Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Железный и soft форум
Здесь обсуждаем всё, что связано с компьютерами : программы, железо и всё остальное.

Ответ
 
Опции темы
Старый 31.10.2005, 09:40   #1   
Антижлоб
 
Аватар для Air
 
Сообщений: 16,208
Регистрация: 25.09.2002
Возраст: 49
Записей в дневнике: 91

Air вне форума Не в сети
Подцепил трояна - поп-апы от службы сообщений...

В общем, ситуация банальна - скорее всего, мне его настройщики принесли. Из защитного ПО у меня стоит: NOD 32 и Outpost Firewall Pro ver. 2.5.369.4608 (369) со всеми последними обновлениями (через инет обновляются). Эта хрень возникла в первый раз ещё позавчера. Вычистил реестр - Reg Organizer - не помогло. Запустил полную проверку на вирусы - НОД нашёл с пяток типа "C:\Documents and Settings\ADMIN\.jpi_cache\jar\1.0\menu.jr-caadb62-1761c202.zip »ZIP »NudeBox.class - Java/ClassLoader.U trojan", "C:\Documents and Settings\ADMIN\.jpi_cache\jar\1.0\menu.jr-caadb62-1761c202.zip »ZIP »Dummy.class - Java/Exploit.Bytverify virus" и "C:\Documents and Settings\ADMIN\.jpi_cache\jar\1.0\menu.jr-caadb62-1761c202.zip »ZIP »javautil.zip - Win32/TrojanDownloader.Hanlo.A trojan". Установил последний Trojan Remover - он их просто не нашёл, НОД же, в свою очередь, ничего с ними сделать не мог. Всевозможные свежие s_t_i_n_g_e_r'ы и FxSasser'ы не находят. Качнул свежий Ad-Aware SE Professional (Ad-Watch SE Professional постоянно мониторит) - провёл полную проверку системы - позже, как показал НОД - эти файлы пропали, но снова начинают выскакивать окошки. По ссылке ходил - предлагают качнуть какую-то хрeнь - но НОД ругается сильно, да и понятно что не стоит.

Как быть? Есть ли некое средтсво именно для удаления троянов? Что можно сделать для конкретно этого случая? Выползает когда я в сети, причём, через определённого провайдера.
Миниатюры
Нажмите на изображение для увеличения
Название: 1.jpg
Просмотров: 18
Размер:	103.0 Кб
ID:	34172   Нажмите на изображение для увеличения
Название: 2.jpg
Просмотров: 17
Размер:	83.9 Кб
ID:	34173  

  Ответить с цитированием
Старый 31.10.2005, 09:53   #2   
|none|
 
Сообщений: 376
Регистрация: 15.12.2003
Возраст: 38

X_deeZ вне форума Не в сети
та же проблема, если xp стоит, то поставь sp2, все пропадет.
  Ответить с цитированием
Старый 31.10.2005, 09:58   #3   
.
 
Аватар для Avanturistka
 
Сообщений: 22,274
Регистрация: 13.10.2003
Записей в дневнике: 73

Avanturistka вне форума Не в сети
Не везет вам. У меня такое было. Еле убили. И то, может и нет...
  Ответить с цитированием
Старый 31.10.2005, 09:58   #4   
Антижлоб
 
Аватар для Air
 
Сообщений: 16,208
Регистрация: 25.09.2002
Возраст: 49
Записей в дневнике: 91

Air вне форума Не в сети
Один из самых действеных советов для быстрого решения - набрать в командной строке net stop messenger
  Ответить с цитированием
Старый 31.10.2005, 10:00   #5   
Антижлоб
 
Аватар для Air
 
Сообщений: 16,208
Регистрация: 25.09.2002
Возраст: 49
Записей в дневнике: 91

Air вне форума Не в сети
Или же в администрировании => службы отключить "службы оповещений".
Спасибо тов. Шадоу, Голдрену, Пашку и Бамбарбии.
  Ответить с цитированием
Старый 31.10.2005, 10:02   #6   
Registered User
 
Аватар для netwind
 
Сообщений: 1,905
Регистрация: 25.03.2003

netwind вне форума Не в сети
да это спам такой, можно попросить бпнет прикрыть порты windows messenger)
  Ответить с цитированием
Старый 31.10.2005, 10:03   #7   
Антижлоб
 
Аватар для Air
 
Сообщений: 16,208
Регистрация: 25.09.2002
Возраст: 49
Записей в дневнике: 91

Air вне форума Не в сети
netwind
Вряд ли сани - они у меня на выход.
  Ответить с цитированием
Старый 31.10.2005, 10:18   #8   
Registered User
 
Аватар для netwind
 
Сообщений: 1,905
Регистрация: 25.03.2003

netwind вне форума Не в сети
со спутником ты как бы не запрашиваешь на этот адрес ничего, но если кому вздумается, то он всегда может прислать тебе сообщение.
попадешь на трафик)
  Ответить с цитированием
Старый 31.10.2005, 10:21   #9   
Антижлоб
 
Аватар для Air
 
Сообщений: 16,208
Регистрация: 25.09.2002
Возраст: 49
Записей в дневнике: 91

Air вне форума Не в сети
netwind
Отключил эту службу.

А траффик у меня входяще-исходящий сейчас совершенно бесплатный.
  Ответить с цитированием
Старый 31.10.2005, 11:51   #10   
Darth Bombus
 
Аватар для shmel
 
Сообщений: 2,837
Регистрация: 11.09.2003
Возраст: 46

shmel вне форума Не в сети
О!
У меня дома ВЫНь 2000. Как только в тырнет захожу, так сразу же такиеже сообщения лезут. Др. Веб ничего не находит... Что это за ботва?
Хотя жить мне не сильно мешает
  Ответить с цитированием
Старый 31.10.2005, 11:56   #11   
Registered User
 
Аватар для Лёпс
 
Сообщений: 5,359
Регистрация: 03.01.2003
Возраст: 41

Лёпс вне форума Не в сети
shmel Выключи службу сообщений в панель управления-администрирование-службы
  Ответить с цитированием
Старый 31.10.2005, 12:18   #12   
Registered User
 
Аватар для netwind
 
Сообщений: 1,905
Регистрация: 25.03.2003

netwind вне форума Не в сети
Air крутоооой
  Ответить с цитированием
Старый 31.10.2005, 12:29   #13   
Антижлоб
 
Аватар для Air
 
Сообщений: 16,208
Регистрация: 25.09.2002
Возраст: 49
Записей в дневнике: 91

Air вне форума Не в сети
netwind

  Ответить с цитированием
Старый 31.10.2005, 13:20   #14   
Злой как @
 
Аватар для Andgy
 
Сообщений: 759
Регистрация: 28.02.2005
Возраст: 51

Andgy вне форума Не в сети
Летом тажа бяка вскочили на Вин2000. Всё один в оди как у аира, только собщал что обнаружены какието вредоносные программы и отправлял на сайт win-six.com кажетсягде предлагалось бесплатно просканить комп и за денюжку скачать лекарства. Тоже стоял Оутпост, адварэ, касперский 5.227, с расширенными базами. Ничего не брало зараззззу!!! И я тупо отключил службу сообщений, и с тех пор тфу, тфу, тфу, тихо...
  Ответить с цитированием
Старый 05.11.2005, 14:57   #15   
imola
 
Аватар для Zeth
 
Сообщений: 23,036
Регистрация: 01.07.2004
Возраст: 43

Zeth вне форума Не в сети
млин, а оутпостом порт зарубить никто не пробовал? Правда щас не помню какой, от этой бодяги ника не избавишься, либо порт крыть, либо службу стпорить, 3-его не дано
  Ответить с цитированием
Старый 05.11.2005, 15:52   #16   
аццкий троглодит
 
Аватар для Ivan XXX
 
Сообщений: 3,234
Регистрация: 28.02.2004
Возраст: 41

Ivan XXX вне форума Не в сети
пробуй вручную удалить... если неразрешит, то через сэйфмод - оттуда все можно
  Ответить с цитированием
Старый 05.11.2005, 15:59   #17   
imola
 
Аватар для Zeth
 
Сообщений: 23,036
Регистрация: 01.07.2004
Возраст: 43

Zeth вне форума Не в сети
Ivan XXX Чего удалять то? В компе - ничего нет, просто на твой IP посылаются сообщения, зарубать либо порт, либо службу, мона конечно IP поменять, но это уже сложно, по идее бодяга ета дожна появляться после того как де нить IP свой засветишь...
  Ответить с цитированием
Старый 05.11.2005, 16:09   #18   
аццкий троглодит
 
Аватар для Ivan XXX
 
Сообщений: 3,234
Регистрация: 28.02.2004
Возраст: 41

Ivan XXX вне форума Не в сети
"C:\Documents and Settings\ADMIN\.jpi_cache\jar\1.0\menu.jr-caadb62-1761c202.zip »ZIP »NudeBox.class - Java/ClassLoader.U trojan", "C:\Documents and Settings\ADMIN\.jpi_cache\jar\1.0\menu.jr-caadb62-1761c202.zip »ZIP »Dummy.class - Java/Exploit.Bytverify virus" и "C:\Documents and Settings\ADMIN\.jpi_cache\jar\1.0\menu.jr-caadb62-1761c202.zip »ZIP »javautil.zip - Win32/TrojanDownloader.Hanlo.A trojan"

а это што?
  Ответить с цитированием
Старый 05.11.2005, 16:15   #19   
iRU
 
Сообщений: 38
Регистрация: 25.08.2005
Возраст: 39

YARI-S вне форума Не в сети
у меня такаяже хрень какойто СИСТЕМ ДЛЯ АЙЛЕРТ выскакивает вот нет меня на объекте недельку так потом замучиваюсь ок нажимать но нашел в прошлый разт обновление WINDOWOZOW какоето там непомню так все и пошло а потом нашел еще одно оно заткнуло какойто порт и все прекратилося а потом винт накрылося и теперь не могу снова найти там он какойто 08ХХХХХ и т.д. а так же у меня на SVHOST приложении какаято зараза сиделпа и оутпост и анти троян и MSAFFE 10 pak 8 нихерна не видали а ета хрень кушала весь проц вот и говорю скачал я все стало тип топ а потм винту пришел кирдык так что такая вот история.
ОБИДНО!!!!!!!!!!!!!!!!!!
  Ответить с цитированием
Старый 05.11.2005, 16:16   #20   
iRU
 
Сообщений: 38
Регистрация: 25.08.2005
Возраст: 39

YARI-S вне форума Не в сети
кстаи то что весь проц хавало было какойто Win32.b НУ ИЛИ ЧТОТО ПОДОБНОЕ!!!!!!!!!!
  Ответить с цитированием
Старый 05.11.2005, 16:17   #21   
iRU
 
Сообщений: 38
Регистрация: 25.08.2005
Возраст: 39

YARI-S вне форума Не в сети
Talking

Цитата:
Сообщение от Ivan XXX
"C:\Documents and Settings\ADMIN\.jpi_cache\jar\1.0\menu.jr-caadb62-1761c202.zip »ZIP »NudeBox.class - Java/ClassLoader.U trojan", "C:\Documents and Settings\ADMIN\.jpi_cache\jar\1.0\menu.jr-caadb62-1761c202.zip »ZIP »Dummy.class - Java/Exploit.Bytverify virus" и "C:\Documents and Settings\ADMIN\.jpi_cache\jar\1.0\menu.jr-caadb62-1761c202.zip »ZIP »javautil.zip - Win32/TrojanDownloader.Hanlo.A trojan"

а это што?


А ето его типа сообщеница такие мучают
  Ответить с цитированием
Старый 05.11.2005, 16:18   #22   
imola
 
Аватар для Zeth
 
Сообщений: 23,036
Регистрация: 01.07.2004
Возраст: 43

Zeth вне форума Не в сети
Ivan XXX Это пакость мелкая, к сообщениям оно не имеет никикого отношения, нада меньше осла юзать ))
  Ответить с цитированием
Старый 05.11.2005, 16:40   #23   
Форумец
 
Сообщений: 8
Регистрация: 05.11.2005

Глафира Уточкина вне форума Не в сети
я как-то справилась с чем-то подобным. как уже не помню поискала в яндексе. плюс когда чистила адэвером вырубала все подозрительные задачи специальной программой. а вообще я чайник. рукастые мужичины обычно помогают.
  Ответить с цитированием
Старый 05.11.2005, 20:54   #24   
imola
 
Аватар для Zeth
 
Сообщений: 23,036
Регистрация: 01.07.2004
Возраст: 43

Zeth вне форума Не в сети
хотя мб какаято прога висит и шлет на 127.0.0.1
  Ответить с цитированием
Старый 06.11.2005, 01:56   #25   
Связист
 
Аватар для IN-DIGo
 
Сообщений: 3,219
Регистрация: 20.04.2003
Возраст: 42

IN-DIGo вне форума Не в сети
Че обсуждаем? Варианты решения проблемы были 20-ю постами выше описаны. Для тех кто в танке:
1. отключать службу сообщений (в services.msc)
2. закрывать порт
3. в мелкомыгких уже давно спохватились по этому поводу и в SP2 сами эту дырку прикрыли(и насовали в придачу к этому кучу всякого дерьма, которое вам впоследствии возможно придется руками и выгр*****, но это уже мелочи)
4. linux- как много в этом звуке.
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind