Перейти к содержимому
Zone of Games Forum
AKAVovaN

Трояны

Рекомендованные сообщения

поселилась у меня на компе такая нехорошая штука как Trojan.Cachecachekit - никак его не могу поймать. Как только он прописывается в C:\WINDOWS\system32, так антивирус его сразу удаляет, а он через10 секунд опять появляется и так по кругу. в реестре его найти не могу. Скажите где он мог поселиться и как удалить?

Поделиться сообщением


Ссылка на сообщение

А что этот троян делает?

Поделиться сообщением


Ссылка на сообщение

в том то и дело, что только пытается:

прописывается в C:\WINDOWS\system32\rdriv.sys и антивирус его сразу удаляет, потом опять прописывается и так по кругу. За 1 час около 500 раз удаляется. Если у кого-нибудь было что-нибудь похожее, то напишите откуда вы его вытащили, где он прописался, как его удалить?

Изменено пользователем AKAVovaN

Поделиться сообщением


Ссылка на сообщение

Все трояны делают одно и тоже,тырят информацию и позволяют издеватся над заражонной машиной.

Для борьбы с троянами лучше всего использовать специальный софт а не антивирус ,например BOClean но есть более хорошие программы.

Изменено пользователем selik

Поделиться сообщением


Ссылка на сообщение

Можно на сайте Касперского - (http://kaspersky.ru) поискать утилиту для удаления, или использовать тулзу от Майкрософт для удаления вредоносных програм. Также попробуй использовать Filemon/Regmon с сайта sysinternals.com. Это файловый монитор, и монитор реестра. Они покажут что с чем работает, и куда в реестре прописывается.

Изменено пользователем b3nd3r

Поделиться сообщением


Ссылка на сообщение

а ты что только монитором пользуешься (антивируса ??? ) Если да то сделай проверку всех дисков ,именно полный скан !!!

Хотя как правило после всех этих операций ,даже если удаляеться вирус ,система уже "инвалид на больничной койке ) илегче с нуля ( с нуля ) переставить все !!!Так как ни одна антивирусня прога не сможет вылечить фалы ( нормально ) у всех уже будут нарушены СРС ,заголовки и тд !!!

В твоем случае , если это не сам вирус ( предположим ) ,то это делает просто сама система ,благодаря такой фишки виндов как защита файлов !!!Она просто востанавливает этот файл там же где он был ( это я просто предполагаю что вирус "грамотно" написан !Но это теория !

ЗЫ по поводу антивирей ,я еще не видел ни одного нормального , любой из них , начинает считать ту или иную прогу -файл вирусом ,хотя по факту это не так ( прога скачана с офф сайта и они ( на оффсайте сами знают об этом и предупреждают ) ,но почему то некоторые фирмы занимающиеся защитой игнорируют такие вещи !!! ( простой пример ,уже столько лет AVP kkreig (игра на 100 килобайт ) считает вирем ,хотя таковой не считаеться и ничем подобным не занимаеться !!!

Поделиться сообщением


Ссылка на сообщение
а ты что только монитором пользуешься (антивируса ??? ) Если да то сделай проверку всех дисков ,именно полный скан !!!

Хотя как правило после всех этих операций ,даже если удаляеться вирус ,система уже "инвалид на больничной койке ) илегче с нуля ( с нуля ) переставить все !!!Так как ни одна антивирусня прога не сможет вылечить фалы ( нормально ) у всех уже будут нарушены СРС ,заголовки и тд !!!

В твоем случае , если это не сам вирус ( предположим ) ,то это делает просто сама система ,благодаря такой фишки виндов как защита файлов !!!Она просто востанавливает этот файл там же где он был ( это я просто предполагаю что вирус "грамотно" написан !Но это теория !

ЗЫ по поводу антивирей ,я еще не видел ни одного нормального , любой из них , начинает считать ту или иную прогу -файл вирусом ,хотя по факту это не так ( прога скачана с офф сайта и они ( на оффсайте сами знают об этом и предупреждают ) ,но почему то некоторые фирмы занимающиеся защитой игнорируют такие вещи !!! ( простой пример ,уже столько лет AVP kkreig (игра на 100 килобайт ) считает вирем ,хотя таковой не считаеться и ничем подобным не занимаеться !!!

У меня стоит Касперыч 6 и kkreig вирем не считается. И Антивирус не знает от куда скачан файл, он его проверяет и все. Так же есть такое понятие, как эвристика. Это выявление признаков вирусов. Сейчас это слово бессмысленно. Но именно из за таких алгоритмов выявления признаков вирей некоторые приложения определябтся как вирусы, хотя на самом деле таковыми не являются. Norton у меня часто так поступал.

Поделиться сообщением


Ссылка на сообщение

Если это дейсствительно троян, то проблем с удалением быть не должно, бывают трояны, которые используют модули dll. А вот если этот вирь заражает файлы, то тут уже дело очень сложное. Антивирус не всегда по сигнетуре определяет точно заразу, так что попробуй другой антивирус. А если не поможет, переставляй виндовс. Хотя, если твой трой в инет не лазиет, ничего не портит и не удаляет, то можешь его в системе оставить, он будет немного ресурсов использовать, но иногда это лучше, чем сносить систему целиком.

Поделиться сообщением


Ссылка на сообщение

товарищ! Помощь тебе от дитя СССР! Устанавливаем прогу ScanSpyware и скачиваем последнюю базу. Отключаем все лишние проги! (важно!) И Сканерим, он говорит, вот мол нашел несколько тел и источник, чтобы удалить надо комп перезагрузить?! И все!!!

Поделиться сообщением


Ссылка на сообщение

AKAVovaN

Вот ссылка ( на вскидку нашел ) где вроде помогают челу избавиться от него (сам не читал ,инету кердык ) :

http://virusinfo.info/showthread.php?t=4846

RuVirus

Ай маладца ........а если человек незнает реальные спайвары ????

И у него перестают работать проги ( примеру некоторые даунлоад менеджеры или игры ).........

Хотелось бы услышать чем же ScanSpyware такой хороший ?( с их то авардами )

SergeiSP

ничего не портит и не удаляет, то можешь его в системе оставить,

Советую подумать над своими словами !!! (см. ниже )

b3nd3r

AVP5 с последним обновлением тоже прекратил , но сколько прошло времени :-(

Я и имелл ввиду эвристику ,тока другими словами сказал :-))))

Для всех :

тоже навскидку нашел (но правда не люблю я greatis.com ) ,но тут пойдет !!!

Rdriv.sys is a Rootkit driver.

Rdriv.sys hides the process iTunesMusic.exe nad the service.

незнаю есть у тебя iTune или нет , но точто это Rootkit я верю :-)))

Изменено пользователем maximovmax

Поделиться сообщением


Ссылка на сообщение

Да Трояны - это фигня редкая, блин хорошо что есть такие антивирусники как АВАСТ :smile:

Слава богу щас ни чё не беспокоит.

Поделиться сообщением


Ссылка на сообщение
 ! 
Предупреждение:
Флудить перестали, здесь не антивирусы обсуждаются, а конкретно, как избавится от трояна.

Поделиться сообщением


Ссылка на сообщение
Rdriv.sys is a Rootkit driver.

Rdriv.sys hides the process iTunesMusic.exe nad the service.

незнаю есть у тебя iTune или нет , но точто это Rootkit я верю :-)))

Руткиты отлично ищет Rotkit Revealer(с сайта sysinternals.com). Ищет все скрытые процессы. Так же можно попробовать через FAR. Он вроде как скрытые файлы показывает. Может так получится.

Поделиться сообщением


Ссылка на сообщение

спасибо за все советы, щас буду с компом ...

Потом отпишусь: помогло или нет.

Поделиться сообщением


Ссылка на сообщение

А еще можно попробовать отключить в автозагрузке. Есть такая программулина стандартная msconfig. В консоли наберешь, найди то, что не должно грузиться и перегрузи комп. А потом фулскан антивирем и 99 проценттов всякой всячины сносилось...

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Сейчас популярно

  • Продвигаемые темы

  • Последние сообщения

    • как по мне, игра дает главное — в нее можно и интересно играть. что еще нужно? мало ли игр, где делать нечего, но ты сони часов в ней сидишь...
    • Текстовый русификатор для ODST уже здесь (версия от 11.06.26)! Скачать его можно с моего ДИСКА, на котором, кстати, размещены тексты и для 1-й, 2-й и 3-й части, скачанные отсюда (залил для своего руководства). Проходить игру нужно без античита. Но если хотите играть с “включенным” античитом и получать достижения, то ВОТ рабочий способ (в мультиплеер и на всякий случай в кооператив с изменённым файликом античита соваться не надо).  Текст подгонялся под русскую озвучку, но в некоторых моментах субтитры будут немного с ней расходиться, так как те реплики самими FHV изначально были переведены кривовато, и мне пришлось вносить в них правки (есть ещё несколько таких реплик на примете, к которым я могу вернуться позже). Помимо основного сюжета, переведена история Сэди (её я также подгонял под озвучку), субтитры в которой читать неудобно, благодаря кривой реализации от самих разработчиков: В некоторых моментах они будут быстро исчезать; Могут застывать на экране (редкий баг, лечащийся перезапуском с последней КТ); Если прослушивать записи через ВИСР, то текст может залезать на иллюстрации (да, в этом режиме они сопровождаются иллюстрациями);  Какой бы цвет вы ни выбрали для субтитров, в ВИСР’е они все будут окрашены в коричневый цвет (он будет плоховато читаться). Другие настройки, похоже, тоже не применяются к этому режиму… Субтитры в основном сюжете реализованы нормально. Ни одна из вышеперечисленных проблем не наблюдается. Обязательно указывайте мне на все косяки, если вдруг они вам попадутся — буду исправлять! 
    • Хотел было расписать, но скажу кратно. “Научились” и “могут действительно лечить” — это вещи разные. Рак всё также высоко смертная штука, даже те его версии, которые “научились” лечить ещё в нулевых. Где-то там у учёных мб и есть новые прогрессивные методы лечения, но кроме нескольких онкологических центров во всей стране их или вообще не применяют, используя более старые подходы просто для продления жизни на несколько лет с крайне низкой вероятностью даже временного исцеления, или применяют крайне упрощенно.
    • Где я тут что-то спрашиваю? Там исключительно утверждения. Эмм, а разве раньше не так же было? Сам, помнится, в своё время частенько из школы в потёмках возвращался после 6-8 уроков. Смены-то отнюдь не у всех и не всегда утренние. А ведь ещё надо ж было и уроки успеть сделать на следующий день. Да и по утренней смене тоже время обеда обычно было в школе. На него выделялось минут 10-15, за которые даже до столовой дойти не всегда возможно, т.к. учителя это время использовали не по назначению, по сути продлевая уроки или делая подобия классных часов. Ну и просто физически за это время поесть не из буфета пирожок-другой проблематично с учётом времени на то, чтобы дойти и вернуться.
    • Когда твои глаза уже перегружены, когда они уже красные, то это значения не имеет — ты им не даёшь отдохнуть и прийти в чувство. Глаза восстанавливают весьма медленно. Недостаточно снять спазм, закапав их таурином и полежать полчаса. Нужно несколько дней кряду очень хорошо высыпаться и грузить их минимально. То есть никаких динамичных игр в зашлаливающем фпс с быстрой динамикой. Только спокойные игры и видео. Ну и зарядка для глаз хорошо помогает глазам быстрее прийти в норму. Например, из того, что делаю сам Делать по 1-2 раза в день. Комплекс тренирует глазные мышцы, мышцы век и злёзные железы. улучшает создание слезы и смачиваемость глаз. Тем самым глаза лучше выдерживают напряжение, если комплекс не запускать слишком надолго. Сам обычно делаю по 3-4 дня в месяц, когда ощущаю, что глаза начинают быстро уставать, т.к. регулярно делать банально забываю.
    • Та же петрушка, что и с Roblox. Ну не моё это, игры-песочницы. При чем я нисколько не преуменьшаю влияния этих игр на индустрию, а наоборот поражаюсь этим успехом. До сих пор вспоминаю как читал книгу о создании Minecraft (Minecraft. Невероятная история Маркуса Нотча Перссона и игры, изменившей мир). Крайне занимательное и вдохновляющее чтиво!
    • Посмотрел я тут вчера значит нашумевший фильм от популярного блогера Markiplier Iron Lung (Жезелное легкое), по мотивам инди-игры от Дэвида Шимански. Потраченного времени, а это целых 2 часа — крайне жаль. Даже с пивом не зашло. Потанцевал Потенциал возможно и был, но моё мнение, что надо было делать хронометраж не более 40 минут и побольше экшен-сцен. Следующий на очереди Закулисье реальности.
    • тот что публичный, там привет из начала нулевых, только там был кривой промт, здесь кривой нейро перевод. Очень много всего не переведено(например полностью весь раздел улик, или весь чаттер), так даже этот английский кривой, каждая заглавная буква английского слова начинается с русской буквы, типа Чide, Бance, Жish, каждый сходу поймёт что тут за слова скрываются? А фразы могут строиться из нескольких слов таких, или как такое переводить переводчиком, да и просто это режет глаз и мешает нормально играть. Я понимаю что бесплатное, но это же не значит что нужно писать вот такое: если это совсем не так, или может конкретно Judgment ещё был более-менее, но о Lost Judgment такого увы не скажешь. Разумеется и сам перевод в катсценах там не блещет, есть с чем сравнить, т.к. недавно прошёл 5-ку, там автор вообще первую версию 0.12 альфа выпустил и она в разы просто лучше, но тоже нейронка. Так что нейронка нейронке большая рознь   вы лично с ним играли? Это тот самый платный что я упоминал выше?
    • игру с эмулем продают без улучшений могли бы баланс улучшить,графон,уровней добавить и 3часть доделать 
  • Изменения статусов

    • Jimmi Hopkins  »  SerGEAnt

      Это не просто перевод, а полноценная авторская сценарная адаптация. Диалоги переписаны так, чтобы персонажи звучали живо, остро и в характере. Добавлен чёрный юмор там, где авторы постеснялись. Убраны лорные противоречия, докручены мотивации. В результате игра стала умнее, злее и смешнее оригинала.
      · 0 ответов
    • ElikaStudio

      Долгожданный релиз полного сезона состоялся!
      https://youtu.be/mwBk2stm2OQ?si=qpJojB_XDABaC0We
      https://vk.com/video-48153754_456239394?sh=4&list=c62797c2b7d0725d6e
      Life is Strange: Before the Storm:
      Эпизод 1: "Прoбуждeниe"
      Эпизод 2: "О дивный новый мир"
      Эпизод 3: "Ад пуст"
      Бонусный эпизод: "Прощание"
      Русская озвучка уже доступна для скачивания!
      ElikaStudio выражает огромную благодарность всем, кто принял участие в создании проекта! 
      Группе Mechanics VoiceOver R.G. MVO , в частности их руководителю Дмитрию за неоценимую помощь в выпуске эпизода.
      Скачать для PC Classic (2018):
      GDrive: - https://drive.google.com/file/d/19CL_L80Mz0sIxcb54Ss64byAkeZmV22r/view?usp=sharing
      Скачать для PC Remastered (2022):
      GDrive: - https://drive.google.com/file/d/13q58Lpvw5_aYPYeZ7OGYZlAKOoS1gEbL/view?usp=sharing
      Скачать для Свитч(2022):
      GDrive: - https://drive.google.com/file/d/15e—T1LQiGQCYIHeNnj_C2qJA16Gvh1i/view?usp=sharing
      Ручная установка PC(оба издания):
      https://drive.google.com/drive/folders/1MJPd8965m4XxxAuOBt8enSHtv8_yy5xh?usp=sharing
      Баг репорт в обсуждении:
      https://vk.com/topic-48153754_55571577
      ___________________________________________
      Финансовый аппарат:
      www.donationalerts.com/r/elikastudio
      Пожертвовать средства на наши проекты:
      Кошелек ЮMoney 4100 1188 6818 3009
      карта Сбер банк 2202 2018 6334 1042
      карта Альфа банк 5559 4937 0209 8584
      Спасибо за вашу поддержку!
      #elikastudio #русскаяозвучка
      · 0 ответов
    • fox222  »  Siberian GRemlin

      Здравствуйте, хочу купить персональный доступ к переводам, сколько стоит?
      · 1 ответ
    • vitkach  »  eaZy

      Извините за беспокойство. Хотел спросить, а русификатор ещё когда-нибудь будет обновляться? Дело в том, что после его выхода выходили ещё обновления, в частности обновление 1.1, вышедшее летом 2023 года, где была добавлена целая сюжетная глава в конце если проходишь на лучшую концовку золотого пути, это где-то ещё полчаса диалогов. Также в игре присутсвуют иногда кракозябры вместо русского языка, это в основном связано с тем, что кое-где текст был изменён, в основном в обучающих сообщениях.
      · 0 ответов
    • TerryBogard  »  Siberian GRemlin

      C&C: RA: Retaliation (ПК) не работает.
      · 0 ответов
  • Лучшие авторы


×