?

Log in

No account? Create an account

Previous Entry | Next Entry

Троянский конь

  • 6th Nov, 2006 at 6:28 PM
grafiti
Мальчики, кто там в этом разбирается!

Ко мне пробрался троян под ником "loader_7.exe", который ломится через порт 80 наружу из компа (с ценными сведениями в набитых карманах, надо полагать!)

Я сделала поиск и по гуглю, и по яхе, и по яндексу, никто ничего не знает. Я что, "новый вирус открыла"? И чего теперь мне делать, "куда нажимать"?

P.S. В registry этот троян нигде не прописан.


Comments

( 10 comments — Leave a comment )
wandyx wrote:
6th Nov, 2006 19:37 (UTC)
a че, антивирус не помогает?
nasha_sasha wrote:
6th Nov, 2006 19:39 (UTC)
А я не пользуюсь. Они все какие-то "мудацкие", т.е. больше вреда приносят чем пользы.
wandyx wrote:
6th Nov, 2006 19:52 (UTC)
:) аналогично. тогда надо делить диск на 2 части, чтобы на одном держать все ценное, а другой форматировать время от времени :)
вообще вот тут можно было бы посмотреть, но этого loadera там тоже нет... http://www.viruslist.com/
nasha_sasha wrote:
6th Nov, 2006 20:00 (UTC)
В том-то и дело, что его нигде нет. "Что-то тут не так"...
ex_kosoroto wrote:
6th Nov, 2006 20:31 (UTC)
поискала в нортоне - молчит собака :(
(no subject) - jenyelkind - 6th Nov, 2006 21:07 (UTC)
nasha_sasha wrote:
6th Nov, 2006 21:27 (UTC)
Тоже не вижу.

Интересно, что мой троян ломится наружу по адресу 208.66.194.47 , а когда это открываешь в браузере, то вылезает гугль, хотя этот ай-пи не принадлежит гуглю.

"Оригинально"
nasha_sasha wrote:
6th Nov, 2006 21:32 (UTC)
tempika wrote:
7th Nov, 2006 08:42 (UTC)
...да удали его что ли :-)
dr_noise wrote:
7th Nov, 2006 09:58 (UTC)
1. удалить из процессов
2. найти файл на диске и удалить
3. удалить из папки автостарта и из трех мест в реестре, если найдется (HKLM/Software/Microsoft/Windows/Run, RunOnce, RunServices)
4. Поменять пароль на посложнее у всех пользователей, заведенных на компе
( 10 comments — Leave a comment )