Jump to content
СофтФорум - всё о компьютерах и не только

Троян?


Recommended Posts

При попытке выхода в Интернет через имеющееся удаленное модемное соединение обнаружил, что телефонный номер, логин и пароль подменяются неизвестными новыми значениями. Удаляю их, либо удаляю вообще это соединение и создаю заново. При первом соединении все нормально. Но при последующих происходит та же замена. Причем телефонные номера типа 8,,1044234ххххххх. Похожи на межгород. Естественно, в инет не выйти.

Это что? Я подцепил троян? Стоит agnitum firewall и DrWeb, которые ничего не отловили. :D

Если это троян, то как его найти и удалить? Какой программой?

Link to comment
Share on other sites

GeoD:

Это не троян, скорее всего, а нехорошая програмка, которых много на нехороших сайтах, которую как правило надо скачать самому.

Смысл у нее такой, ты конектишся по номеру 8,,1044234ххххххх, попадаешь в сеть и радуешься бесплатным интернетом, хотя позже тебе приходит счет за межгород. Видел нечто похожее, приставучая программа, сама выкидывает с инета и так и наровит соединиться сама.

Проверь автозапуск, погляди процессы, должен ее отыскать, а потом удали просто ее и все с ней связанное.

Link to comment
Share on other sites

После долгих поисков обнаружилась программа, которая все это делала. Это все таки был троян под именем usbn.exe, который прописался в папке Windows/system32 и конечно в реестре .../Run. После удаления ее отовсюду все неприятности пропали и все стало ОК.

Учтите мой опыт, друзья по несчастью (если такие отыщутся :) )

Link to comment
Share on other sites

  • 1 month later...

Вопрос, я так понимаю, решен. Тема закрыта. GeoD - пользуйся поиском перед созданием тем.

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...