Троян Pinch. Хочу предостеречь всех.

bs1
На сайте с 10.11.2005
Offline
51
bs1
562

Просьба удалить эту тему, нажал случайно Enter, добавилась 2 раза.

Real
На сайте с 24.05.2006
Offline
61
#1
bs1:
Pinch, написан на ассемблере. Ни один сорвеменный антивирус его не определяет

Pinch очень древний троян и его палит любой антивирь даже с необновленными базами. Скорее всего вам попался вручную модифицированный вариант.Такой сложно поймать.

bs1:
Заразу вычислить очень трудно (Outpost Firewall, Касперский, NOD32, Norton и т.п.),

Странно. Какие версии программ? Аутпост и шестой каспер имеют контроль компонентов, т.е. если какой файл изменяется другим, они дружно начинают трубить об этом.

Вы пользуетесь Explorerом? Потому что пинч только от него пароли может тырить для сайтов. И ася у вас скорей всего родная, ICQ то бишь. Могу посоветовать на будущее использовать Фаерфокс и &RQ как альтернативу.

bs1:
Вылечить можно двумя способами:
1) Отформатировать винт
2) Найти сам файл троян

Немного дополню как облегчить этот процесс.

1)SHIFT-CTR-ESC (WINKEY+R--> cmd--> tasklist, кому как нравится),далее смотрим процессы всех пользователей.Часто маскируются под процессы с имена pid32 или swmctrl или что-нить максимально непонятное.

Если удалось определить процесс-паразит, то завершаем его и проверяем реестр на предмет автозапуска.

2)Открываем папку %WINDIR% или %WINDIR%/system32 например в тотал командире и сортируем папку по дате создания. Далее думаю понятно.

bs1:
Вымогатель ничего не зная, продолжал требовать деньги...

Можно написать заявление о вымогательстве

он самый (http://alexvolkov.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий