Помогите вылечить вирус

12
moldu
На сайте с 27.04.2006
Offline
432
#11
ШАНС-ON:
Пароли хочу поменять после исцеления, т.к. вирус все равно будет прописывать свой код.

Вот это и есть основная ошибка, нужно менять пароли сразу же. А будет вирус прописывать свой код или не будет, можно узнать только после смены паролей. И браузеры тоже почти не причем, пароли то утаскивают не из них.

Глаза боятся, а руки-крюки.
SK
На сайте с 31.01.2005
Offline
72
#12

ШАНС-ON, пароли он тащит от FTP-клиента, если они там прописаны.

У меня была похожая ситуация. Заразился, кстати, через FF.

Вылечил Касперским. После этого перестал грузиться IE. Писал, что не хватает какой-то библиотеки. Вылечил HaxFix'ом.

Но первое, что необходимо сделать: поменять все пароли к FTP и, если сохранять их в клиенте, то как-то хитро. Я к каждому паролю прибавил пару лишних символов, которые при запросе пароля на вход, каждуй раз удаляю. Получается, что у меня сохранены неверные пароли. Хоть небольшая, но защита.

Форум "ПолитДиалог" (http://forum.politdialog.ru/): мы не правые, не левые, не за власть, не против нее. Мы - граждане России, все зависит только от нас! С уважением, Сергей Кротов.
VladiZlav
На сайте с 06.04.2006
Offline
214
#13

было недавно дело, вылечилось DrWeb + смена всех пароли. Залили эту заразу на те сайты, пароли к которым были сохранены в тотале. Троян жестокий, на лету не словился почемуто. Заражает все файлы в корневой директории сайта, в папках news и forum :)

sud falke
На сайте с 24.11.2006
Offline
60
#14

ШАНС-ON, было такое, давно правда, тоже тему создавал :) Троян это прекрасно убрал Spyware Doctor, потом почистил код на сайтах, поменял пароли и думал все, ан нет вернулсо. Снова Spyware Doctor, почистил код на сайтах, поменял пароли ... удалил пароли из total и завел себе cute ftp. Вот уже 3-4 месяца счастлив :) и вам советую

Люблю эту компанию Venta (http://www.promo-venta.ru)
VladiZlav
На сайте с 06.04.2006
Offline
214
#15
sud falke:
ШАНС-ON, было такое, давно правда, тоже тему создавал :) Троян это прекрасно убрал Spyware Doctor, потом почистил код на сайтах, поменял пароли и думал все, ан нет вернулсо. Снова Spyware Doctor, почистил код на сайтах, поменял пароли ... удалил пароли из total и завел себе cute ftp. Вот уже 3-4 месяца счастлив :) и вам советую

То есть у cute ftp уровень безопасности выше? 🙄 И пароли с него трояном не попрут? 😕

Алексей Радкевич
На сайте с 19.11.2004
Offline
260
#16

Успешно вылечил установкой ЛИНУКСА, теперь после посещения закрытых зон под виндой, перебиваю пароли под Линуксом.

Продвижение сайтов в Новосибирске. (https://www.yalstudio.ru)
T
На сайте с 11.08.2005
Offline
181
#17
moldu:
Вот это и есть основная ошибка, нужно менять пароли сразу же. А будет вирус прописывать свой код или не будет, можно узнать только после смены паролей. И браузеры тоже почти не причем, пароли то утаскивают не из них.

+1

Недавно был похожий случай, и я сделал так:

1. Вылечил свой комп. Если у Вас это не получится, думаю, что стоит сразу перейти к следующим пунктам.

2. Сменил пароли к фтп. Главное, что я для себя решил – это никогда НЕ сохранять пароли в фтп клиентах, ведь пароли крадутся именно из них.

3. Вычистил вредоносные коды со своих сайтов.

На крайний случай, 2 и 3 пункты можно выполнить с другого, не зараженного компьютера...

ArchangelNN
На сайте с 03.10.2006
Offline
134
#18

Тоже была такая зараза, вылечился Ad-aware'ом.

Непременно перед лечением:

1. Запретите в hosts сайт ltraffic.biz - на тот случай, чтобы вирусняк не обновился

2. На ФТП-клиенте замените пароли - я, например, когда добавляю хост в Total к паролю приписываю в конце 1 и при соединении, когда вылетает ошибка логина, жму "Другие" и в пароли затираю последнюю звездочку (к тому же в ФТП-менеджерах небезопасно хранить пароли, поскольку большинство троянов в первую очередь их тянут, что может привести к непредсказуемым рехультатам).

3. Попробуйте также почистить windows из под dos'а, либо из безопасного режима.

Уверен, что у Вас все получится!

Разрабатываю скрипты для Zennoposter и Zennobox Продажа Дроп и СДЛ сайтов (/ru/forum/998328), с ТИЦ и без, с трафиком
F
На сайте с 20.05.2007
Offline
55
#19

на будущее:

1) ставить антивирус mcafee !!!

2) ставить фаер

3) пароли не сохранять

4) переустановите винду(на отдельный диск, либо железный, либо partition), поставьте весь минимально необходимый софт, настройте инет, после чего снимите дамп винды. для этого используйте norton ghost (я использую 12 версию - рекомендую), либо powerquest drive image.

с этим софтом переустановить винду со всеми приложениями можно за 5-10 минут. тогда проблема "как вылечить ?" стоять не будет, переустановил винду и дальше работай.

-------------------------

с гхостом можно сделать "переустановочный" диск - вставляешь в cd - и винда сама переустановится

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий