-2003 | #23


Флеймодер


Сообщения: 487
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Возможности вируса, версия 2.6

• Множество приятных мелочей, которых нет нигде;
• Воровать Кэшированные и Диалапные пароли, а также пароли популярных звонилок EDialer и MDialer;
• Присылать _новые_ пароли и другую информацию на ваш EMail, что очень удобно.
• Выбирать язык интерфейса. Доступны русский и английский языки;
• Выполнять автоапгрейд;
• Скачивать и запускать файл по указанному url;
• Запрещать чтение и изменение настроек без предъявления пароля;
• Следить за жертвой автообновлением позиции курсора мыши и содержимого экрана;
• Менять дату сервера на идентичную системным файлам Windows;
• Открывать порты только в онлайне;
• Автоудаляться через указанное количество дней;
• Закрывать окна файрволов при обнаружении;
• Закрывать окна известных антивирусов;
• Отправлять на icq отчёты об ошибках;
• Убивать, Закрывать, Показывать, Скрывать и Запрещать доступ к любому окну и процессу, менять заголовки окон;
• Выполнять стандартные операции с файлами, такие как Просмотр, Копирование, Удаление, Изменение, Поиск, Скачивание, Закачивание, Запуск и Воспроизведение, а также возможность просмотра по введённой маске;
• Эмитировать нажатия клавиш
• Устраивать чат с жертвой
• Создавать, Удалять, Изменять ключи и значения реестра;
• Управлять громкостью удалённого компьютера;
• Шпионить за нажатыми в оффлайне и в онлайне кнопками, сохранять архив нажатий;
• Показывать количество соединений и удалённые адреса каждого отдельного пользователя;
• Устраивать чат для всех пользователей, подключённых к данному серверу;
• Мигать лампочками, Изменять время и дату на удалённом компьютере, Открывать введённый URL в броузере и управлять выходом из Windows;
• Управлять CDROM'ом, включать/отключать сочетание Ctrl+Alt+Del, просматривать и менять содержимое Буфера обмена, Скрывать и показывать Таскбар, Трей, Часы, Рабочий стол;
• Менять местами кнопки Мыши, эмулировать одиночные и двойные нажатия любой кнопкой в любом месте экрана, Следить за перемещениями курсора;
• Сдирать скриншоты разного качества и размера, Следить за определённой областью экрана удалённого компьютера, Управлять питанием монитора и менять текущее разрешение;
• Выводить сообщения и окна ввода всех стилей;
• Собирать подробнейшую информацию о системе:
Версия и дата установки Операционной системы;
Количество сободных и занятых ресурсов;
Размер и процент использования файла подкачки;
Текущее разрешение монитора;
Временная папка и папка ОС;
Производитель, модель и частота процессора;
Общее количество и процент незанятой физической памяти;
Модель сетевой карты, если таковая имеется;
Подробная информация о каждом диске системы;
Зарегистрированное имя пользователя и организация;
Список почтовых ящиков со всеми параметрами;  


• Уведомлять вас на ICQ, когда юзер вышел в Онлайн;
• Также есть возможность Изменения имени файла-сервера , Пароля и Рабочего порта сервера. Ессесно присутствуют стандартные операции работы с сервером, такие как Закрытие, Удаление и Перезапуск;
• Вы можете указать папку для временных и скаченных файлов, настроить по своему усмотрению Интерфейс клиента и Качество камеры;
• Также клиент включает в себя утилиту Ху из (пинг, лукап) и красивый РУССКИЙ интерфейс!
• И это только основные возможности данного трояна.

Добавлено:

APOSTOL
Цитата:
Он, зараза, оставляет после своего удаления ещё более мелкий троянчик для поиска самого себя на всех дисках (ищет флоппи, CD, даже в сеть лезет, я его файерволом застукал за этим делом).
Хм, а как он назывался, какой был файл ???

-------
Ушёл


Отправлено: 00:55, 14-03-2003 | #24


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


Я теперь уже не помню, тогда с перепугу  рушил всё подряд.

И по-моему, мы разговариваем о разных вирусах.

  Этот - в архиве называется crack.cab размером 252 Кб, внутри архива лежит crack.exe размером 263555 байт от 30.11.01. Если его запустить (а я чё-то больше не хочу), то он запихнёт в папку Windows файл Winsock.exe (это то, что я тогда заметил)
и распёхивает его автозапуски везде.
  Если убрать его самого и порушить автозапуски в нескольких местах реестра, sis.ini, win.ini, autorun.inf да и ещё не помню уже где, при запуске Проводника или Мой компьютер что-то такое лазеет по всем дискам, и если там найдётся этот Winsock.exe или crack.exe (даже в корзине) снова его запускает резидентно, без всякого Русского интерфейса. Хотя, может это серверная часть.
Валяется у меня с тех пор на флоппи.


[s]Исправлено: APOSTOL, 16:34 14-03-2003[/s]

-------
Лежит боец - не справился с атакой...


Отправлено: 16:32, 14-03-2003 | #25


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


V google-Panda active scan

Отправлено: 08:44, 02-02-2004 | #26


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проанализируй, какие процессы "висят" в системе. Многие трояны маскируются под именами типа winsvr, winsvc, svchost (если NT-система). На NT-системе все упрощается: достаточно посмотреть, кто является владельцем процесса, т.е. тебя интересуют все процессы, запущенные текущем пользователем. Если владелец SYSTEM или LOCAL SERVICE, то все впорядке, т.к. под ними запускаются только системные службы. Троян не может быть с таким владельцем.

Отправлено: 18:33, 03-02-2004 | #27


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Компом нормальным обзавелся не так давно сейчас думаю о установке антивируса и файрвола программ куча.
помогите выбрать оптимальную для персонального, домашнего в сети находящегося часто.

Отправлено: 00:41, 12-03-2004 | #28

zif zif вне форума

Аватара для zif

Старожил


Сообщения: 202
Благодарности: 1

Профиль | Отправить PM | Цитировать


Выбери DrWeb, он маленький, удобный и качественный. Не даром же он один из лидеров (если не лидер ).
А ключ к рему ищи в разделе "кряковарез".

-------
Мужество есть лишь тех, кто ощутил сердцем страх.
Кто смотрит в пропасть, но смотрит с гордостью в глазах...


Отправлено: 01:03, 12-03-2004 | #29



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


zigzag75
Вот здесь посмотри:
http://forum.oszone.net/topic.cgi?forum=5&topic=770

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 08:26, 12-03-2004 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход