| imho.ws | 
![]()  | 
	
		 
 
 | 
| 
			
			 | 
		# 1 | 
| 
			
			 Newbie 
			
			
			
			Регистрация: 01.11.2002 
				
				
				
				
					Сообщения: 15
				 
				
				![]()  | 
	
	
	
		
		
			
			 
			
			Проблема такая. Я сам не знаю что это но похоже на троянец, Короче он пытается соединить мой комп с адресом в моей локалке и каким то dalnet.powertech.no или типа того. Я формотнул диск и поставил все по новой но все по прежнему. Оутпост помагает, но найти его не возможно, ни антивирус, ни антитроянец. Что можете посоветовать???:баран:
		 
		
		
		
		
		
		
		
	 | 
| 
		 | 
	
	
| 
			
			 | 
		# 2 | 
| 
			
			 ::VIP:: 
			
			
			
			Регистрация: 27.12.2001 
				Адрес: Berlin 
				
				
				
					Сообщения: 864
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			Поставь AVP or NAV 
		
		
		
		
		
		
		
	Проверь все диски ... + Оутпост - должен показывать путь того файла который ломится в сеть ... dalnet.powertech.no - IRC .. возможно ктото тебя эксплатирует под ботов .. Может bnc ... (ищи в процессах psybnc или чтото наподобии)  | 
| 
		 | 
	
	
| 
			
			 | 
		# 3 | 
| 
			
			 Newbie 
			
			
			
			Регистрация: 01.11.2002 
				
				
				
				
					Сообщения: 15
				 
				
				![]()  | 
	
	
	
		
		
		
		 
			
			Я уже все антивирусники поставил(AVP NORTONAVP Drweb4.27  и тд) антитроянцы, но ниодин не может найти, хотя trojanremover нашел что то  
		
		
		
		
		
		
		
	да и то не то. Главная суть, этот вирус explorer.exe'ом загружает проц под 100%, и система почти виснет, а сейчас он уже библиотеки запускает через rundll.exe  | 
| 
		 | 
	
	
| 
			
			 | 
		# 9 | 
| 
			
			 Junior Member 
			
			
			
				
			
			Регистрация: 19.10.2002 
				Адрес: Москва 
				
				
				
					Сообщения: 130
				 
				
				![]()  | 
	
	
	
		
		
		
		 
			
			Nezii  
		
		
		
		
		
		
			Если у тебя DrWeb 4.27,то что ты хочешь? Он уже давно 4.29!Обнови антивирус!Или ты думаешь зачем Лекарь обновления вирусных баз каждый день выпускает? Сегодня нашел с помощью этого антивируса троян, который ни новый каспер,ни Нортон в упор не бачили! Кстати и Оутпост тоже имеет тенденцию к обновлению, т.к. есть еще и "антифаерволлы" Поэто начни сначала-вооружись сам! А то с голой пяткой против танка... 
				__________________ 
		
		
		
		
	Инфа никогда не бывает лишней!  | 
| 
		 | 
	
	
| 
			
			 | 
		# 11 | 
| 
			
			 Full Member 
			
			
			
				
			
			Регистрация: 29.09.2002 
				
				
				
				
					Сообщения: 696
				 
				
				![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			У некоторых антивирусних компаний есть проверка на вирус  On Line. 
		
		
		
		
		
		
		
	Совет: Просто найди такое тестирование и проверь..... Например http://antivirus.com http://symantec.com  | 
| 
		 | 
	
	
| 
			
			 | 
		# 13 | 
| 
			
			 Newbie 
			
			
			
			Регистрация: 30.11.2002 
				
				
				Пол: Male
				
					Сообщения: 46
				 
				
				![]()  | 
	
	
	
		
		
		
		 
			
			Мдя-я, вижу, что тема (данная) древняя, но не стал создавать новую. 
		
		
		
		
		
		
			Так как со вчерашнего дня поселился у меня тоже троянец Trojan-Downloader.Win32.Bagle.ac, будь он неладен!   KAV(5.0385) находит, а лечить – никак! Короче пишет так: ...заражен <<>> объект не вылечен, лечение отложено winlogon.exe\ldr64.dll C:\WINDOWS\system32\ldr64.dll При запуске лечения, естественно (тк процесс логон-а запущен всегда) машина выключается, что посоветуете.  
		
				__________________ 
		
		
		
		
	LiveInPeace!  | 
| 
		 | 
	
	
| 
			
			 | 
		# 14 | |
| 
			
			 ::VIP:: 
			
			
			
				
			
			Регистрация: 18.06.2004 
				
				
				
				
					Сообщения: 2 025
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 Цитата: 
	
 avast! Virus Cleaner Free: http://www.avast.com/eng/down_cleaner.html Symantec W32.Beagle.MO@mm Removal Tool: http://www.symantec.com/avcenter/venc/data/w32.beagle.mo@mm.removal.tool.html Symantec W32.Beagle@mm Removal Tool: http://www.symantec.com/avcenter/venc/data/w32.beagle@mm.removal.tool.html  | 
|
| 
		 | 
	
	
| 
			
			 | 
		# 19 | 
| 
			
			 Junior Member 
			
			
			
				
			
			Регистрация: 23.11.2006 
				Адрес: Kazakhstan, Kyzylorda 
				
				Пол: Male
				
					Сообщения: 156
				 
				
				![]() ![]()  | 
	
	
	
		
		
		
		 
			
			Доброго времени суток. такая проблемка. на машине (winxpsp2 со всеми обновлениями) установлен trend micro office scan client. этот фрукт обнаруживает Troj_Generic (файл windpk32.dll). обнаруживает себя вирус тока при подключении к компу ремоут десктопом. а в процессах висит в winlogon-е. у антивируса доступа к файлику нет.  
		
		
		
		
		
		
			чем помочь? 
				__________________ 
		
		
		
		
	Админа бояться - в нет не лезть.....  | 
| 
		 | 
	
	
| 
			
			 | 
		# 20 | 
| 
			
			 Junior Member 
			
			
			
			Регистрация: 06.12.2006 
				
				
				
				
					Сообщения: 84
				 
				
				![]() ![]()  | 
	
	
	
		
		
		
		 
			
			2 bob02 
		
		
		
		
		
		
		
	Попробуй почистить этой штукой _http://spywaredlls.prevx.com/RRHDEH30636058/MSTCBB.TMP.html (там же на странице описание гадости которую ты поймал) Если мне склероз не изменяет она шароварная, однако я ей вылечился однажды от подобного malware и потом успешно её потер.  | 
| 
		 |