Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 28.12.2015, 17:57   #1
bitix
Форумчанин
 
Аватар для bitix
 
Регистрация: 21.04.2012
Сообщений: 792
Восклицание В системе троян "Gudra.A". Нужна ваша помощь

Всем доброго времени суток, простым читателям и специалистам. Вчера не в силах был справиться с проблемой, с которым столкнулся еще с позувчера - это некий троянский конь под названием Trojan:Win32/Gudra.A. Microsoft Security Essential его находит и каждый раз после перезагрузки или включения ноутбука антивирус снова обнаруживает этот троян и приходится заново удалять, и так постоянно.


http://s28.postimg.org/cdkws3q8d/trojan.png




Посмотрел логи с ошибками через Event Viewer в подразделе Windows Logs / System


http://s1.postimg.org/xkclbw4a7/trojan1.png




в диспетчере задач ничего такого подозрительного не нашел


1) http://s10.postimg.org/q4ey9433d/trojan2.png

2) http://s11.postimg.org/51uutfbbn/trojan3.png




Искал везде и повсюду - решение данного вопроса нигде так и не нашел. Во всех источниках пишут

http://blog.mitechmate.com/remove-tr...us-thoroughly/

http://blog.removevirusnow.org/troja...dra-a-removal/

в общем прогуглил https://www.google.com/search?site=&....0.K5fS7ms2x3U

все это меня озадачило, сделал все тщательно должным образом, но а вот толку ноль от проделанной мною работы! Нуждаюсь в вашей помощи
Талантливыми не становятся, а рождаются
bitix вне форума Ответить с цитированием
Старый 28.12.2015, 17:59   #2
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Винду тюкнуть с переразметкой и форматом дисков не вариант?
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 28.12.2015, 18:08   #3
bitix
Форумчанин
 
Аватар для bitix
 
Регистрация: 21.04.2012
Сообщений: 792
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
Винду тюкнуть с переразметкой и форматом дисков не вариант?



Стоит Windows 7 Pro x64, но пользуюсь с этой системой довольно редко. Вот честно сказать, ваш метод ни разу не пробовал и не знаю даже, где и как должен выполнить данную инструкцию и еще, даже если так, сработает ли это?

Проблему решил. Код 0x80508023 говорит нам False Positive - ложный результат, а это значит, что антивирус либо недействительный, или же нерабочие остатки троянского коня остались где-то в недоступной директории. Систему очистил с помощью AdwCleaner и CCleaner, а далее перезагрузил и Microsoft Security Essential больше не отображает предупреждение в обнаружении трояна.
Талантливыми не становятся, а рождаются

Последний раз редактировалось Stilet; 28.12.2015 в 19:37.
bitix вне форума Ответить с цитированием
Старый 28.12.2015, 19:37   #4
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
ваш метод ни разу не пробовал и не знаю даже, где и как должен выполнить данную инструкцию и еще, даже если так, сработает ли это?
Не пробовал отформатировать винчестер и накатить винду заново ни разу??
Цитата:
Microsoft Security Essential больше не отображает предупреждение в обнаружении трояна.
А это не говорит, что троян удален.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 28.12.2015, 21:35   #5
bitix
Форумчанин
 
Аватар для bitix
 
Регистрация: 21.04.2012
Сообщений: 792
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
Не пробовал отформатировать винчестер и накатить винду заново ни разу??


Ни разу. Зачем? Нету больше других способов?




Цитата:
А это не говорит, что троян удален.

а почему?
Талантливыми не становятся, а рождаются
bitix вне форума Ответить с цитированием
Старый 28.12.2015, 23:02   #6
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Ну если не подменил системные файлы, значит надо стандартно отрубить все левое в службах, планировщике и автозагрузке. Троян останется, но никогда не получит управление и потому будет бесполезен.
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 29.12.2015, 10:38   #7
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
а почему?
Потому что его тело может быть спит в какой-нибудь редко запускаемой ПО.
Именно из-за такого я и не жалею ни винду ни данные - Килл тем Олл
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 29.12.2015, 10:52   #8
Filka
Форумчанин
 
Регистрация: 29.10.2015
Сообщений: 273
По умолчанию

Malwarebytes Anti-Malware
?
Filka на форуме Ответить с цитированием
Старый 29.12.2015, 15:36   #9
Smitt&Wesson
Старожил
 
Аватар для Smitt&Wesson
 
Регистрация: 31.05.2010
Сообщений: 13,543
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
Винду тюкнуть с переразметкой и форматом дисков не вариант?
У меня такое было, правда довольно давно, намучился... Винду тюкать не нужно. Этот гад сидит сразу в трёх каталогах. Document and Settings, Windows->system32->drivers и ещё в каком-то, не помню сейчас. Вспоминать, лениво.
К стати, интересная хрень, Каспер его не видит (не видел до 2012-го). Сейчас не знаю, другим антивирусником пользуюсь.
Пиши пьяным, редактируй трезвым.
Справочник по алгоритмам С++ Builder

Последний раз редактировалось Smitt&Wesson; 29.12.2015 в 15:41.
Smitt&Wesson вне форума Ответить с цитированием
Старый 29.12.2015, 19:43   #10
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Utkin Посмотреть сообщение
Ну если не подменил системные файлы, значит надо стандартно отрубить все левое в службах, планировщике и автозагрузке. Троян останется, но никогда не получит управление и потому будет бесполезен.
В винде бывает сложно разобраться что левое, а что нет.
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Java. Игра "8" (аналог пятнашек). Уважаемые программисты очень нужна ваша помощь Neckto69 Общие вопросы по Java, Java SE, Kotlin 6 19.06.2015 10:28
"Продажа автомобилей" нужна помощь с сущностями и связями Anr34 Microsoft Office Access 3 28.04.2015 13:00
Создаю "тестирующую систему" для проверки задач. Программисты, нужна ваша помощь! alexfmf Помощь студентам 12 30.04.2009 20:19
нужна помощь как мне сказали: "простейщей задачкой" =) xScorp1oNx Общие вопросы C/C++ 3 03.02.2009 02:13
Нужна помощь в решении задачек, тема "Циклы с переменным количеством шагов" DJ Kost Помощь студентам 3 16.01.2009 13:26