Перейти к содержимому
Zone of Games Forum
AKAVovaN

Трояны

Рекомендованные сообщения

поселилась у меня на компе такая нехорошая штука как Trojan.Cachecachekit - никак его не могу поймать. Как только он прописывается в C:\WINDOWS\system32, так антивирус его сразу удаляет, а он через10 секунд опять появляется и так по кругу. в реестре его найти не могу. Скажите где он мог поселиться и как удалить?

Поделиться сообщением


Ссылка на сообщение

А что этот троян делает?

Поделиться сообщением


Ссылка на сообщение

в том то и дело, что только пытается:

прописывается в C:\WINDOWS\system32\rdriv.sys и антивирус его сразу удаляет, потом опять прописывается и так по кругу. За 1 час около 500 раз удаляется. Если у кого-нибудь было что-нибудь похожее, то напишите откуда вы его вытащили, где он прописался, как его удалить?

Изменено пользователем AKAVovaN

Поделиться сообщением


Ссылка на сообщение

Все трояны делают одно и тоже,тырят информацию и позволяют издеватся над заражонной машиной.

Для борьбы с троянами лучше всего использовать специальный софт а не антивирус ,например BOClean но есть более хорошие программы.

Изменено пользователем selik

Поделиться сообщением


Ссылка на сообщение

Можно на сайте Касперского - (http://kaspersky.ru) поискать утилиту для удаления, или использовать тулзу от Майкрософт для удаления вредоносных програм. Также попробуй использовать Filemon/Regmon с сайта sysinternals.com. Это файловый монитор, и монитор реестра. Они покажут что с чем работает, и куда в реестре прописывается.

Изменено пользователем b3nd3r

Поделиться сообщением


Ссылка на сообщение

а ты что только монитором пользуешься (антивируса ??? ) Если да то сделай проверку всех дисков ,именно полный скан !!!

Хотя как правило после всех этих операций ,даже если удаляеться вирус ,система уже "инвалид на больничной койке ) илегче с нуля ( с нуля ) переставить все !!!Так как ни одна антивирусня прога не сможет вылечить фалы ( нормально ) у всех уже будут нарушены СРС ,заголовки и тд !!!

В твоем случае , если это не сам вирус ( предположим ) ,то это делает просто сама система ,благодаря такой фишки виндов как защита файлов !!!Она просто востанавливает этот файл там же где он был ( это я просто предполагаю что вирус "грамотно" написан !Но это теория !

ЗЫ по поводу антивирей ,я еще не видел ни одного нормального , любой из них , начинает считать ту или иную прогу -файл вирусом ,хотя по факту это не так ( прога скачана с офф сайта и они ( на оффсайте сами знают об этом и предупреждают ) ,но почему то некоторые фирмы занимающиеся защитой игнорируют такие вещи !!! ( простой пример ,уже столько лет AVP kkreig (игра на 100 килобайт ) считает вирем ,хотя таковой не считаеться и ничем подобным не занимаеться !!!

Поделиться сообщением


Ссылка на сообщение
а ты что только монитором пользуешься (антивируса ??? ) Если да то сделай проверку всех дисков ,именно полный скан !!!

Хотя как правило после всех этих операций ,даже если удаляеться вирус ,система уже "инвалид на больничной койке ) илегче с нуля ( с нуля ) переставить все !!!Так как ни одна антивирусня прога не сможет вылечить фалы ( нормально ) у всех уже будут нарушены СРС ,заголовки и тд !!!

В твоем случае , если это не сам вирус ( предположим ) ,то это делает просто сама система ,благодаря такой фишки виндов как защита файлов !!!Она просто востанавливает этот файл там же где он был ( это я просто предполагаю что вирус "грамотно" написан !Но это теория !

ЗЫ по поводу антивирей ,я еще не видел ни одного нормального , любой из них , начинает считать ту или иную прогу -файл вирусом ,хотя по факту это не так ( прога скачана с офф сайта и они ( на оффсайте сами знают об этом и предупреждают ) ,но почему то некоторые фирмы занимающиеся защитой игнорируют такие вещи !!! ( простой пример ,уже столько лет AVP kkreig (игра на 100 килобайт ) считает вирем ,хотя таковой не считаеться и ничем подобным не занимаеться !!!

У меня стоит Касперыч 6 и kkreig вирем не считается. И Антивирус не знает от куда скачан файл, он его проверяет и все. Так же есть такое понятие, как эвристика. Это выявление признаков вирусов. Сейчас это слово бессмысленно. Но именно из за таких алгоритмов выявления признаков вирей некоторые приложения определябтся как вирусы, хотя на самом деле таковыми не являются. Norton у меня часто так поступал.

Поделиться сообщением


Ссылка на сообщение

Если это дейсствительно троян, то проблем с удалением быть не должно, бывают трояны, которые используют модули dll. А вот если этот вирь заражает файлы, то тут уже дело очень сложное. Антивирус не всегда по сигнетуре определяет точно заразу, так что попробуй другой антивирус. А если не поможет, переставляй виндовс. Хотя, если твой трой в инет не лазиет, ничего не портит и не удаляет, то можешь его в системе оставить, он будет немного ресурсов использовать, но иногда это лучше, чем сносить систему целиком.

Поделиться сообщением


Ссылка на сообщение

товарищ! Помощь тебе от дитя СССР! Устанавливаем прогу ScanSpyware и скачиваем последнюю базу. Отключаем все лишние проги! (важно!) И Сканерим, он говорит, вот мол нашел несколько тел и источник, чтобы удалить надо комп перезагрузить?! И все!!!

Поделиться сообщением


Ссылка на сообщение

AKAVovaN

Вот ссылка ( на вскидку нашел ) где вроде помогают челу избавиться от него (сам не читал ,инету кердык ) :

http://virusinfo.info/showthread.php?t=4846

RuVirus

Ай маладца ........а если человек незнает реальные спайвары ????

И у него перестают работать проги ( примеру некоторые даунлоад менеджеры или игры ).........

Хотелось бы услышать чем же ScanSpyware такой хороший ?( с их то авардами )

SergeiSP

ничего не портит и не удаляет, то можешь его в системе оставить,

Советую подумать над своими словами !!! (см. ниже )

b3nd3r

AVP5 с последним обновлением тоже прекратил , но сколько прошло времени :-(

Я и имелл ввиду эвристику ,тока другими словами сказал :-))))

Для всех :

тоже навскидку нашел (но правда не люблю я greatis.com ) ,но тут пойдет !!!

Rdriv.sys is a Rootkit driver.

Rdriv.sys hides the process iTunesMusic.exe nad the service.

незнаю есть у тебя iTune или нет , но точто это Rootkit я верю :-)))

Изменено пользователем maximovmax

Поделиться сообщением


Ссылка на сообщение

Да Трояны - это фигня редкая, блин хорошо что есть такие антивирусники как АВАСТ :smile:

Слава богу щас ни чё не беспокоит.

Поделиться сообщением


Ссылка на сообщение
 ! 
Предупреждение:
Флудить перестали, здесь не антивирусы обсуждаются, а конкретно, как избавится от трояна.

Поделиться сообщением


Ссылка на сообщение
Rdriv.sys is a Rootkit driver.

Rdriv.sys hides the process iTunesMusic.exe nad the service.

незнаю есть у тебя iTune или нет , но точто это Rootkit я верю :-)))

Руткиты отлично ищет Rotkit Revealer(с сайта sysinternals.com). Ищет все скрытые процессы. Так же можно попробовать через FAR. Он вроде как скрытые файлы показывает. Может так получится.

Поделиться сообщением


Ссылка на сообщение

спасибо за все советы, щас буду с компом ...

Потом отпишусь: помогло или нет.

Поделиться сообщением


Ссылка на сообщение

А еще можно попробовать отключить в автозагрузке. Есть такая программулина стандартная msconfig. В консоли наберешь, найди то, что не должно грузиться и перегрузи комп. А потом фулскан антивирем и 99 проценттов всякой всячины сносилось...

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Продвигаемые темы

  • Последние сообщения

    • Если речь идёт про озвучку, то файл Starfield.ini (он находится в папке с игрой) должен выглядеть так (в самом конце)  https://wdho.ru/gqKT   Ну и файлы озвучки в папку с игрой скопировать надо, естественно) Там папка Data, копируем с заменой.
    • Проясните логику. То есть в нарушение авторских прав выкладывать на сайте официальные и профессиональные переводы игр (1С и т.д.) можно, а выкладывать неофициальные переводы, созданные энтузиастом в нарушение авторских прав на базе ИИ  — нельзя.
    • Все так говорят, прааативный! Нема. @piton4 верно сказал.  Частные случаи. Внешность человека это не что-то экзотическое.  Поправил. Не благодарите. И даже в этом примере речь идет уже не о красоте/привлекательности, а о сравнении. Что несколько иное, чем просто суждение. К слову, вот женщины оценивают друг друга на раз-два. А почему мужчины то не могут? Мы что, хуже женщин?
    • @AntoNik размышлять об этом смысла нет. Что имеем то имеем.
    • С наступающим новым годом! Хорошо его встретить!  Нуи, само собой, успехов по жизни и классных игр с отличными переводами и озвучками в следующем году!!!
    • @larich только вчера ее купил, а тут ты. Спасибо добрый человек. Вот бы еще нейронкой добить озвучку закадрово:)
    • Ну а что вы ожидали от людей которые сами пришли игроков на соревнования ,а потом не выводы награды,исключительно из за гражданства.   
    • Пока все ждём добротный ручной русификатор от @Nucle , решил сделать свой машинный перевод с правками. В сумме ушло примерно 2 месяца работы и около 150 часов в игре (прошёл всю игру со всем DLC и начал Новую игру+). Честно говоря, не ожидал, что русификатор этой игры потребует столько сил. Ниже распишу, что и как делал. Может, кому-то будет интересно. 1) Озвучка и вылеты Сначала я решил разобраться с недоделанной русской озвучкой и постоянными вылетами, которые были из-за неё. В итоге я полностью её пересобрал, теперь игра не вылетает. Единственный вылет за ~150 часов у меня был в одном месте: разговор в Аббатстве после победы над Веномом в Колокольне. Похоже, там именно повреждена звуковая дорожка. Лечится просто: пропустить диалог (ESC). В процессе работы выяснилось, что у каждой звуковой дорожки (а их десятки тысяч) есть жёстко заданная длительность, прописанная в отдельных файлах. Я смог перенести и это в пересобранный русификатор, но из-за того, что озвучка изначально не была доделана, часть длительностей, видимо, не была корректно проставлена во всех диалогах. Поэтому местами звук может обрываться раньше или, наоборот, тянуться чуть дольше, чем нужно. К счастью, это бывает не так часто и особо не напрягает. 2) Текст: дамп → перевод → интеграция → правки Дальше я занялся текстом. Как писал выше в теме, мне удалось сдампить огромный объём английского текста из движка игры. Именно его я и взял за основу для перевода. Сначала прогнал дамп через Gemini. Тут важный плюс: строки в .locres у этой игры идут вразнобой, а вот в дампе часто сохраняется правильная последовательность диалогов, поэтому удалось перевести много текста как связные диалоги, а не как разрозненные фразы. Из-за того, что нейронка не сможет определить пол говорящего персонажа в тексте, использовал формы типа: «мог[ла]», «лучший[ая]» и т.п. Часть названий (например, Midnight Suns) я намеренно оставил на английском. После перевода я разложил строки по индексам в польский .locres и обнаружил, что около 8 тысяч строк остались непереведёнными. Их пришлось переводить уже отдельно, без контекста, фактически с польского на русский. Когда я запустил игру и начал правки, выяснилось, что несмотря на полностью переведённый польский .locres, куча текста всё равно остаётся на английском. Игра для некоторых строк берёт значения из самого движка и подтягивает их автоматически (на английском). Я сравнил все .locres, чтобы найти самый ПОЛНЫЙ по количеству строк. Им оказался китайский язык. Когда я начал интегрировать перевод в китайский .locres, вылезло ещё несколько тысяч строк без перевода, уже на китайском. Их я тоже перевёл, и только после этого смог нормально перейти к игре и финальным правкам. 3) Итог Сейчас непереведённого текста, который подтягивается из движка на английском, осталось очень мало. За все 150 часов мне попались: *одна способность у Венома, *несколько названий помещений, *и недавно, карта у Доктора Стрэнджа, с описанием на английском. В остальном почти везде теперь русский. Также я постарался заменить в машинном переводе и огромное количество реплик, которые персонажи произносят в Аббатстве или в бою. Чтобы текст на экране соответствовал озвучке. Ну и адаптировал и подгонял названия мест, способностей и т.д. По большим диалогам, честно, я слабо представляю, как это всё можно вычитывать вручную до идеала: текста очень много, плюс там вариативность, и кто к кому обращается в текстовом виде иногда вообще невозможно понять, если не перепроходить одно и то же место несколько раз и не вылавливать варианты. Если  @Nucle  справится с переводом, респект ему  4) Важный момент про персонажа Играл я по канону за женского персонажа, поэтому правки диалогов делал под неё.

      Скачать перевод Друзья, всех с наступающим! Приятной игры и хорошего настроения!
  • Изменения статусов

    • Albeoris

      Демка вышла. Работаем.
      · 0 ответов
    • maddante665  »  parabelum

      https://disk.yandex.ru/d/A7W9aHwW7wLTjg
      ссылка на торрент , в нем архив с игрой.
      единстенное в геймпасее папка TotalChaos_Data так, а в стиме Total Chaos_Data, но если пробел убрать в архиве с ркссификатором все равно не работает, ломаются надписи , просто прозрачные. я пробовал только текст .
      · 1 ответ
    • АлинаQT

      Играю в СТИМовскую версию. Столкнулась с непроходимым багом: при входе в Клуб капитанов игра вылетает на Рабочий стол и закрывается. Собрала 6 ингредиентов из 7, нужен мел. Но не могу войти. Пробовала войти на английской версии без русификатора, все равно вылетает и закрывается. Есть решение для этой проблемы? Буду рада любой помощи.
      · 0 ответов
    • Jimmi Hopkins  »  SerGEAnt

       
      Добавлена ONLINE версия. Проверено в steam — достижения, поддержка по сети.
      · 0 ответов
    • fevralski  »  SerGEAnt

      привет, есть что по хмурому?
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×