PDA

Просмотр полной версии : Троян


W@lker
02.01.2005, 14:58
Вчера трояна словил. Даже не знаю где. Стоит опера 7+ESet NOD32 База от 31.12.2004
Обычно Eset сразу просекает их и предлагает разорвать соединение.
А тут пускаю НОД 32 сканер он мне говорит в памяти троян засел. И типа он не могет его пролечить. (See jpg)

Ну я сразу в msconfig - и смотрю что же там такое веселое стало пускаться по автостарту. Хмм ни фига не видно.

Ну тогда Нод пускаю на каталог Виндовс и тут он мне показывает что в system32 soundblaster.exe заражен.

Пускаем Task Manager удаляем процесс соундбластер. Опять пускаю Нода он грит что память чиста. Еще раз смотрю автозагрузку точно есть там аж 2 soundblaster'а!
Т.е. он "умник" пихает себя в виндовс каталог естественно с атрибутами скрытый, находит в реестре пуска программы на запуск называет себя также как запускаемый файл - поэтому его сразу и не видно.

Ну переименовал его в txt. Пустил Нода еще раз - все чисто.
Когда искал его по имени в Google нашел какой то антивир avest, вроде как бесплатный для домашнего юзанья. Так там этот троянчик в базе от 31.12.2004 стоял - свежачокс...

Интересно как он попал, неужто опера подвела?
Ясно есплорер отстой, но вот опера...
Правда не последняя 7.51.

loker
02.01.2005, 15:35
конечно опера рулезз токо станицы бывает неправильным шрифтом отображает а так все клево :)

Al_Dl
02.01.2005, 19:55
конечно опера рулезз токо станицы бывает неправильным шрифтом отображает а так все клево :)

Я для этого на панель вывел кнопочку для быстрой смены кодировки. Не жалуюсь.

B0e1nG
02.01.2005, 21:11
Оффтоп, но все же. Подскажите, как отрубить у оперы v7.60 (7364b) автообновление, а то при каждом запуске он мне орет, что "произошла ошибка во время обновления"? :)

Timofey
02.01.2005, 21:53
В журнале Компьютерра читал о дырявости Оперы, примерно осенью. Там при запуске Оперы траффик шел левый.
Найду ссылку закину.

IPX
02.01.2005, 22:00
Елси регулярно патчить, то Ie тоже неплох.

John
02.01.2005, 22:08
ie тупой браузер трафик жрет больше при просмотре сайтов и использование кнопки назад начинает заново загружать предыдущию страницу а опера все страницы просмотренные сохраняет удобно и быстро

Slayer
02.01.2005, 22:28
Юзаю Оперу 8.00, полет нормальный, никаких автообновлений не замечено.
2Walker, поделись NOD32, а то нашел только триальный, после 30 дней не апдейтится.

Timofey
02.01.2005, 22:31
В журнале Компьютерра читал о дырявости Оперы, примерно осенью. Там при запуске Оперы траффик шел левый.
Найду ссылку закину.
http://www.computerra.ru/offline/2004/525/31757/

Timofey
02.01.2005, 22:34
http://offline.computerra.ru/2004/557/35705/

Chekist
02.01.2005, 22:40
Эксплорером тож можна бродить.

Оутпостом закрываем интерактивные элементы (кому как можна и по сайтово, можна и просто для всех и вся) и поднастраиваем пункт "Безопастность"

на всякий пожарный Ad-Aware Pro - удаляет полностью любые известные рекламные вирусы (ака шпионские модули ака трояны), побаще любого антивируса - антивирус не полностью, как правило, удаляет...

Chekist
02.01.2005, 22:45
http://offline.computerra.ru/2004/557/35705/

это кажись все исправили

другое дело - если юзер сам соглашается закачать определенные актинвые элементы, например, чтобы скачать альбом на мп3 сайтах предлагается закачать безобидный, казалось бы, Leech плагин...

roma
03.01.2005, 02:50
какой то вирус и вот что пишит "Возможно, WIN.EXE.Virus" cd.dll

W@lker
03.01.2005, 14:34
Юзаю Оперу 8.00, полет нормальный, никаких автообновлений не замечено.
2Walker, поделись NOD32, а то нашел только триальный, после 30 дней не апдейтится.

На работе у меня сервак повис (свет че ли?), а софтина на нем лежит. Завтра 4 пойду. Подниму тогда и поделюсь. Если невтерпеж поищи на www.kadets.ru на форумах там очень много поклонников этой проги + ключи там постояк мелькают, да и сами они апдейты ложат регулярно.

W@lker
06.01.2005, 15:33
слил на фтп яхост
я давно пользуюсь Нодом поэтому что имею старую+апдейт делающей ее новой по 6 января 2005+Базы.


06.01.2005 15:15:24 Kernel The virus signature database has been updated successfully to version 1.965 (20050106).

Slayer
06.01.2005, 17:40
спасибо, но апдейтиться у меня она все равно отказывается, ни из локальной папки, ни с интернета не хочет. Так и показывет, что декабрь 2003 г.