Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 95/98/Me (архив) » Троян в системе

 
Настройки темы
Троян в системе

Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


Складывается такое оЧучение, что у меня в системе (Win98SE) Троян, да и не один.

Как обычно, в E-mail, попадают время от времени предложения (на чуждом всем нам английском языке) посмотреть очередной порнушный сайт, и наверное я какое-то из них неудачно кликнул вместо Delete.

И вот теперь при запуске (любым образом) Internet Explorer, бывает сразу, а бывает и через некоторое время, он сам постоянно куда-то навязчиво лезет, ну например:

httр://www.fastseeker.net/error.html
ABCsearch.com - Didn't find it? Try a search on these popular categories.
httр://media.popuptraffic.com/pops/endia/endia.html
httр://www.my-stats.com/ad-partner/SelectConfirm.php?dummy=1031212182&uid=1031212166:991923:52&type=ok
httр://www.my-stats.com/ViewSponsorSE.php?id=1512
httр://www.traffic4sure.com/tmcpro/frame.php?url=http://www.traffic4sure.com/tmcpro/gate.php?id=uloadtraff&up=0&full=2

быстро заваливает рабочий стол полусотней пустых или полу-, недо- и не совсем открывшихся почти одинаковых окон, а если я не в сети, может ещё и выдать что либо типа: Не удалось открыть узел httр://www.mv-stats.com/ad-partner/blank.

Причем, хотя при прямом открытии IE у меня задан режим *about:blank, иногда туда попадают совсем другие показатели, хоть я этого вроде и не соглашался нигде.

Я уж гонял Anti-Trojan-55, Cleaner 3.5, Drweb32 4.15, AVP (старым, правда),
взял статью "Когда поселился незваный гость... " из журнала IZONE №282 и пооблазил весь реестр:
HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Run - ничего интересного
HKEY_CLASSES_ROOT\exefile\ shell\open\command в параметре (По умолчанию) *"%1" %*
HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Services\VxD - тут я ничего не понял, но после моих грязных происков и перезагрузки божей волей перестал работать удаленный доступ вообще, и я переставлял систему поверх бывшей - заработало.

в меню Пуск->Программы->Автозагрузка - пусто
в * *win.ini * в разделе [windows], параметры run, load - пусто.
в *system.ini *раздела [windows] нет.

Куда бы ещё сунуть свои блудливые ручёнки (ну, или что бы такое почитать), прежде чем форматировать диск?

-------
Лежит боец - не справился с атакой...


Отправлено: 11:49, 06-09-2002

 

Friendly


Сообщения: 1662
Благодарности: 2

Профиль | Отправить PM | Цитировать


APOSTOL
Скорее это не троян а просто скрипт, который обычно обитает в папке Windows. Просмотри вот эти темы, может что найдешь.
http://forum.oszone.net/topic.cgi?forum=1&topic=57
http://forum.oszone.net/topic.cgi?forum=1&topic=170
http://forum.oszone.net/topic.cgi?forum=1&topic=142
Good luck

Отправлено: 17:22, 06-09-2002 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


Да... Спасибо, сходил я на вопросы по ссылкам.

Что касаемо страниц Internet, то путём многократного роняния лица в грязь я выяснил:
Весь бардак происходит сразу после попытки в настроенном на пустой бланк IE задать сайт  httр://www.traffic4sure.com/tmcpro/gate.php?id=linkweb1  

Тут же происходит ОБВАЛЬНЫЙ ЗАВАЛ самооткрывающихся отдельных окон (по моему, вплоть до забивания всех мыслимых буферов) и занесение на домашнюю страницу записи httр://www.traffic4sure.com/tmcpro/gate.php?id=netfavorite , причем остановить процесс можно только при ОЧЕНЬ быстром нажимании Ctrl-Alt-Del и Enter вплоть до устранения самого малого упоминания работы IE.

Я уж прошерстил и реестр и папки Windows и System по маскам [ traffic ] [ sure ] [ tmcpro ]  [ date ]  [ lincweb ]  [ netfavorite ]. Ничего похожего.

Я при работающем Internet Explorer (в режиме пустого бланка) перезапускал все EXE файлы из папки Windows (кроме откровенно известных мне, типа Command или Notepad), узнал столько много интересного, что оказывается может Windows, несколько раз уронил его (может не всё можно так в наглую запускать?), но собственно глюк не получил.

Наверное, я сохраню где-нибудь обе папки  Windows и System, отформатирую диск, поставлю систему и сравню голую новую с этими сохраненными. Может что и получится... Прощайте, люди !!!

-------
Лежит боец - не справился с атакой...


Отправлено: 18:57, 07-09-2002 | #3


Friendly


Сообщения: 1662
Благодарности: 2

Профиль | Отправить PM | Цитировать


APOSTOL
Мда... Good luck, товарисч... Будем ждать

Отправлено: 19:38, 07-09-2002 | #4


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


Я тут вот... Родился. Ну короче, после переустановки я сохранил весь только что установленный каталог файлов (без папок) Windows и папку System.

Ничего более не устанавливая, слазил на httр://www.traffic4sure.com/tmcpro/frame.php?url=http://www.traffic4sure.com/tmcpro/gate.php?id=uloadtraff&up=0&full=2, сразу же получил то же самое, что и было, едва отбился от окошек.

Сравнением изменений получил файл Lmscript.exe размером чуть менее 5 Кб, открытый в системе в момент крушения. Внутри его (при просмотре NC Dos-овским) были ссылки на Microsoft 1992 года. Но даже после его удаления стоит в сети засунуть нос на http://www.traffic4sure.com/tmcpro/g...?id=uloadtraff, которая прописалась в домашней странице, идёт завал, хотя теперь системные файлы (до) и (после) совпадают.

А ещё короче, пойду-ка я снова на Format, и больше не полезу на этот WWW...ё... traffic4sure.com......

Спасибо за участие и сочувствие.

-------
Лежит боец - не справился с атакой...


Отправлено: 22:14, 07-09-2002 | #5

MaxKelada


Сообщения: n/a

Профиль | Цитировать


Стой-стой-стой!!! Не надо формат!! Всё решаемо!!! Во-первых, есть прога хорошая для чистки троянцев - TrojanCheck, последняя версия есть в журнале Chip #9 на диске (на крайняк, в инете). Во-вторых, поставь себе шестой интернет эксплорер, он немного получше в плане безопасности (как минимум, странички прописываться не будут. В-третьих, снеси Интернет эксплорер! Пользуйся нормальными браузерами типа Мозиллы или хотя бы Оперы. Мозилла вообще щас лучший браузер, на днях вышла конечная версия 1.1, тогда у тебя всякая хрень не будет лезть в комп. Да, и ZoneAlarm поставь.

Отправлено: 22:48, 07-09-2002 | #6


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


Уже поздно  Стой-стой-стой!!!

Зато Windows стал работать быстрее.

Но я попробую заворотить на него всё, что насоветовал.

-------
Лежит боец - не справился с атакой...


Отправлено: 00:33, 08-09-2002 | #7

MaxKelada


Сообщения: n/a

Профиль | Цитировать


Маладэц!!!

Отправлено: 15:13, 08-09-2002 | #8


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


И ещё научусь.

Мастерство придёт с годами - посидим и подождём.

-------
Лежит боец - не справился с атакой...


Отправлено: 16:03, 08-09-2002 | #9


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


Поставил я Мозиллу 1.0. Она на аглицком, а я в ём не Пномпень.
Вот я из её сюда вылез, сказать по правде, значительно быстрее, чем из IE. Буду дальше по разным кнопочкам нажимать методом Чип & Дейла. Нужно как-то настраивать всякие там анимации-звуки.

А кстати, MaxKelada,что значит "снеси Интернет эксплорер!" ?

У меня на рабочем столе (а я ОЧЕНЬ внимательно смотрел-смотрел) ну нет такой кнопки [ снести IE в... (к...) (на...) ]?

-------
Лежит боец - не справился с атакой...


Отправлено: 00:20, 10-09-2002 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 95/98/Me (архив) » Троян в системе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Троян Autorun.cd K.gusarch Лечение систем от вредоносных программ 6 18-09-2009 06:04
троян Zlob butcher034 Лечение систем от вредоносных программ 2 27-06-2008 23:48
Вирус MicrSoft (троян) Kostic_131 Лечение систем от вредоносных программ 6 28-05-2008 11:42




 
Переход