Перейти к содержимому
Zone of Games Forum
AKAVovaN

Трояны

Рекомендованные сообщения

поселилась у меня на компе такая нехорошая штука как Trojan.Cachecachekit - никак его не могу поймать. Как только он прописывается в C:\WINDOWS\system32, так антивирус его сразу удаляет, а он через10 секунд опять появляется и так по кругу. в реестре его найти не могу. Скажите где он мог поселиться и как удалить?

Поделиться сообщением


Ссылка на сообщение

А что этот троян делает?

Поделиться сообщением


Ссылка на сообщение

в том то и дело, что только пытается:

прописывается в C:\WINDOWS\system32\rdriv.sys и антивирус его сразу удаляет, потом опять прописывается и так по кругу. За 1 час около 500 раз удаляется. Если у кого-нибудь было что-нибудь похожее, то напишите откуда вы его вытащили, где он прописался, как его удалить?

Изменено пользователем AKAVovaN

Поделиться сообщением


Ссылка на сообщение

Все трояны делают одно и тоже,тырят информацию и позволяют издеватся над заражонной машиной.

Для борьбы с троянами лучше всего использовать специальный софт а не антивирус ,например BOClean но есть более хорошие программы.

Изменено пользователем selik

Поделиться сообщением


Ссылка на сообщение

Можно на сайте Касперского - (http://kaspersky.ru) поискать утилиту для удаления, или использовать тулзу от Майкрософт для удаления вредоносных програм. Также попробуй использовать Filemon/Regmon с сайта sysinternals.com. Это файловый монитор, и монитор реестра. Они покажут что с чем работает, и куда в реестре прописывается.

Изменено пользователем b3nd3r

Поделиться сообщением


Ссылка на сообщение

а ты что только монитором пользуешься (антивируса ??? ) Если да то сделай проверку всех дисков ,именно полный скан !!!

Хотя как правило после всех этих операций ,даже если удаляеться вирус ,система уже "инвалид на больничной койке ) илегче с нуля ( с нуля ) переставить все !!!Так как ни одна антивирусня прога не сможет вылечить фалы ( нормально ) у всех уже будут нарушены СРС ,заголовки и тд !!!

В твоем случае , если это не сам вирус ( предположим ) ,то это делает просто сама система ,благодаря такой фишки виндов как защита файлов !!!Она просто востанавливает этот файл там же где он был ( это я просто предполагаю что вирус "грамотно" написан !Но это теория !

ЗЫ по поводу антивирей ,я еще не видел ни одного нормального , любой из них , начинает считать ту или иную прогу -файл вирусом ,хотя по факту это не так ( прога скачана с офф сайта и они ( на оффсайте сами знают об этом и предупреждают ) ,но почему то некоторые фирмы занимающиеся защитой игнорируют такие вещи !!! ( простой пример ,уже столько лет AVP kkreig (игра на 100 килобайт ) считает вирем ,хотя таковой не считаеться и ничем подобным не занимаеться !!!

Поделиться сообщением


Ссылка на сообщение
а ты что только монитором пользуешься (антивируса ??? ) Если да то сделай проверку всех дисков ,именно полный скан !!!

Хотя как правило после всех этих операций ,даже если удаляеться вирус ,система уже "инвалид на больничной койке ) илегче с нуля ( с нуля ) переставить все !!!Так как ни одна антивирусня прога не сможет вылечить фалы ( нормально ) у всех уже будут нарушены СРС ,заголовки и тд !!!

В твоем случае , если это не сам вирус ( предположим ) ,то это делает просто сама система ,благодаря такой фишки виндов как защита файлов !!!Она просто востанавливает этот файл там же где он был ( это я просто предполагаю что вирус "грамотно" написан !Но это теория !

ЗЫ по поводу антивирей ,я еще не видел ни одного нормального , любой из них , начинает считать ту или иную прогу -файл вирусом ,хотя по факту это не так ( прога скачана с офф сайта и они ( на оффсайте сами знают об этом и предупреждают ) ,но почему то некоторые фирмы занимающиеся защитой игнорируют такие вещи !!! ( простой пример ,уже столько лет AVP kkreig (игра на 100 килобайт ) считает вирем ,хотя таковой не считаеться и ничем подобным не занимаеться !!!

У меня стоит Касперыч 6 и kkreig вирем не считается. И Антивирус не знает от куда скачан файл, он его проверяет и все. Так же есть такое понятие, как эвристика. Это выявление признаков вирусов. Сейчас это слово бессмысленно. Но именно из за таких алгоритмов выявления признаков вирей некоторые приложения определябтся как вирусы, хотя на самом деле таковыми не являются. Norton у меня часто так поступал.

Поделиться сообщением


Ссылка на сообщение

Если это дейсствительно троян, то проблем с удалением быть не должно, бывают трояны, которые используют модули dll. А вот если этот вирь заражает файлы, то тут уже дело очень сложное. Антивирус не всегда по сигнетуре определяет точно заразу, так что попробуй другой антивирус. А если не поможет, переставляй виндовс. Хотя, если твой трой в инет не лазиет, ничего не портит и не удаляет, то можешь его в системе оставить, он будет немного ресурсов использовать, но иногда это лучше, чем сносить систему целиком.

Поделиться сообщением


Ссылка на сообщение

товарищ! Помощь тебе от дитя СССР! Устанавливаем прогу ScanSpyware и скачиваем последнюю базу. Отключаем все лишние проги! (важно!) И Сканерим, он говорит, вот мол нашел несколько тел и источник, чтобы удалить надо комп перезагрузить?! И все!!!

Поделиться сообщением


Ссылка на сообщение

AKAVovaN

Вот ссылка ( на вскидку нашел ) где вроде помогают челу избавиться от него (сам не читал ,инету кердык ) :

http://virusinfo.info/showthread.php?t=4846

RuVirus

Ай маладца ........а если человек незнает реальные спайвары ????

И у него перестают работать проги ( примеру некоторые даунлоад менеджеры или игры ).........

Хотелось бы услышать чем же ScanSpyware такой хороший ?( с их то авардами )

SergeiSP

ничего не портит и не удаляет, то можешь его в системе оставить,

Советую подумать над своими словами !!! (см. ниже )

b3nd3r

AVP5 с последним обновлением тоже прекратил , но сколько прошло времени :-(

Я и имелл ввиду эвристику ,тока другими словами сказал :-))))

Для всех :

тоже навскидку нашел (но правда не люблю я greatis.com ) ,но тут пойдет !!!

Rdriv.sys is a Rootkit driver.

Rdriv.sys hides the process iTunesMusic.exe nad the service.

незнаю есть у тебя iTune или нет , но точто это Rootkit я верю :-)))

Изменено пользователем maximovmax

Поделиться сообщением


Ссылка на сообщение

Да Трояны - это фигня редкая, блин хорошо что есть такие антивирусники как АВАСТ :smile:

Слава богу щас ни чё не беспокоит.

Поделиться сообщением


Ссылка на сообщение
 ! 
Предупреждение:
Флудить перестали, здесь не антивирусы обсуждаются, а конкретно, как избавится от трояна.

Поделиться сообщением


Ссылка на сообщение
Rdriv.sys is a Rootkit driver.

Rdriv.sys hides the process iTunesMusic.exe nad the service.

незнаю есть у тебя iTune или нет , но точто это Rootkit я верю :-)))

Руткиты отлично ищет Rotkit Revealer(с сайта sysinternals.com). Ищет все скрытые процессы. Так же можно попробовать через FAR. Он вроде как скрытые файлы показывает. Может так получится.

Поделиться сообщением


Ссылка на сообщение

спасибо за все советы, щас буду с компом ...

Потом отпишусь: помогло или нет.

Поделиться сообщением


Ссылка на сообщение

А еще можно попробовать отключить в автозагрузке. Есть такая программулина стандартная msconfig. В консоли наберешь, найди то, что не должно грузиться и перегрузи комп. А потом фулскан антивирем и 99 проценттов всякой всячины сносилось...

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Сейчас популярно

  • Продвигаемые темы

  • Последние сообщения

    • Низкий поклон @larich!

      Однако я бы все же перевел фамилии хоббитов, как это и завещал Толкин: 
      напр. Maggot = Бирюк, Sandyman = Пескунс и тп
      Некоторые имена тоже можно подкорректировать, но база отличная! Жалко также что нельзя свое имя на русском ввести, но хотя бы выбрать можно из списка. Гордонога перевели вот, да
    • Там работы и для нескольких человек немало.
    • @SerGEAnt Спасибо!

      @Chillstream А у меня после импорта дампа перестала запускаться игра)
    • @larich оперативно сделал нейросетевой перевод для «симулятора жизни» Tales of the Shire: A The Lord of the Rings Game. @larich оперативно сделал нейросетевой перевод для «симулятора жизни» Tales of the Shire: A The Lord of the Rings Game. В наличии версии для ПК и Switch.
    • Появилась дата выхода / состоялся перенос: Mafia: The Old Country 08.08.2025 07.08.2025 Story Rich, Immersive, Third-Person Shooter, Action, Shooter, Cinematic Dice Gambit August 2025 14.08.2025 Strategy RPG, Turn-Based Tactics, Character Customization, Stylized, Anime, JRPG Altheia: The Wrath of Aferi To be announced 22.08.2025 Exploration, RPG, Puzzle, Action RPG, Action-Adventure, Female Protagonist Vlad Circus: Curse of Asmodeus To be announced 26.08.2025 Pixel Graphics, Point & Click, Horror, Adventure, Puzzle, Story Rich The Supper: New Blood Q3 2025 27.08.2025 Cooking, Point & Click, Adventure, Dark Humor, Gore, Horror Supraworld Coming soon August 2025 Puzzle, Exploration, Metroidvania, First-Person, Detective, Adventure Volkolak: The Will of Gods Coming soon August 2025 Side Scroller, Metroidvania, 2D Platformer, Souls-like, Hack and Slash, Platformer Cronos: The New Dawn 2025 05.09.2025 Survival Horror, Horror, Sci-fi, Third-Person Shooter, Combat, Difficult Dying Light: The Beast 23.08.2025 19.09.2025 Action, Zombies, Parkour, Open World, First-Person, Horror The House of Tesla 2025 24.09.2025 Exploration, Puzzle, 3D, Detective, Story Rich, Narration HOTEL BARCELONA Coming soon September 2025 Action, Hack and Slash, Action Roguelike, Metroidvania, Roguevania, Souls-like Alien: Rogue Incursion Evolved Edition 30.09.2025 01.10.2025 FPS, Shooter, Action, Action-Adventure, First-Person, Story Rich Total Reload 17.09.2025 07.11.2025 Adventure, Puzzle, Exploration, 3D, First-Person, Futuristic Goodnight Universe Coming soon 12.11.2025 Adventure, Emotional, Cinematic, Story Rich, Interactive Fiction, Point & Click Toxic Crusaders Coming soon 04.12.2025 Comic Book, Side Scroller, Beat 'em up, Arcade, 2D, Funny Cat Named Mojave 2025 Q3 2025 Psychological Horror, Story Rich, Horror, Atmospheric, Gore, Retro REV UP To be announced 2025 Racing, Driving, Open World, Stealth, Stylized, Exploration Somniora: Chapter 1 Q3 2025 2025 Action, Story Rich, Horror, Mystery, Exploration, Adventure Stolen Realm Survivors Coming soon 2025 Action Roguelike, Action, Bullet Hell, Rogue-lite, PvE, Character Customization The Legend of Heroes: Trails beyond the Horizon January 2026 16.01.2026 RPG, Action, Adventure, JRPG, Action RPG, Party-Based RPG Anomaly President To be announced Q1 2026 Singleplayer, Action, Action Roguelike, Rogue-lite, Crafting, Dark Comedy Factory Town 2: Paradise 2025 Q1 2026 Simulation, Automation, City Builder, Crafting, Building, Strategy Fallen Tear: The Ascension Coming soon Q1 2026 Controller, Singleplayer, Metroidvania, Adventure, RPG, Action Bloody Hell Hotel To be announced 2026 Simulation, Building, Management, Crafting, Singleplayer, 3D Directive 8020 03.10.2025 2026 Survival Horror, Horror, Psychological Horror, Adventure, Aliens, Action Hela Coming soon 2026 Exploration, Multiplayer, Puzzle, Parkour, Platformer, 3D LIFTED Q1 2026 2026 Story Rich, Adventure, Cute, Funny, Cinematic, Platformer Octopus City Blues 2025 2026 Exploration, Choose Your Own Adventure, Multiple Endings, Story Rich, Choices Matter, Adventure Tails of Fate 2025 2026 Metroidvania, Action RPG, Souls-like, Difficult, Pixel Graphics, Action-Adventure Morbid Metal 20.08.2025 Coming soon Action, Hack and Slash, Action Roguelike, Sci-fi, Character Action Game, Combat The Adventures of Tango Rio December 2025 Coming soon Point & Click, 2D, Hand-drawn, Funny, Puzzle, Colorful   Календарь на август:
    • Да не, это просто нейтральный комментарий нижнему интернету, которым всегда и все не так  Этот 110 килограммовый дядя реально с разбегу наверное на этот несчастный стул заходил, тренировал координацию движений.
    • Есть официальный русский перевод: Nation Red (2010)
      (тема на форуме)
    •  i 
          Уведомление:
          В игре есть официальный русский перевод
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×