Перейти к содержимому
Zone of Games Forum
AKAVovaN

Трояны

Рекомендованные сообщения

поселилась у меня на компе такая нехорошая штука как Trojan.Cachecachekit - никак его не могу поймать. Как только он прописывается в C:\WINDOWS\system32, так антивирус его сразу удаляет, а он через10 секунд опять появляется и так по кругу. в реестре его найти не могу. Скажите где он мог поселиться и как удалить?

Поделиться сообщением


Ссылка на сообщение

А что этот троян делает?

Поделиться сообщением


Ссылка на сообщение

в том то и дело, что только пытается:

прописывается в C:\WINDOWS\system32\rdriv.sys и антивирус его сразу удаляет, потом опять прописывается и так по кругу. За 1 час около 500 раз удаляется. Если у кого-нибудь было что-нибудь похожее, то напишите откуда вы его вытащили, где он прописался, как его удалить?

Изменено пользователем AKAVovaN

Поделиться сообщением


Ссылка на сообщение

Все трояны делают одно и тоже,тырят информацию и позволяют издеватся над заражонной машиной.

Для борьбы с троянами лучше всего использовать специальный софт а не антивирус ,например BOClean но есть более хорошие программы.

Изменено пользователем selik

Поделиться сообщением


Ссылка на сообщение

Можно на сайте Касперского - (http://kaspersky.ru) поискать утилиту для удаления, или использовать тулзу от Майкрософт для удаления вредоносных програм. Также попробуй использовать Filemon/Regmon с сайта sysinternals.com. Это файловый монитор, и монитор реестра. Они покажут что с чем работает, и куда в реестре прописывается.

Изменено пользователем b3nd3r

Поделиться сообщением


Ссылка на сообщение

а ты что только монитором пользуешься (антивируса ??? ) Если да то сделай проверку всех дисков ,именно полный скан !!!

Хотя как правило после всех этих операций ,даже если удаляеться вирус ,система уже "инвалид на больничной койке ) илегче с нуля ( с нуля ) переставить все !!!Так как ни одна антивирусня прога не сможет вылечить фалы ( нормально ) у всех уже будут нарушены СРС ,заголовки и тд !!!

В твоем случае , если это не сам вирус ( предположим ) ,то это делает просто сама система ,благодаря такой фишки виндов как защита файлов !!!Она просто востанавливает этот файл там же где он был ( это я просто предполагаю что вирус "грамотно" написан !Но это теория !

ЗЫ по поводу антивирей ,я еще не видел ни одного нормального , любой из них , начинает считать ту или иную прогу -файл вирусом ,хотя по факту это не так ( прога скачана с офф сайта и они ( на оффсайте сами знают об этом и предупреждают ) ,но почему то некоторые фирмы занимающиеся защитой игнорируют такие вещи !!! ( простой пример ,уже столько лет AVP kkreig (игра на 100 килобайт ) считает вирем ,хотя таковой не считаеться и ничем подобным не занимаеться !!!

Поделиться сообщением


Ссылка на сообщение
а ты что только монитором пользуешься (антивируса ??? ) Если да то сделай проверку всех дисков ,именно полный скан !!!

Хотя как правило после всех этих операций ,даже если удаляеться вирус ,система уже "инвалид на больничной койке ) илегче с нуля ( с нуля ) переставить все !!!Так как ни одна антивирусня прога не сможет вылечить фалы ( нормально ) у всех уже будут нарушены СРС ,заголовки и тд !!!

В твоем случае , если это не сам вирус ( предположим ) ,то это делает просто сама система ,благодаря такой фишки виндов как защита файлов !!!Она просто востанавливает этот файл там же где он был ( это я просто предполагаю что вирус "грамотно" написан !Но это теория !

ЗЫ по поводу антивирей ,я еще не видел ни одного нормального , любой из них , начинает считать ту или иную прогу -файл вирусом ,хотя по факту это не так ( прога скачана с офф сайта и они ( на оффсайте сами знают об этом и предупреждают ) ,но почему то некоторые фирмы занимающиеся защитой игнорируют такие вещи !!! ( простой пример ,уже столько лет AVP kkreig (игра на 100 килобайт ) считает вирем ,хотя таковой не считаеться и ничем подобным не занимаеться !!!

У меня стоит Касперыч 6 и kkreig вирем не считается. И Антивирус не знает от куда скачан файл, он его проверяет и все. Так же есть такое понятие, как эвристика. Это выявление признаков вирусов. Сейчас это слово бессмысленно. Но именно из за таких алгоритмов выявления признаков вирей некоторые приложения определябтся как вирусы, хотя на самом деле таковыми не являются. Norton у меня часто так поступал.

Поделиться сообщением


Ссылка на сообщение

Если это дейсствительно троян, то проблем с удалением быть не должно, бывают трояны, которые используют модули dll. А вот если этот вирь заражает файлы, то тут уже дело очень сложное. Антивирус не всегда по сигнетуре определяет точно заразу, так что попробуй другой антивирус. А если не поможет, переставляй виндовс. Хотя, если твой трой в инет не лазиет, ничего не портит и не удаляет, то можешь его в системе оставить, он будет немного ресурсов использовать, но иногда это лучше, чем сносить систему целиком.

Поделиться сообщением


Ссылка на сообщение

товарищ! Помощь тебе от дитя СССР! Устанавливаем прогу ScanSpyware и скачиваем последнюю базу. Отключаем все лишние проги! (важно!) И Сканерим, он говорит, вот мол нашел несколько тел и источник, чтобы удалить надо комп перезагрузить?! И все!!!

Поделиться сообщением


Ссылка на сообщение

AKAVovaN

Вот ссылка ( на вскидку нашел ) где вроде помогают челу избавиться от него (сам не читал ,инету кердык ) :

http://virusinfo.info/showthread.php?t=4846

RuVirus

Ай маладца ........а если человек незнает реальные спайвары ????

И у него перестают работать проги ( примеру некоторые даунлоад менеджеры или игры ).........

Хотелось бы услышать чем же ScanSpyware такой хороший ?( с их то авардами )

SergeiSP

ничего не портит и не удаляет, то можешь его в системе оставить,

Советую подумать над своими словами !!! (см. ниже )

b3nd3r

AVP5 с последним обновлением тоже прекратил , но сколько прошло времени :-(

Я и имелл ввиду эвристику ,тока другими словами сказал :-))))

Для всех :

тоже навскидку нашел (но правда не люблю я greatis.com ) ,но тут пойдет !!!

Rdriv.sys is a Rootkit driver.

Rdriv.sys hides the process iTunesMusic.exe nad the service.

незнаю есть у тебя iTune или нет , но точто это Rootkit я верю :-)))

Изменено пользователем maximovmax

Поделиться сообщением


Ссылка на сообщение

Да Трояны - это фигня редкая, блин хорошо что есть такие антивирусники как АВАСТ :smile:

Слава богу щас ни чё не беспокоит.

Поделиться сообщением


Ссылка на сообщение
 ! 
Предупреждение:
Флудить перестали, здесь не антивирусы обсуждаются, а конкретно, как избавится от трояна.

Поделиться сообщением


Ссылка на сообщение
Rdriv.sys is a Rootkit driver.

Rdriv.sys hides the process iTunesMusic.exe nad the service.

незнаю есть у тебя iTune или нет , но точто это Rootkit я верю :-)))

Руткиты отлично ищет Rotkit Revealer(с сайта sysinternals.com). Ищет все скрытые процессы. Так же можно попробовать через FAR. Он вроде как скрытые файлы показывает. Может так получится.

Поделиться сообщением


Ссылка на сообщение

спасибо за все советы, щас буду с компом ...

Потом отпишусь: помогло или нет.

Поделиться сообщением


Ссылка на сообщение

А еще можно попробовать отключить в автозагрузке. Есть такая программулина стандартная msconfig. В консоли наберешь, найди то, что не должно грузиться и перегрузи комп. А потом фулскан антивирем и 99 проценттов всякой всячины сносилось...

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Продвигаемые темы

  • Последние сообщения

    • Странный квест. Первые 2/3 неплохое космическое приключение. А последняя часть — хз что такое, разработчики не знали как это все вообще собрать что они там накрутили и сляпали что-то маловразумительное и банальное. 
    • Если импакт и отдача реализованы так как здесь, то это не вкусовщина, а просто неумелая реализация.  Взгляни на Сultic или на Black Mesa, там это сделано гораздо лучше, про “мой” Selaco я уж промолчу )  Я тоже очень люблю FPS, но в этот в отличии от многих, мне продолжать не захотелось, и это не вкусовщина, так как различать где это сделано хорошо, где средне, а где плохо, ,большого труда не составляет, так как, благо есть с чем сравнивать. Возможно тебе и остальным, кому игра зашла, этот момент не так важен, не знаю, но если я не ловлю кайфа от стрельбы в подобных играх, то нах в такие игры мне играть, даже если по остальным аспектам всё на высоте.
    • Это тупо вкусовщина. В твоем селако стрельба взята из современных шутеров. А вот эта картонная пальба из ion fury мне не нравится. При это я прошел достаточно шутеров из начала нулевых, и вот стрельба в фантоме как раз оттуда. Я бы вообще сказал страшное – пальба из базового орудия тут прям как во второй халве. Пистолет точно оттуда слизан. 
    • @james_sun здесь же главный элемент это стрельба, но она здесь реализовна плохо, не знаю какое слово подходит — криво, картонно, неинтересно, хуже чем в Ion fury. Посмотри демку Selaco и поймёшь о чём речь. Никто не говорит, что “веселье” нужно наваливать сразу, но реализация стрельбы уже видна, и сделано это прлохо — враги “картонные”, импакт не чувствуется, а стрельба в таких играх должна приносить удовольствие.  Взгляни как это в Brootal Doom выполнено, или в том же Selaco, который далеко не глупый шутерок где одно только мясо.
    • Этой Джаге будет сложно состязаться с третьей Джагой.  У меня есть определенные ожидания, касательно этой игры.  Но лучше бы шагнули в сторону 7.62. 
    • ЕГС опять дал с подливкой ? Все так и есть,исключительно “злые издатели!”
    • В пошаговые играть надо,по видосу фиг что поймёшь. Но я в принципе, за любой “пошаг”)
    • @piton4 , ion fury косит под игры первой половины 1990-х, phantom – под самый конец девяностых-начало двухтысячных. По ней это прям видно. И в шутерах той поры никто тебе не вываливал все веселье в первые полчаса. Игры раскрывались постепенно. В той же культовой халве ты вообще первые десят минут тупо едешь на тележке, и первые полчаса и даже больше ты бегаешь по базе и со всеми болтаешь, лол. 
        Тут очень похожая схема, хотя и заметно шустрее. Судя по комментам в стиме, народ с чего-то ждал очередное бездумное мясо, а получил куда более размеренный экшен. По мне так это гораздо лучше, чем вот это бесконечное пиксельное олдскул-месиво, которое уже изрядно утомило. А вот под сюжетные шутеры именно конца девяностых - начала нулевых никто почему-то косить не хочет. Вот это один из немногих примеров, тоже имеет право на жизнь. 
    • Учитывая, какой замечательный пост об отзывчивости замечательного издателя Serenity Forge был тут, на ЗоГе (снизили цену на DLC до жалких ~500 рублей), интересно было бы услышать мнение главного местного господина-аналитика, а какой же филиал этой американской компании виноват в этом (отсылочка на запрет раздачи/продажи DNF Duel в EGS). Ведь не сами же Эпики отбирают/запрещают игры так избирательно, правда ведь?
    • В 2022-м Институт развития интернета выделил проекту грант в размере 90 миллионов рублей. Отечественная Lipsar Studio обнародовала геймплейный ролик из грядущей тактики из грядущей пошаговой тактики Sparta 2035. Сообщается, что эта игра о солдатах удачи, борющихся с вымышленной террористической организацией под названием Даамат.
      События разворачиваются в Африке 2030-х годов, в условиях жесточайшего кризиса. Командиру отряда «Спарта» предстоит не только защищать Африку от террористов и разбираться в истинных причинах конфликта, но и лавировать между различными фракциями, желающими извлечь из войны максимальную выгоду. Несмотря на серьезный сеттинг, авторы обещают наличие в их игре юмора и отсылок к массовой культуре. Кроме того, тут будет некий «налет научной фантастики». Релиз игры состоится не раньше 4 квартала текущего года. В 2022-м Институт развития интернета выделил проекту грант в размере 90 миллионов рублей.
  • Изменения статусов

  • Лучшие авторы


Zone of Games © 2003–2024 | Реклама на сайте.

×