Войти Зарегистрироваться Войти через
Главная › Все вопросы › Интернет › Сетевая безопасность
Курмшин Александр 20 апреля 2006 года  

Помогите !!!!!!!!!!!

Мне друг по сетке впарил вирус но антивирусник его не находит . Ради смеха он показал мне что без проблем может шарить у меня в компе! Помогите плиз как я могу избавиться от этого!!!
weend 21 апреля 2006 года
5
Здравствуйте!
Успокойтесь, расслабтесь, не переживайте, присятьте:)
Хочется много написать про таких "друзей", но это не мое дело...
Ну, сначала, давайте разберемся, вирус у Вас или троян. Вирусы портят файлы пользователей(в т.ч. и записывают себя в них), а трояны "крадут" конфиденциальную информацию или отдают контроль неправомочному пользователю.
Теперь, давайте попробуем сделать так(у Вас ведь windows XP?).

0. Поговорите с ним! Ну сейчас, предположим, Вы сможете от него избавиться, а от следующего? Без специальных знаний в этой области Вы не сможете ему противостоять постоянно!

1. Сначала следует сделать восстановление системы! Пуск->программы->стандартные->служебные->восстановление системы
Далее внимательно читаем сообщения и следуем инструкциям системы.

Следующие 2 пункта - на всякий случай(!):

2. Пуск->выполнить->msconfig
Жмем Enter, переходим на вкладку "автозагрузка" и ищем там недавно появившиеся записи. Изначально системных записей там только одна - "ctfmon", ну и еще там может быть какой-нить loadpowerprofile**(не помню точно). Все остальные записи - записаны туда установленными программами. Так что приглядитесь к ним - что Вы ставили, а что нет...(но не стоит все бездумно удалять от туда)
3. Вот здесь стоит остановиться и подумать. Реестр виндовс - очень важная составляюшая системы. Любые не корректные изменения могут привести к краху системы! Будьте аккуратны - внося изменения Вы действуете на свой страх и риск!

Пуск->выполнить->regedit

Далее в этих "местах" прописываются программы:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

4. Ищем файлы(.exe, .bat, .com) созданные после предположительного момента "впаривания" трояна(т.е. ищем по дате). И если они Вам НЕ нужны и это НЕ системные файлы - удаляем их!

П.С. В крайнем случае - переустановите систему, установите файрволл или нечто подобное, сделайте соответствующие настройки сети и не подпускайте таких "друзей" к своему компу. А вообще-то, Вам стоит с ним договориться, мол, ладно ты крутой хацкер, но шутки должны когда-нить заканчиваться - удаляй его... или что-нить в этом духе...

П.П.С. Пришла в голову интересная мысль, а Вы вообще какие-нить настройки сети делали? Может Ваш HDD просто открыт для общего доступа и никакого вируса и в помине небыло? Рапросите его подробнее!!!
Удачи!
Написать комментарий
Оценить:
1очень плохой ответ
2плохой ответ
3средний ответ
4хороший ответ
5отличный ответ
Вот последнее как раз небось и произошло! — Decibel
Витте Иван Иваныч 10 августа 2006 года
как избавиться от траяна я согласен а насчет как засчитить свой диск могу посоветывать запретитьт его от общего пользывания
это можно сделать так щелкаещ правой кнопкой мыши появляеться список щелкаешь на свойства появляеться окно находишь вкладку доступ и и ставишь галочку напротив отменить общий доступ к диску
тоже самое и с остальными дисками делаешь.
И никто не сможет скинуть свою информацию без твоего согласия
Написать комментарий
Оценить:
1очень плохой ответ
2плохой ответ
3средний ответ
4хороший ответ
5отличный ответ
Загрузка...