|
Новости. Настройка и твикинг ICQ. Новости о том, что происходит в мире ICQ. Не хотите сидеть на обычной конфигурации ICQ? Всегда хочется большего? В этом разделе вы найдете обсуждения всего, что связано с настройкой клиента под себя! |
|
Опции темы | Оценить тему |
01.08.2006, 13:54 | #1 |
Участник
Регистрация: 05.11.2005
Сообщений: 17
ICQ: 241514 Репутация: 3
|
Как вылечить троян?
Опытные асечники, помогите плиз советом. Ситуация следующая.
Вчера зашла на страницу, адрес не помню, но там было написано "Самая лучшая программа для взлома ICQ", сразу же вылез Каспер и заорал, что обнаружен троян. какой - не помню, нажала "Удалить". Все бы ничего, да только сегодня пароли ни к одному уину не подошли. Я вернула почти все номера по q/a, но как удалить троян? Может, есть какая-нибудь утилита? Плиз, помогите.
__________________
|
01.08.2006, 14:44 | #4 |
Участник
Регистрация: 27.12.2002
Сообщений: 2,065
Репутация: 3535
|
Значит трояна больше нет. Он был одноразовым -- спер пароли да и все.
__________________
Все-таки, количество феерических му-да-ков в интернете растет как на дрожжах. Безнаказанность пердежа в любом месте, где есть форма для ввода текста, полностью срывает у народа стоп-краны. Те же люди в ситуации, когда они хоть какой-то репутацией рискуют, ведут себя совершенно иначе. © Лебедев |
01.08.2006, 15:03 | #6 | ||
Участник
Регистрация: 23.07.2006
Сообщений: 1,758
Репутация: 2787
|
Цитата:
SPYDER добавил 01.08.2006 в 15:03 Цитата:
Последний раз редактировалось SPYDER; 01.08.2006 в 15:03. Причина: Автоматическое соединение "Двойного сообщения" |
||
01.08.2006, 20:00 | #8 |
Участник
Регистрация: 22.01.2005
Сообщений: 51
ICQ: 4474474 Репутация: 2
|
Советую поставить: Agnitum Outpost Firewall (под паролем) + Ad-Watch + NOD32. Не сиде на IE, поставь себе нормальный браузер Mozilla Firefox + откл яву нах. Не забывай обновлять антивирусные базы, браузер, винду (заплатки), а так же хотя бы раз в неделю проверяй систему на наличие всякой дряни, не ходи по незнакомым ссылкам, не качай не известные программы.
На заметку: http://www.virustotal.com |
02.08.2006, 11:30 | #10 |
Участник
Регистрация: 05.11.2005
Сообщений: 17
ICQ: 241514 Репутация: 3
|
Стоят антивирусы avast! и KAV, базы сегодняшние, фаерволы Jetico и Kerio, еще есть прога Process Explorer, но никто ничего не находит :(
Трой кажись был на этой странице: icqz.h15.ru
__________________
|
02.08.2006, 14:35 | #11 | |
Участник
Регистрация: 10.03.2006
Сообщений: 266
ICQ: 355535533 Репутация: 452
|
Цитата:
|
|
03.08.2006, 00:44 | #14 |
Участник
Регистрация: 25.07.2006
Сообщений: 108
Репутация: 13
|
coosy
1. Не лазь и не качай файлы на левых хостингах, т.е. на непроверенных (таковые почти все бесплатные). 2. Ставь Outpost firewall и внимательно следи, какие приложения просят выход в инет. 3. Антивирус NOD32 на данный момент обладает лучшей эвристикой, но менее сильными базами. Выбор индивидуальный, я выбираю эвристику. 4. Программы для взлома ICQ есть все на этом сайте. Ничего более нового и крутого на халяву ты не найдёшь. Всё новое будет и здесь, хотя зачем изобретать веловипед дважды. Это я так к слову...
__________________
118181811 Спам базы/девятки/мыла для флуда/спама. |
03.08.2006, 09:14 | #16 | |
Участник
Регистрация: 24.07.2006
Сообщений: 6
Репутация: 1
|
Цитата:
а посмотреть куда улетают всегда можно у того трояна, что на icqz.h15.ru MAIL FROM: haq@mail.ru RCPT TO: haq@mail.ru |
|
03.08.2006, 18:07 | #18 |
Участник
Регистрация: 25.07.2006
Сообщений: 108
Репутация: 13
|
Локи да? а сниффера поставить на слежку за исходящими пакетами? А насчёт самоуничтожения, практически все принебрегают данной функцией, для пущей уверенности, что жертва заражена.
P.S. Топик по-моему про то, как обнаружить и вылечить троян, а не про то, как им пользоваться :)
__________________
118181811 Спам базы/девятки/мыла для флуда/спама. |
26.04.2008, 22:53 | #19 |
Участник
Регистрация: 26.04.2008
Сообщений: 8
Репутация: 1
|
я когда немог отследить кто ж ворует пассы (в последствие было узнано что троя под меня писали, что б он себя выдавал за оперу который фул аксесс раньше был и трой отсылал пассы от моей аси челу). В итге каспером всё заблочил, стал ходить через мозилу, качать через неё же и в итоге вроде всё ок. Короче через день каспер нашёл этот вирь эвристикой, я его удалил всё нормализовалось. Ни нод свежепоставленный триалка ни кто другой это не видит до сих пор :/
|