Jump to content



Έχω Trojan αλλά δεν μπορώ να το βρω...


n1ck0s

Recommended Posts

Μόλις έπιασα ένα δυνατό trojan και δεν μπορώ με τίποτα να το ξεφορτωθώ.

Το trojan ανοίγει εναν "κρυφό" ΙΕ (φαίνεται μόνο στον task manager) κάθε ένα λεπτό και προσπαθεί να συνδεθεί στη διεύθυνση indetectable.no-ip.org:3460. Είμαι τυχερός που το ανακάλυψα γιατί το έπιασε το firewall. Αν δεν ήταν στην πόρτα 3460 και ήταν σε καμμιά 80 δεν θα είχα πάρει χαμπάρι τίποτα.

1) Στα processes δεν υπάρχει τίποτε περίεργο.

2) Στα startup ούτε (χρησιμοποιώ το autoruns.exe που είναι πολύ αναλυτικό).

3) Ούτε στα scheduled tasks υπάρχει κάτι.

4) Έτρεξα 3 anti-rootkit και νάδα επίσης.

5) Το spybot... μαντέψτε

5) Ούτε το google έχει κάτι για το "indetectable.no-ip.org"

Τι διάολο άλλο να κάνω;

Link to comment
Share on other sites

Αρχική απάντηση από saxon_747

Δοκιμασε AVG Antispyware.

Αυτό.

Επίσης μπορείς να εγκαταστήσεις το Boclean από το Comodo group.

http://www.comodo.com/boclean/CBO_download.html

Είναι αρκετά αποτελεσματικό στο να σταματάει τέτοια προγράμματα και εντελώς δωρεάν.

Link to comment
Share on other sites

Βάλε το AVG Antispyware και χρησιμοποίησε τον ενσωματωμένο Process Viewer για να δεις το path του αρχείου. Επίσης στα tools του έχει να απενεργοποιήσεις κάτι services, στείλ' τα. Το έχω δει κι εγώ αυτό που λες και δεν βγαίνει καθόλου εύκολα.

Αν τύχει να μου το ξαναφέρουν, θα γράψω οδηγό γιατί είναι μανίκι πραγματικά. Πάντως σε γενικές γραμμές, θέλει δουλειά σε manual δηλαδή, να βγάλεις το iexplore.exe και λοιπά. Δες και τον οδηγό μου από κάτω στην υπογραφή μου και δες και αυτά τα antirootkit εδώ. http://www.thelab.gr/showthread.php?s=&threadid=38623

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.