Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Может, кто знает, как побороть такой троян?

Сообщения:  [1-10]    [11-20]   [21-30]  [31-32] 

 
 автор: amigo62   (30.12.2008 в 13:36)   письмо автору
 
   для: xx77   (30.12.2008 в 13:15)
 

За программулину сердечнейшее спасибо)) вот она-то мне и поможет;)

  Ответить  
 
 автор: amigo62   (30.12.2008 в 13:31)   письмо автору
 
   для: xx77   (30.12.2008 в 13:15)
 

Да видимо придется шерлокхолмсовским методом, отслеживать обращения к реестру и проверять процессы

  Ответить  
 
 автор: amigo62   (30.12.2008 в 13:28)   письмо автору
 
   для: Zend72   (30.12.2008 в 12:52)
 

Спасибо))))

  Ответить  
 
 автор: xx77   (30.12.2008 в 13:15)   письмо автору
 
   для: amigo62   (30.12.2008 в 12:38)
 

чуть больше о процессах можно посмотреть программой prowise

http://dmonsoft.jino-net.ru/?get=soft&name=prowise
там у каждого из висящих svhost можно посмотреть свойства , и то с какими параметрами его запустили,
но в принципе тоже самое можно поискать в службах

Только я не знаю какой там инсталятор , и ставит-ли он эту программу как замену стандартному диспетчеру процессов,
Прямая ссылка http://dmonsoft.jino-net.ru/download.php?fid=7 около 380kb
бесплатная, но при первом запуске с заставкой. могу прикрепить чуть меньше весом (~270) просто файлы которые нужны чтобы запустить, но кажется после этого остаётся в реестре что-то что читается при определении первый-ли раз запущена программа

Думаю это мало что даст.
Намного полезнее могло-бы оказаться что-то типа восстановления системных файлов с установочного диска windows.
кажется там такого небывает.
Есть только доустановка компонентов типа всяких сетевых, но тоже похоже ничего не перезаписывают из уже установленного.
Но я не очень с этими установочными дисками, может и есть там какие-то возможности исправлять без переустановки , мне ни разу не удавалось :)

  Ответить  
 
 автор: Zend72   (30.12.2008 в 12:52)   письмо автору
 
   для: amigo62   (30.12.2008 в 12:38)
 

Переустановите вы систему и не мучайтесь %-))))

  Ответить  
 
 автор: Zend72   (30.12.2008 в 12:48)   письмо автору
 
   для: Rename   (29.12.2008 в 20:53)
 

Не сидеть через прокси.

  Ответить  
 
 автор: amigo62   (30.12.2008 в 12:38)   письмо автору
 
   для: xx77   (29.12.2008 в 16:33)
 

Блин, нифига не помогает. Эта зараза взбесилась еще пуще(((

  Ответить  
 
 автор: xx77   (30.12.2008 в 11:30)   письмо автору
 
   для: Rename   (30.12.2008 в 09:03)
 

Это новогодний вирус :)
наверное админ сайта на котором эта форма быстрого ответа решил сделать себе новогодние каникулы , и придумал такую шутку.

Если здесь с этих-же браузеров пишите , значит у вас не может не быть cookie

В простейшем случае вот-так можно посмотреть как работают cookie
<html>
 <head>
  <meta http-equiv="set-cookie"
  content="test= hello; expires=Wed, 31 Dec 2008 21:00:00 GMT; path=;"/>
  <meta http-equiv="set-cookie"
  content="test2= world;  expires=Wed, 31 Dec 2008 21:00:00 GMT; path=;"/>
 </head>

 <body>
 :)
 </body>

<script>
alert(document.cookie)
</script>
</html>
просто создать такой файл.html , и запустить браузером,
должно быть показано что-то вроде test=hello;test2=world;
даже если потом удалите эти meta-теги и обновите страницу

Или если все могут добавлять быстрые добавления , а вы не можете?
Не очень верится что где-то может сидеть вредоносная программа , и вредить удаляя только cookie-заголовки из запросов браузера

  Ответить  
 
 автор: Rename   (30.12.2008 в 09:03)   письмо автору
 
   для: xx77   (29.12.2008 в 22:43)
 

Авторизация проходит нормально, а при добавлении сообщения в форме быстрого ответа в обоих браузерах выводится сообщение 'Добавление сообщения невозможно, тк не включены соокis'
хотя все включено, настройки не менял..я так понимаю яваскрипт схватил какой-то вирус..

  Ответить  
 
 автор: amigo62   (29.12.2008 в 22:50)   письмо автору
 
   для: xx77   (29.12.2008 в 22:10)
 

http://www.techsupportforum.com/security-center/virus-trojan-spyware-help/hijackthis-log-help-inactive/123804-hijacked-browser-help.html
http://help.forum2x2.ru/forum-f18/tema-t502.htm
вобщем, вот такие дела.
<?
//люди, прошу помощи! 
FixwareOUT единственная на сегодняшний день программа,
 
которая удаляет этот троянНайти сам не смогможетесть у кого?
?>

уже нашел))))

  Ответить  

Сообщения:  [1-10]    [11-20]   [21-30]  [31-32] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования