Zaatakowany przez trojana :(

0

Jestem tak wkurzony bo jeden dzien po formacie robilem caly dzien instaki programow gier itp. No i ktos mnie nabral na trojana jednak szybko sie kapnalem wiedzac ze bedzie w autostarcie oraz zosatnie skopiowany do C:\Windows dodatkowo atrybut uryty. Wszystko fajnie usunalem no i nadchodzi restart kompa i nie wiem w jakis sposob ale znowu trojan jest aktywny sprawdzam w windowsie a tam znowu siedzi ten program ehhh przeciez go usunalem i wszystkie zwiazane z nim rejestry. Chcialbym dowiedziec sie gdzie moglbym znaleŹĆ ten tak jakby glowny program ktory pewnie przy starcie rozpakowuje z zasobow do C:\Windows a moze inaczej? Z gory dzieki.

0

Czyżby Off Topic? :)

Start -> Uruchom -> msconfig

zakładka "autostart" lub "uruchamianie"
odfajczyć plik
sprawdzić ścieżkę do niego
usunąć

Teraz już nie ma prawa się uruchomic :)

0

Pamiętam że jak raz pisałem takie ustrojstwo, to zrobiłem tak
że były dwie kopie w rejestrze i w MenuStart w Autostarcie,
więc może w tym drugim poszukaj :-D

0

A co jeśli siedzi w pamięci i co jakis czas sprawdza czy ktoś go nie usunoł z dysku ? (tak jak to robi winXP ze swoimi programami :-) )
Przecież ehh.... nie lepiej antyvira jakiegos uzyć?

ps.: co to za trojan ?
Poszukaj sobie o nim informacji na necie

0

Anti-Trojan z www.haker.com.pl
a jelsi tam nie bedzie to www.google.pl
of corZ..

0

Program do podgladniecia wszystkichprocesow w winie sobie zrob zobacz co jest co, wlacz msconfig (jezeli win 9x, ale nie 95)odznacz wszystko...
Wlacz jeszcze wczesniej netwatch'a moze ci pokaze kto tjest podlaczony do ciebiea jak nie chcesz zeby ci meczyl pacan odlacz wtyczke LAN :] no chyba ze masz zew ip to wtedy odlacz sie do netu inacej [;

0

Program do podgladniecia wszystkichprocesow w winie sobie zrob

Taki program już jest, nazywa się WinSight32 i jest standartowo instalowany z Delphi (nie wiem jak tam w wersji personal).

0

Spoko jest juz odbrze zrobilem format ale na 100% chodzilo o to co napisal Krukers wlasnie z pamieci chyba bylo bo gdy usuwalem to znowu sie pojawial tylko inna nazwa ehhh i to wsyzstko w Recycled czy w Volume Information juz nie pamietam i jak byla nazwa "blablabla1" to gdy usunalem robilo z tego "blablabla2" heh bywa noa le po ormacie jest good :) Milo ze sie zainteresowaliscie. YO!

0

Kiedyś miałem takiego wirusa/trojana , że pod XP NIE MOGŁEM włączyć spisu procesów , a co za tym idzie żadnego z nich usunąć .
Dodatkowo zawieszał mi NAV'a , a skaner on-line w pewnym momencie zwisał . Po prostu "fachowa robota" . Do czego zmierzam ... czasami tylko format pomaga ...

do piechnata :
po prostu po naciśnięciu CTRL+ALT+DEL nic sie nie działo .
jak to zrobili , tego nie wiem .

0

Kiedyś miałem takiego wirusa/trojana , że pod XP NIE MOGŁEM włączyć spisu procesów , a co za tym idzie żadnego z nich usunąć .

ale jak to było blokowane, klawisze, zamykanie okna, wpis w rejestrze ?

0

F8 (tryb awaryjny)
i kasujesz co chcesz..ew mozna z wiersza polecen popatrzec..

mysle ze temat mozna uznac za zamkniety

1 użytkowników online, w tym zalogowanych: 0, gości: 1