|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 95/98/Me (архив) » Троян в системе |
|
|
Троян в системе
|
![]() old Teapot Сообщения: 1767 |
Складывается такое оЧучение, что у меня в системе (Win98SE) Троян, да и не один.
Как обычно, в E-mail, попадают время от времени предложения (на чуждом всем нам английском языке) посмотреть очередной порнушный сайт, и наверное я какое-то из них неудачно кликнул вместо Delete. И вот теперь при запуске (любым образом) Internet Explorer, бывает сразу, а бывает и через некоторое время, он сам постоянно куда-то навязчиво лезет, ну например: httр://www.fastseeker.net/error.html ABCsearch.com - Didn't find it? Try a search on these popular categories. httр://media.popuptraffic.com/pops/endia/endia.html httр://www.my-stats.com/ad-partner/SelectConfirm.php?dummy=1031212182&uid=1031212166:991923:52&type=ok httр://www.my-stats.com/ViewSponsorSE.php?id=1512 httр://www.traffic4sure.com/tmcpro/frame.php?url=http://www.traffic4sure.com/tmcpro/gate.php?id=uloadtraff&up=0&full=2 быстро заваливает рабочий стол полусотней пустых или полу-, недо- и не совсем открывшихся почти одинаковых окон, а если я не в сети, может ещё и выдать что либо типа: Не удалось открыть узел httр://www.mv-stats.com/ad-partner/blank. Причем, хотя при прямом открытии IE у меня задан режим *about:blank, иногда туда попадают совсем другие показатели, хоть я этого вроде и не соглашался нигде. Я уж гонял Anti-Trojan-55, Cleaner 3.5, Drweb32 4.15, AVP (старым, правда), взял статью "Когда поселился незваный гость... " из журнала IZONE №282 и пооблазил весь реестр: HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Run - ничего интересного HKEY_CLASSES_ROOT\exefile\ shell\open\command в параметре (По умолчанию) *"%1" %* HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Services\VxD - тут я ничего не понял, но после моих грязных происков и перезагрузки божей волей перестал работать удаленный доступ вообще, и я переставлял систему поверх бывшей - заработало. в меню Пуск->Программы->Автозагрузка - пусто в * *win.ini * в разделе [windows], параметры run, load - пусто. в *system.ini *раздела [windows] нет. Куда бы ещё сунуть свои блудливые ручёнки (ну, или что бы такое почитать), прежде чем форматировать диск? |
|
------- Отправлено: 11:49, 06-09-2002 |
Friendly Сообщения: 1662
|
Профиль | Отправить PM | Цитировать APOSTOL
Скорее это не троян а просто скрипт, который обычно обитает в папке Windows. Просмотри вот эти темы, может что найдешь. http://forum.oszone.net/topic.cgi?forum=1&topic=57 http://forum.oszone.net/topic.cgi?forum=1&topic=170 http://forum.oszone.net/topic.cgi?forum=1&topic=142 Good luck |
Отправлено: 17:22, 06-09-2002 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() old Teapot Сообщения: 1767
|
Профиль | Отправить PM | Цитировать Да... Спасибо, сходил я на вопросы по ссылкам.
Что касаемо страниц Internet, то путём многократного роняния лица в грязь я выяснил: Весь бардак происходит сразу после попытки в настроенном на пустой бланк IE задать сайт httр://www.traffic4sure.com/tmcpro/gate.php?id=linkweb1 Тут же происходит ОБВАЛЬНЫЙ ЗАВАЛ самооткрывающихся отдельных окон (по моему, вплоть до забивания всех мыслимых буферов) и занесение на домашнюю страницу записи httр://www.traffic4sure.com/tmcpro/gate.php?id=netfavorite , причем остановить процесс можно только при ОЧЕНЬ быстром нажимании Ctrl-Alt-Del и Enter вплоть до устранения самого малого упоминания работы IE. Я уж прошерстил и реестр и папки Windows и System по маскам [ traffic ] [ sure ] [ tmcpro ] [ date ] [ lincweb ] [ netfavorite ]. Ничего похожего. Я при работающем Internet Explorer (в режиме пустого бланка) перезапускал все EXE файлы из папки Windows (кроме откровенно известных мне, типа Command или Notepad), узнал столько много интересного, что оказывается может Windows, несколько раз уронил его (может не всё можно так в наглую запускать?), но собственно глюк не получил. Наверное, я сохраню где-нибудь обе папки Windows и System, отформатирую диск, поставлю систему и сравню голую новую с этими сохраненными. Может что и получится... Прощайте, люди !!! |
------- Отправлено: 18:57, 07-09-2002 | #3 |
Friendly Сообщения: 1662
|
Профиль | Отправить PM | Цитировать APOSTOL
Мда... Good luck, товарисч... Будем ждать |
Отправлено: 19:38, 07-09-2002 | #4 |
![]() old Teapot Сообщения: 1767
|
Профиль | Отправить PM | Цитировать Я тут вот... Родился. Ну короче, после переустановки я сохранил весь только что установленный каталог файлов (без папок) Windows и папку System.
Ничего более не устанавливая, слазил на httр://www.traffic4sure.com/tmcpro/frame.php?url=http://www.traffic4sure.com/tmcpro/gate.php?id=uloadtraff&up=0&full=2, сразу же получил то же самое, что и было, едва отбился от окошек. Сравнением изменений получил файл Lmscript.exe размером чуть менее 5 Кб, открытый в системе в момент крушения. Внутри его (при просмотре NC Dos-овским) были ссылки на Microsoft 1992 года. Но даже после его удаления стоит в сети засунуть нос на http://www.traffic4sure.com/tmcpro/g...?id=uloadtraff, которая прописалась в домашней странице, идёт завал, хотя теперь системные файлы (до) и (после) совпадают. А ещё короче, пойду-ка я снова на Format, и больше не полезу на этот WWW...ё... traffic4sure.com...... Спасибо за участие и сочувствие. |
|
------- Отправлено: 22:14, 07-09-2002 | #5 |
MaxKelada
Сообщения: n/a |
Стой-стой-стой!!! Не надо формат!! Всё решаемо!!! Во-первых, есть прога хорошая для чистки троянцев - TrojanCheck, последняя версия есть в журнале Chip #9 на диске (на крайняк, в инете). Во-вторых, поставь себе шестой интернет эксплорер, он немного получше в плане безопасности (как минимум, странички прописываться не будут. В-третьих, снеси Интернет эксплорер!
![]() |
Отправлено: 22:48, 07-09-2002 | #6 |
![]() old Teapot Сообщения: 1767
|
Профиль | Отправить PM | Цитировать Уже поздно Стой-стой-стой!!!
Зато Windows стал работать быстрее. Но я попробую заворотить на него всё, что насоветовал. |
------- Отправлено: 00:33, 08-09-2002 | #7 |
MaxKelada
Сообщения: n/a |
Маладэц!!!
![]() |
Отправлено: 15:13, 08-09-2002 | #8 |
![]() old Teapot Сообщения: 1767
|
Профиль | Отправить PM | Цитировать И ещё научусь.
Мастерство придёт с годами - посидим и подождём. |
------- Отправлено: 16:03, 08-09-2002 | #9 |
![]() old Teapot Сообщения: 1767
|
Профиль | Отправить PM | Цитировать Поставил я Мозиллу 1.0. Она на аглицком, а я в ём не Пномпень.
Вот я из её сюда вылез, сказать по правде, значительно быстрее, чем из IE. Буду дальше по разным кнопочкам нажимать методом Чип & Дейла. Нужно как-то настраивать всякие там анимации-звуки. А кстати, MaxKelada,что значит "снеси Интернет эксплорер!" ? У меня на рабочем столе (а я ОЧЕНЬ внимательно смотрел-смотрел) ну нет такой кнопки [ снести IE в... (к...) (на...) ]? |
------- Отправлено: 00:20, 10-09-2002 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Троян Autorun.cd | K.gusarch | Лечение систем от вредоносных программ | 6 | 18-09-2009 06:04 | |
троян Zlob | butcher034 | Лечение систем от вредоносных программ | 2 | 27-06-2008 23:48 | |
Вирус MicrSoft (троян) | Kostic_131 | Лечение систем от вредоносных программ | 6 | 28-05-2008 11:42 |
|