Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Троян?


Рекомендуемые сообщения

При попытке выхода в Интернет через имеющееся удаленное модемное соединение обнаружил, что телефонный номер, логин и пароль подменяются неизвестными новыми значениями. Удаляю их, либо удаляю вообще это соединение и создаю заново. При первом соединении все нормально. Но при последующих происходит та же замена. Причем телефонные номера типа 8,,1044234ххххххх. Похожи на межгород. Естественно, в инет не выйти.

Это что? Я подцепил троян? Стоит agnitum firewall и DrWeb, которые ничего не отловили. :D

Если это троян, то как его найти и удалить? Какой программой?

Ссылка на комментарий
Поделиться на другие сайты

GeoD:

Это не троян, скорее всего, а нехорошая програмка, которых много на нехороших сайтах, которую как правило надо скачать самому.

Смысл у нее такой, ты конектишся по номеру 8,,1044234ххххххх, попадаешь в сеть и радуешься бесплатным интернетом, хотя позже тебе приходит счет за межгород. Видел нечто похожее, приставучая программа, сама выкидывает с инета и так и наровит соединиться сама.

Проверь автозапуск, погляди процессы, должен ее отыскать, а потом удали просто ее и все с ней связанное.

Ссылка на комментарий
Поделиться на другие сайты

После долгих поисков обнаружилась программа, которая все это делала. Это все таки был троян под именем usbn.exe, который прописался в папке Windows/system32 и конечно в реестре .../Run. После удаления ее отовсюду все неприятности пропали и все стало ОК.

Учтите мой опыт, друзья по несчастью (если такие отыщутся :) )

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Вопрос, я так понимаю, решен. Тема закрыта. GeoD - пользуйся поиском перед созданием тем.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...