???
Математика на уровне МГУ

Показано с 1 по 11 из 11

Тема: Помогите избавиться от Trojan-Spy.Win32.Banker

  1. #1
    Инструктор
    Регистрация
    18.06.2001
    Адрес
    Санкт-Петербург
    Возраст
    47
    Сообщений
    2,143

    Помогите избавиться от Trojan-Spy.Win32.Banker

    В нашей локальной сети Озерки появилась новая фитча - прямое подключение к инету . Воспользовшись ей получил на комп вирус Trojan-Spy.Win32.Banker. Аваст её сразу обнаруживает .Это вирус что то делает с файлом sfc_os.dll , потому что при сканироваине аваст на него ругается. Удаляю или перемещаю эти ДЛЛ , и после перезагрузки сообщение - Winlogon.exe не удалось обнаружиться фаил sfc_os.dll . Значит эта библиотека нужна для системы. Короче , как удалить этот вирус? Я делал переустановку винды с форматироваине , всё чисто . Попробовал прямое подключение , и тут же аваст обнаружил угрозу.

  2. #2
    Инструктор
    Регистрация
    18.06.2001
    Адрес
    Санкт-Петербург
    Возраст
    47
    Сообщений
    2,143

    Re: Помогите избавиться от Trojan-Spy.Win32.Banker

    Вроде как Аваст справился . Даже не знаю как он вылечил sfc_os.dll . В тюрме щас находиться unp168629989.tmp.vir sfc_os.dll.vir sfc_os.dll.2.vir. Как удалить эти файлы из папти moved?

  3. #3
    Cat The Slayer Аватар для Wotan
    Регистрация
    04.12.2004
    Адрес
    Shangri-La
    Сообщений
    7,371
    Images
    25

    Re: Помогите избавиться от Trojan-Spy.Win32.Banker

    Была такая же фигня с Авастом. Хоть он и ругался но регулярно пропускал какую-то дрянь, хоть и обновлялся чуть ни каждый день. В конец задолбал, когда стал регулярно пропускать какие-то бесконечные сообщения по 50 в минуту, остановить которые можно только отключившись от сети. Короче снёс нахрен Аваст, поставил нод32 и больше не парюсь.
    С Уважением
    I know that it's evil. I know that it's got to be
    Know I ain't doing much. Doing nothing means a lot to me

  4. #4
    Забанен Аватар для kren_77
    Регистрация
    31.03.2005
    Адрес
    Днепропетровск
    Возраст
    47
    Сообщений
    288

    Re: Помогите избавиться от Trojan-Spy.Win32.Banker

    Для лечения подобной дряни, очень хорошо помогает AVZ .
    Аваст работает как монитор, если что-то находит запускаем AVZ и он все лечит и удаляет.

  5. #5
    Инструктор
    Регистрация
    18.06.2001
    Адрес
    Санкт-Петербург
    Возраст
    47
    Сообщений
    2,143

    Re: Помогите избавиться от Trojan-Spy.Win32.Banker

    Ни знаю как , но аваст всё исправил . Запустил сканироваине , и когда он обнаруживал заражённые файлы , я ни чего не нажимал , то бишь ни delete ни meved . В итоге он сам всё поместил в папку для хранения виросов . Зашел в эту папку и удалил , даже не ругалось . Щас всё чисто . Но я не могу ни как понять одно . Этот вирус Trojan-Spy.Win32.Banker каким то образом толи заменяет , толи изменяет системный фаил sfc_os.dll , аваст при проверке его сам переименовывает в sfc_os.dll.vir и помещает в свою папку moved , но от куда он взял чистый фаил sfc_os.dll , что бы положить его в папку system32?

    PS. Кстати вирус , поражает или заменяет фаил sfc_os.dll не только в папке system32 , но и в dllcashe , и в System Volume Information.

    И что конкретно делает это троян ? Когда он висел , и пока я искал инфо в нете , инет жутко тормозил , после удаление пришёл в норму.

  6. #6
    Инспектор Аватар для А-спид
    Регистрация
    16.12.2003
    Адрес
    Черкесск
    Возраст
    47
    Сообщений
    10,067

    Re: Помогите избавиться от Trojan-Spy.Win32.Banker

    Ходят слухи, что он целенаправленно тырит информацию о вводе номеров кредиток и прочей банковской информации.
    Аспид - крылатая змея нос имеет птичий и два хобота. Куда летать она повадится, те места опустошит. Живет в горах и убить ее нельзя - только сжечь

  7. #7

    Re: Помогите избавиться от Trojan-Spy.Win32.Banker

    Попробуй NOD32
    "Да, многое нам поправлять надо." Ю.В.А
    "На ... дипломатов , действуйте ребята." В.В.Ж
    http://img5.joyreactor.cc/pics/post/...%B8-345745.gif

  8. #8
    Пилот Аватар для schuss
    Регистрация
    28.03.2003
    Адрес
    Большая Деревня
    Возраст
    53
    Сообщений
    1,031

    Re: Помогите избавиться от Trojan-Spy.Win32.Banker

    В аварийных ситуациях часто помогает бесплатная лечилка Dr.Web CureIt. Отключить восстановление системы, перезагрузиться в безопасный режим, провести полное сканирование дисков этой тулзой - может, ещё что-то найдётся. Найденное - лечить, неизлечимое - сносить. После лечения ребутнуться ещё раз в безопасный режим и ещё раз прогнать полную проверку, чтобы убедиться, что ничего не осталось. После этого отрубить от компа кабель локалки, загрузиться в обычном режиме, убедиться, что работает фаерволл (хотя бы встроенный виндовый брандмауэр) и только после этого подключаться опять к локалке. И забыть про Microsoft Trojan Downloader, более известный под именем Internet Explorer - большинство троянов сейчас влезают в систему именно через его дыры, когда заходишь на сайт с заразой, а зараза может быть на любом сайте, кроме, разве что, банковских и антивирусных, да и то там вероятность меньше, но не равна нулю. В первую очередь это касается пераццкой венды, на которую не ставились критические обновления. И помнить, что антивируса со 100%-ной эффективностью не существует.

  9. #9
    Пилот Аватар для schuss
    Регистрация
    28.03.2003
    Адрес
    Большая Деревня
    Возраст
    53
    Сообщений
    1,031

    Re: Помогите избавиться от Trojan-Spy.Win32.Banker

    Цитата Сообщение от А-спид Посмотреть сообщение
    Ходят слухи, что он целенаправленно тырит информацию о вводе номеров кредиток и прочей банковской информации.
    Banker'ы так и делают... Сейчас большинство троянов либо всякие пароли тырит, либо "зомбирует" комп для организации сетевых атак и рассылки спама...

  10. #10
    Забанен
    Регистрация
    27.11.2006
    Возраст
    52
    Сообщений
    671

    Re: Помогите избавиться от Trojan-Spy.Win32.Banker

    Ну вообще-то, это была ошибка баз avast! Какой нафиг "банкер", если он тот же "банкер" находит в дистрибутиве!!! по i386\sfc_os.dl_?
    Я ничего сносить не стал, а просто подождал очередного обновления баз и, о чудо!!! Вирус исчез! У аваста -бывает сносит крышу. По этому рекомендую без паники- помещать подозрительных в карантин. И только если спустя пару-тройку суток не выяснится, что зверек оказался ложным - думать о какойто радикальщине и лечении.

  11. #11
    Танки не летают? Аватар для mr_tank
    Регистрация
    29.03.2003
    Адрес
    СТОЛИЦА ДЕРЕВЕНЬ
    Возраст
    48
    Сообщений
    9,378

    Re: Помогите избавиться от Trojan-Spy.Win32.Banker

    Я погуглил по данному вопросу, вроде как ругань возникла из-за того, что Sfc_os.dll не соответствует эталонному, это особенность пиратских версий. Начинаем подозревать дядю билли. Но ладно бы ругался на это, так нет, у меня теперь комп запускается минут пять, включается, но функционала - никакого, т.е. рабочий стол только поглядеть можно, и только потом, все работать начинает.
    остановиться мне-бы...
    но я всю ночь летал

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •