Форум Рідного Міста
Ви не ввійшли [Ввійти - Зареєструватися]
Вниз

Версія для друку  
Автор: Тема: Тройни і спайвари
Тарас Гулка
Академік
****

Фотографія користувача


Повідомлень: 899
Зареєстрований: 19-6-2002
Місто: м.Львів, Україна
Нема на форумі

Настрій: стабільний

[*] написано 19-3-2006 у 23:09
Тройни і спайвари


Мені досить часто доводиться підремонтовувати ПК знайомим
Останнім часом (десь 3-4 місяці) все частіше зустрічаю наступну фігню: щось змінює настройки дозвону до інтернету. Поля вводу логіну і паролю взагалі ховає, а телефон міняє на 8,,0310... (купа цифр.) Жоден антивірус і жодна Ad-adware, Spyware та інші подібні проги нічого не знаходять. Методом наукового тику знайшов файл usbn.exe який це все і робить. Видаляю руками - помагає. Причому цей файл був у всіх випадках.

Але на днях в одного знайомого знову збиті настройки, знову жоден антивірус і спайваре нічого не знаходять, але вже звичного файлику нема. Взагалі жодних підозрілих процесів в памяті немає. Що робити ?

У всіх в кого таке знаходив стоїть повний комплект захисту: файрвол, антивірус, ПЗ для бородьби із спайваре.

Хто зустрічався з чимось подібним і як від того захититись (вилікуватись) ? Не можу зрозуміти як воно лізе.
Переглянути профіль користувача Переглянути всі повідомлення цього користувача
Ярема П.
Почесний Академік
*****

Фотографія користувача


Повідомлень: 2223
Зареєстрований: 10-2-2005
Нема на форумі

Настрій: І навіщо я день почав з читання новин?

[*] написано 19-3-2006 у 23:20


Це звичайний троян, ось його опис і метод боротьби http://www.sophos.com/virusinfo/analyses/dialdialereb.html
Я теж мав з ним справу.




Перевір МОВУ переглядача!
\"Дивовижний народ українці! Найбільші його вороги сконали своєю смертю\" І. Драч
Переглянути профіль користувача Зайти на домашню сторінку користувача Переглянути всі повідомлення цього користувача
vovka
Почесний Академік
*****



Повідомлень: 1075
Зареєстрований: 20-12-2002
Місто: Lviv,Ukraine
Нема на форумі

Настрій: впевнений

[*] написано 19-3-2006 у 23:56


Процеси в віндовсі бувають скриті.. І штатними засобами їх не видно.
От утіліта processxp з сайту sysinternals.com допоможе.


А взагалі треба менше по порносайтах і варезних сайта лазити, щоб діалери вам не ставили і взагалі всякого адваре :D

Як на мене то останнім часом адваре поменшало суттєво. Можливо тому що зараз стало набагато важче його сконвертувати в гроші, так як багато партнерок перестало приймати такий трафік. Хоча можу помилятися, так як з адваре ніколи не працював.




Переглянути профіль користувача Зайти на домашню сторінку користувача Переглянути всі повідомлення цього користувача

  Догори

Статичне дзеркало форуму

Львів
Pоwered by XМB
Developed by Avеnture Media & The XМB Group © 2002-2006



Інші проекти:
Наука-Онлайн - Об'єднання українських науковців
Львів - Фотоблог міста
ІБАС. Інформаційна, бібліотечна та архівна справа - Сучасна освітня спеціальність
School review 4390
Реклама: