Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 28.12.2015, 17:57   #1
bitix
Форумчанин
 
Аватар для bitix
 
Регистрация: 21.04.2012
Сообщений: 792
Восклицание В системе троян "Gudra.A". Нужна ваша помощь

Всем доброго времени суток, простым читателям и специалистам. Вчера не в силах был справиться с проблемой, с которым столкнулся еще с позувчера - это некий троянский конь под названием Trojan:Win32/Gudra.A. Microsoft Security Essential его находит и каждый раз после перезагрузки или включения ноутбука антивирус снова обнаруживает этот троян и приходится заново удалять, и так постоянно.


http://s28.postimg.org/cdkws3q8d/trojan.png




Посмотрел логи с ошибками через Event Viewer в подразделе Windows Logs / System


http://s1.postimg.org/xkclbw4a7/trojan1.png




в диспетчере задач ничего такого подозрительного не нашел


1) http://s10.postimg.org/q4ey9433d/trojan2.png

2) http://s11.postimg.org/51uutfbbn/trojan3.png




Искал везде и повсюду - решение данного вопроса нигде так и не нашел. Во всех источниках пишут

http://blog.mitechmate.com/remove-tr...us-thoroughly/

http://blog.removevirusnow.org/troja...dra-a-removal/

в общем прогуглил https://www.google.com/search?site=&....0.K5fS7ms2x3U

все это меня озадачило, сделал все тщательно должным образом, но а вот толку ноль от проделанной мною работы! Нуждаюсь в вашей помощи
Талантливыми не становятся, а рождаются
bitix вне форума Ответить с цитированием
Старый 28.12.2015, 17:59   #2
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Винду тюкнуть с переразметкой и форматом дисков не вариант?
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 28.12.2015, 18:08   #3
bitix
Форумчанин
 
Аватар для bitix
 
Регистрация: 21.04.2012
Сообщений: 792
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
Винду тюкнуть с переразметкой и форматом дисков не вариант?



Стоит Windows 7 Pro x64, но пользуюсь с этой системой довольно редко. Вот честно сказать, ваш метод ни разу не пробовал и не знаю даже, где и как должен выполнить данную инструкцию и еще, даже если так, сработает ли это?

Проблему решил. Код 0x80508023 говорит нам False Positive - ложный результат, а это значит, что антивирус либо недействительный, или же нерабочие остатки троянского коня остались где-то в недоступной директории. Систему очистил с помощью AdwCleaner и CCleaner, а далее перезагрузил и Microsoft Security Essential больше не отображает предупреждение в обнаружении трояна.
Талантливыми не становятся, а рождаются

Последний раз редактировалось Stilet; 28.12.2015 в 19:37.
bitix вне форума Ответить с цитированием
Старый 28.12.2015, 19:37   #4
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
ваш метод ни разу не пробовал и не знаю даже, где и как должен выполнить данную инструкцию и еще, даже если так, сработает ли это?
Не пробовал отформатировать винчестер и накатить винду заново ни разу??
Цитата:
Microsoft Security Essential больше не отображает предупреждение в обнаружении трояна.
А это не говорит, что троян удален.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 28.12.2015, 21:35   #5
bitix
Форумчанин
 
Аватар для bitix
 
Регистрация: 21.04.2012
Сообщений: 792
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
Не пробовал отформатировать винчестер и накатить винду заново ни разу??


Ни разу. Зачем? Нету больше других способов?




Цитата:
А это не говорит, что троян удален.

а почему?
Талантливыми не становятся, а рождаются
bitix вне форума Ответить с цитированием
Старый 28.12.2015, 23:02   #6
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Ну если не подменил системные файлы, значит надо стандартно отрубить все левое в службах, планировщике и автозагрузке. Троян останется, но никогда не получит управление и потому будет бесполезен.
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 29.12.2015, 10:38   #7
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
а почему?
Потому что его тело может быть спит в какой-нибудь редко запускаемой ПО.
Именно из-за такого я и не жалею ни винду ни данные - Килл тем Олл
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 29.12.2015, 10:52   #8
Filka
Форумчанин
 
Регистрация: 29.10.2015
Сообщений: 273
По умолчанию

Malwarebytes Anti-Malware
?
Filka вне форума Ответить с цитированием
Старый 29.12.2015, 15:36   #9
Smitt&Wesson
Старожил
 
Аватар для Smitt&Wesson
 
Регистрация: 31.05.2010
Сообщений: 13,543
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
Винду тюкнуть с переразметкой и форматом дисков не вариант?
У меня такое было, правда довольно давно, намучился... Винду тюкать не нужно. Этот гад сидит сразу в трёх каталогах. Document and Settings, Windows->system32->drivers и ещё в каком-то, не помню сейчас. Вспоминать, лениво.
К стати, интересная хрень, Каспер его не видит (не видел до 2012-го). Сейчас не знаю, другим антивирусником пользуюсь.
Пиши пьяным, редактируй трезвым.
Справочник по алгоритмам С++ Builder

Последний раз редактировалось Smitt&Wesson; 29.12.2015 в 15:41.
Smitt&Wesson вне форума Ответить с цитированием
Старый 29.12.2015, 19:43   #10
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Utkin Посмотреть сообщение
Ну если не подменил системные файлы, значит надо стандартно отрубить все левое в службах, планировщике и автозагрузке. Троян останется, но никогда не получит управление и потому будет бесполезен.
В винде бывает сложно разобраться что левое, а что нет.
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Java. Игра "8" (аналог пятнашек). Уважаемые программисты очень нужна ваша помощь Neckto69 Общие вопросы по Java, Java SE, Kotlin 6 19.06.2015 10:28
"Продажа автомобилей" нужна помощь с сущностями и связями Anr34 Microsoft Office Access 3 28.04.2015 13:00
Создаю "тестирующую систему" для проверки задач. Программисты, нужна ваша помощь! alexfmf Помощь студентам 12 30.04.2009 20:19
нужна помощь как мне сказали: "простейщей задачкой" =) xScorp1oNx Общие вопросы C/C++ 3 03.02.2009 02:13
Нужна помощь в решении задачек, тема "Циклы с переменным количеством шагов" DJ Kost Помощь студентам 3 16.01.2009 13:26