Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 11.12.2009, 15:24   #31 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от swix Посмотреть сообщение
да он вроде и не мешает, даже полезные кнопки там есть, просто интересно, он этим же троянцем был установлен или как?
Судя по свойствам эта ерунда с 08.11.2007 . Видимо подарок от автора сборки
01pump вне форума   Ответить с цитированием
Старый 11.12.2009, 15:31   #32 (permalink)
imported_swix
Member
 
Регистрация: 11.12.2009
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Судя по свойствам эта ерунда с 08.11.2007 . Видимо подарок от автора сборки
сборка филкина))) за 2 года использования ( компов 200 уже на ней поставил) вижу впервые.. совпадение?
imported_swix вне форума   Ответить с цитированием
Старый 11.12.2009, 15:33   #33 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от swix Посмотреть сообщение
сборка филкина))) за 2 года использования ( компов 200 уже на ней поставил) вижу впервые.. совпадение?
то что филькина я видел
С этим тулбаром сталкиваюсь впервые.

Если хочеться удалить (так,на всякий случай) то выполнить это:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
 DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 DelCLSID('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelCLSID('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
 DelCLSID('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 DeleteFile('C:\Program Files\IEToolbar404\find404.com search engine\mod_find404_finaaaaaal.dll');
ExecuteSysClean;
RebootWindows(true);
end.
01pump вне форума   Ответить с цитированием
Старый 11.12.2009, 15:36   #34 (permalink)
imported_swix
Member
 
Регистрация: 11.12.2009
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Спасибо огромное.. Пока работает..Как могу отблагодарить?
imported_swix вне форума   Ответить с цитированием
Старый 11.12.2009, 15:37   #35 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от swix Посмотреть сообщение
Спасибо огромное.. Пока работает..Как могу отблагодарить?
Словами:
Цитата:
Спасибо огромное
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 11.12.2009, 15:49   #36 (permalink)
imported_swix
Member
 
Регистрация: 11.12.2009
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Ещё вопрос.. как эта хрень попала н акомп, если я только-только винду поставил и в инет не лазил? Ставил с форматированием, флешка проверена была, единственное - диск Д, но там тоже только 1 джипежку открывал всего...
imported_swix вне форума   Ответить с цитированием
Старый 11.12.2009, 15:53   #37 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от swix Посмотреть сообщение
Ещё вопрос.. как эта хрень попала н акомп, если я только-только винду поставил и в инет не лазил? Ставил с форматированием, флешка проверена была, единственное - диск Д, но там тоже только 1 джипежку открывал всего...
В интернет выходили? Возможно с локалки поймали через дырки в системе.
01pump вне форума   Ответить с цитированием
Старый 11.12.2009, 15:55   #38 (permalink)
imported_swix
Member
 
Регистрация: 11.12.2009
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
В интернет выходили? Возможно с локалки поймали через дырки в системе.
В инет не выходил, просто сидел, проги ставил на винду и нод выловил его...
imported_swix вне форума   Ответить с цитированием
Старый 11.12.2009, 16:04   #39 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от swix Посмотреть сообщение
В инет не выходил, просто сидел, проги ставил на винду и нод выловил его...
Или на флешке свежий троян сидел или на диске Д .
01pump вне форума   Ответить с цитированием
Старый 11.12.2009, 20:52   #40 (permalink)
Cobra
Member
 
Аватар для Cobra
 
Регистрация: 26.08.2008
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

http://webfile.ru/4153682
нужна помошь =-0
я не понял где брать "текст скрипта"
P.s. Извините если что-то пропустил =-0
Cobra вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 20:42.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.