-
W32.Rahack
По этой инструкции http://securityresponse.symantec.com...32.rahack.html вроде вычистил торяна, но после него остались exe-шники 
Стоит только войти в в папку в которой есть эти гады (exe-шники), и тут же опять происходит заражение. Чем можно почистить комп от этой гадости ?!?
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Re:W32.Rahack
Антивирусом, в безопасном режиме, а лучше вообще из консоли.
-
Re:W32.Rahack
Norton Antivirus ничего странного в них не находит 
база от 05.01.05г.
Хотя когда происходит инфицирование, он ругается и помещает что то в карантин...
-
-
Re:W32.Rahack

Сообщение от
Den
Norton Antivirus ничего странного в них не находит

база от 05.01.05г.
Хотя когда происходит инфицирование, он ругается и помещает что то в карантин...
Тогда http://virusinfo.info/index.php?boar...ay;threadid=20
А вообще Нортон далеко не лучший антивирус.
-
-
Re:W32.Rahack
AVZ тоже не нашел ничего странного в exe-шниках оставшихся после Rahack`а
-
-
Re:W32.Rahack

Сообщение от
Den
AVZ тоже не нашел ничего странного в exe-шниках оставшихся после Rahack`а

А там разве не написано что если не поможет нужно логи сделать?
-
-
-
-
Re:W32.Rahack
Вот этих не знаю:
C:\WINNT\System32\r_server.exe (видимо, сам RAdmin?)
C:\Program Files\MZ Arhivator\saviour.exe
Завернить в архив с паролем virus и отошлите на [email protected]
У вас там терминальный сервер установлен?
-
-
Re:W32.Rahack
Это свои 
первый - Radmin мой
второй - типа бакапер
установлен терминальный клиент...
exe-шник оставшийся от Rahack`а скинуть на мыло?
-
-
Re:W32.Rahack

Сообщение от
Den
exe-шник оставшийся от Rahack`а скинуть на мыло?
Давай
-
-
Re:W32.Rahack
Кстати, а что за папка с зараженными файлами? Там только зараженные, или чистые тоже есть?
-
-
Re:W32.Rahack
Он создет exe-шники рядом с нормальной html`кой с таким же значком 
При запуске html`ки запускается exe и происходит инфицирование
-
-
-
-
Re:W32.Rahack
Комп домашний? Если да, то очень советую сменить антивирус. На файлик посмотрим. Возможно Олег добавит детектирование в АВЗ, и можно будет им почистить.
-
-
Re:W32.Rahack
Комп рабочий, NA корпоративный
А какой посоветуете? AVP кажется мне тяжелым, Dr.Web - не внушает доверия ...
думаю лучше firewall накатить, хоть в следующий раз может поможет
-
-
Re:W32.Rahack

Сообщение от
Den
Комп рабочий, NA корпоративный
А какой посоветуете? AVP кажется мне тяжелым, Dr.Web - не внушает доверия ...
думаю лучше firewall накатить, хоть в следующий раз может поможет

AVP тяжелый, но вопрос что важнее, скорость или безопасность.
Dr.Web очень неплох, хотя бывают иногда некоторые глюки.
В общем это лидеры по обеспечению безопасности. Из остальных, насколько я могу судить, неплохи Битдефендер и НОД
firewall не предотвражает заражения (кроме сетевых червей). Единственное что, он может помешать трояну отправить информацию с компа. Но не всегда.
-
-
Re:W32.Rahack
Дык а чем exe-шники погрохать то ??? ???
а то страшно сохраненные html-ки открывать.
-
-
Re:W32.Rahack

Сообщение от
Den
Дык а чем exe-шники погрохать то ??? ???
а то страшно сохраненные html-ки открывать.
Я думаю Олег добавит в АВЗ, можно будет им и почистить.
-
-
Re:W32.Rahack

Сообщение от
Den
Дык а чем exe-шники погрохать то ??? ???
а то страшно сохраненные html-ки открывать.
Смени значек для HTML на какой нибудь не стандартный, а еще лучше браузер (если это не противоречет политике предприятия), В результате будеш точно разлечать своих и чужих.