Вирус в вашем компьютере
#1
Отправлено 03 Май 2008 - 21:39
Началось все с того как мой доблестный провайдер QWERTY(Центел в прошлом) решил поставить нам не постоянные Ip адреса, а динамические, т.е. присваивает адрес автоматом как только я включаю компьютер.
Так вот.
У меня на компе стоит антивирь Avast последней возможной (бесплатной) версии, в нем есть все фаервол, сканер почты и т.д. Но вдруг я заметил что иконка сетевого подключения у меня постоянно горит и не только горит, а отправляет какие то файлы .
Я конечно немного опух от такой новости. Мой антивирус начал вдруг кричать что с компьютера отправляются какие то сообщения и при этом не блокировал , а давал мне выбор- отправлять или нет. Дошло до того что каждую минуту выскакивало по 10 сообщений о моих действиях. Я подумал немного и скачал с инета программу под названием "Spyware Terminator", не поверите, она нашла гадкого трояна или червя. Называется сие гадость "Winlogon.exe", при чем если я захочу остановить процесс работы этого приложения , то винды начинают ругаться и говорят, что это системное приложение,а таких приложений у меня было запущено аж 5 штук.
В общем избавится от этой гадости мне удалось только войдя в "Безопасный режим" и тупо удалить из папки TEMP.
Этот "Winlogon.exe" как я понял отправлял с моего компа письма на какие то сексуальные темы, адресаты не известы, так что извините если что. Дабы избежать насмешек сразу скажу, на сайты с сомнительным содержимым не хожу, сексуальные сайты тоже не посещаю , остается только Опель клуб и Одноклассники, ну и аськой конечно пользуюсь с почтой.
В общем всем спасибо, всем удачи.
P.s. Уважаемые модераторы, если эта тема не в "теме" прошу переместить по назначению
#4
Отправлено 04 Май 2008 - 09:14
— Вам какого?
— Светлого, пожалуйста © спёрто...
#5
Отправлено 04 Май 2008 - 11:12
Бесплатной или таки крякнутой версии? Если бесплатной, то выкинь и забудь. Там все ценное наверняка отрубили. Уж троян если он не поймает .... Аваст признан самым подозрительным на сегодня антивирем. Раз он пропустил -- смени версию.
Лучший расклад такой --- встроенный фаер (при условии работы windows update), Каспер 7.0 (небесплатный) со средствами борьбы с шпионами и проч.
вот тебе еще толковая ссылка по организации безопасности www.oszone.net
#6
Отправлено 04 Май 2008 - 15:32
Могу сказать с уверенностью, наш форум не является источником вирусов.
#7
Отправлено 04 Май 2008 - 17:11
#8
Отправлено 23 Ноябрь 2008 - 15:06
посмотри (например Process Explorer'ом), откуда оно у тебя физически запущено. настоящий winlogon лежит в Windows\system32
тем же PE можно "прибить" левых двойников... а затем с помощью autoruns (от тех же sysinternals) прибить из автозапуска.
только надо быть внимательным, чтобы случайно не "загасить" настоящий винлогон)
#11
Отправлено 05 Июнь 2009 - 15:02
#12
Отправлено 06 Август 2009 - 23:27
Сообщение отредактировал Andre-Tver: 07 Август 2009 - 00:42
#13
Отправлено 07 Август 2009 - 10:25
Полная потеря ориентации-компАс разбит,спирт выпит,пилоты не узнают друг друга в течении получаса!
настоящий двигатель начинается с 4 ЛИТРОВ,всё что меньше просто ДВС
РУССКИЙ - ЗНАЧИТ ТРЕЗВЫЙ
Сергей
#15 заблудший_Сержпитер_*
Отправлено 07 Август 2009 - 14:03
Andre-Tver, скачай касперского пробную версию на месяц поможет оплатишь,вообще антивир должен включён постоянно
касперский - гуано страшное....последнее время на работе стоял.задолбали вирусы по полной.лицензионный,обновления,все такое....не находит их..... выдрал все трояны Panda global Protection. попробуй ее поставить. http://www.viruslab....re/demo_pgp.php демо работает месяц кажется,защищает порты,предупреждает о сливе/блокирует слив. ну в общем мне пока нравится. касперыч достал не по децки.
#16
Отправлено 07 Август 2009 - 17:32
Andre-Tver, проверьте стоят ли все обновления в системе, включен ли брендмауер. В настройках антивирусов, включен ли скан портов.
Д.вэб пробная стоит, в ней ваще настройки заблокированы. В Авира тож толком настроек нет, не то что порты. В терминаторе не нашел про порты ни чего.
"Вследствие неопределенной ошибки не удается отобразить параметры брандмауэра windows" - ????? и центру безопасности не удается его включить.
Паночка вмерла??
скачал PC Tools Firewall Plus™ 5 для Windows. посмотрим.....
воткнул с горя ))) одновременно авиру , терминатора (как выяснилось из настроек он не выполняет вирусное сканирование!...???) и фаервол плюс. Пока дружат. толк будет?
...через час...слива больше нет. тормоза есть(((
Сообщение отредактировал Andre-Tver: 07 Август 2009 - 18:51
Ответить
Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 анонимных