Интернет

Help! Помогите обезвредить троян!

Пишу с последней надеждой на вашу помощь, и прошу прочитать внимательно, чтобы понять суть проблемы.

Поймал трояна, Drweb Curreit его вылечил, но он остался ввиде закачки, которая забивает весь канал и невозможно сидеть в интернете.

Дальнейшие действия:
1. Проверка Drweb Curreit, Avast, Ad-Aware SE, Agava Antispy и др. - не обнаружила вирусов и троянов.
2. Outpost Firewall выявил его как процесс svchost.exe, который все время что-то качает с узла ns2-kraft-s.net
3. Удаление файла svchost.exe и восстановление системы с помощью загрузочного диска - не помогло, что наводит на мысли что файл трояна на самом деле не svchost.exe.
4. Установка двух заплат не помогла.

Текущая ситуация: Outpost Firewall его блокирует и "затыкает", но после перезагрузки он вновь появляется. Outpost приходится после блокировки отключать, так как он создает следующий глюк: при его активной работе в оперативной памяти он блокирует соединение с интернетом полностью.

==================================================================================================================

Надеюсь на то, что кто-нибудь из вас поможет мне пролить свет на то как определить местонахождение этого трояна и удалить его вручную.
сейчас качай norton internet security 2009 (по фиг какую, хотя бы пробную версию) после ее установки устанавливаешь последнее обновление. сканируешь полностью всю систему. он эту закачку поймает, и занесет в карантин, от дуда она ниче сделать не сможет, кстати, можно качать 2008 версию (у меня была такая же ситуация)
Игорь Калугин
Игорь Калугин
64 826
Для начала, трояны - не лечатся!! ! Их надо удалять.
svchost.exe находиться только в папке C:\Windows\Sistem32
если есть в других папках, есть такой же файл - грохай без зазрений совести (если получиться :)
Если грохнуть не получаеться.. . смотри в реестре HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVerstion\Run
если в параметрах ключей есть путь к найденным левым файла, грохай его. . рестарт.. . пробуй удалять.
Конечно лучше все это делать в безопасном режиме
имя троя надо было переписать, для него уже есть специальные утилиты для лечения, только у каспера, которого ты так не любишь... а так, сохраняй данные и переустанавливай систему...
Владимир Талах
Владимир Талах
11 424
svchost.exe - это системный файл и удалению или "затыканию" не подлежит. что он ищёт на ns2-kraft-s.net - это, конечно, вопрос, т. к. обычно он соединяется с сервером Майкрософта. пробейте ns2-kraft-s.net и посмотрите, что это за сайт. если подозрительный, заблокируйте его Оутпостом или броузером - именно этот сайт. и ещё - у вас лицензионная Винда?
Была точно такая же фишка... .
Что только не пробывал!
Помогдо только переустановка системы с форматированием диска... .
Удачи....
Проверку антивирусом полную лучше сделать в безопасном режиме, а еще лучше с загрузочного диска. Так большинство троянов затыкается. Оно скорее всего запускается с какой-нить службой.
Удали все файлы из временных папок (Windows Интернет кэш и др... )
Удобно делать с помощью Windows Doctor, NEO Utilites и др.. .
После чего проверь еще раз весь комп антивирусом рекомендую AVAST с последними обновлениями...