Прочее компьютерное

Нужна помощь! Хапнул трояна (подробно внутри)

Проблема в том что скачал программу "балоболка" с голосовым движком Алёна. Мой антивир при (Авира инет секьюрити последний платный) при установке сразу заматюгался обнаружив usb.vbs процесс. Он его грохнул, и всё вроде как не плохо, но вот процессы некоторые остались, а конкретно USB.drivers.Порыл в гуле и нашёл вот такой факт:
Хочу предупредить - так как не нашёл подобной информации на форуме и на инете: установив балаболку c Аленой из releaze.net_balabolka_2.2.0.499_acapela_alyona торрента, прямо в Program files появились файлы:

03.exe
balabolka.pcfg
usb.vbs
USB_Driver.exe
VNCHooks.dll

Lavasoft распознал источник - "Генератор лицензий. exe". Проверьте у себя. Этот троян вроде бы ставит какой-то клон VNC и даёт удалённый доступ к компу, послав ИП адрес на чей-то мейл.

Конечно установку отменил, комп ещё раз проверил, но где теперь эти голимые процессы искать и как их грохнуть! ?
Стандартно расположение файла не определяеться, лишь папка Program files а дальше не показывает.
Ваши соображения, как их выковырять, эти процессы мне вовсе ни к чему, тк программы самой нет, да икак понял они слишком много прав имеют (в т. ч удалённый доступ к ПК!)
Anvir Task Manager эта программа умеет очень многое, например покажет самые подозрительные процессы, любой процесс можно просканировать через мультисканер в интернете у 43 антивирусов одновременно, предупредит если что либо попытается прописаться в автозагрузке либо в качестве службы. Так что практически любая зараза будет у вас всегда на виду которую сможете удалить - такая программка должна
быть у каждого на компьютере! очень рекомендую! по мимо этого умеет еще очень многое и покажет очень много полезного например какой процесс больше всего нагружает жесткий диск, или оперативку или сеть
обучающий видео ролик http://www.anvir.net/tutorial/index.htm

запустите Norman Malware Cleaner
http://soft.softodrom.ru/ap/Norman-Malware-Cleaner-Portable-p2548
Сергей Полубенцев
Сергей Полубенцев
56 277
Лучший ответ
Егор ... Глупая прога, которая забивает проц на 100%. не рекомендую. Только если настроить и потом снести.
Андрей Андреев Если собрано с офф. софта, какой тебе антивирус найдет. Только как Игорь Максимо пишет, руки (с головой).
Сергей Полубенцев еще может помочь программа Norman Malware Cleaner
http://soft.softodrom.ru/ap/Norman-Malware-Cleaner-Portable-p2548
Scanner Nod32 вам в помощь !
Андрей .
Андрей .
87 342
Грохните плолностью свою ОС переустановкой Винды - этим самым Вы сэкономите себе 6 часов времени бесполезных поисков. А если у Вас есть прога, с помощью которой Вы делали копию системного диска С - то Вы сэкономите себе еще 6 часов, восстановив систему за 10 минут.
рекомендую это http://ztark.ru/forum/viewtopic.php?f=12&t=37 , можно прогнать и этим http://ztark.ru/forum/viewtopic.php?f=12&t=165 , но только в безопасном режиме.
Акбар Aлихан
Акбар Aлихан
24 383
Попробуй использовать программу Spybot Search and Destroy
Михаил Годоров
Михаил Годоров
23 498
поройся этим: Process Explorer и Process Monitor,но лучше Игоря послушаться)
Boris Ampilogov
Boris Ampilogov
6 422
можно тебя попросить скинуть скрипт (usb.vbs ) на ргост и кинуть мне сылу :) плз
Андрей Андреев -=walt=-, как скинут, пришли на почту мне.
Откатайте систему до установки этой беды, делов то. Процессы посмотреть и убить - ProceXP. Порты открытые - CurrPorts.
usb.vbs (или 03.exe) может не на почту слать, на сниффер кликать. Скиньте мне на почту эти файлы.
MM
Mgelo M
3 040
AVZ в помощь