Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / GPcoder. Как прибить? / 20 сообщений из 20, страница 1 из 1
15.04.2006, 12:12
    #33668729
хм...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
всем привет!

стоит антивирус McAfee. Он постоянно выводи сообщение, о том что нашел и удалил троян GPcoder. Но вся фигня в том, что он это делает ПОСТОЯННО
Если кто обладает информацией, помогите найти от куда ноги растут
...
Рейтинг: 0 / 0
15.04.2006, 12:23
    #33668736
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
Сначала отключите восстановление системы на всех дисках (через свойства системы). Затем перезагрузитесь в безопасном режиме и просканируйте жесткие диски (сначала родным McAfee, затем утилитой типа DrwebCureIt! с www.drweb.com или другим свежим антивирусом, если есть).
Все заплатки стоят? А то есть вариант, что его вам по сети закидывают.
...
Рейтинг: 0 / 0
15.04.2006, 12:31
    #33668742
хм...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
спасибо, попробую
...
Рейтинг: 0 / 0
15.04.2006, 12:38
    #33668748
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
Кроме постоянного получения по сети, возможен вариант, что он каждый раз лечит сгенеренный GPcoder, а сам генератор не находит.
...
Рейтинг: 0 / 0
15.04.2006, 12:41
    #33668751
хм...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
в этом то и вопрос, как вычислить генератор...
на винде (XP) все заплатки стоят
скачал DrwebCureIt!, буду пробывать...
...
Рейтинг: 0 / 0
15.04.2006, 12:43
    #33668754
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
авторSome files are coded.
To buy decoder mail: n {removed} @yahoo.com
with subject: PGPcoder 000000000032
Это он?
...
Рейтинг: 0 / 0
15.04.2006, 14:22
    #33668819
хм...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
хм... а что это?
...
Рейтинг: 0 / 0
15.04.2006, 14:26
    #33668822
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
хм...хм... а что это?
Это сообщения трояна.
...
Рейтинг: 0 / 0
15.04.2006, 14:30
    #33668824
хм...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
да вроде как он ничего не сообщал... вредоносной деятельности, на сколько я понимаю он не успевает заниматься :)
осталось найти и брибить гада... и понять откуда он взялся...
...
Рейтинг: 0 / 0
15.04.2006, 14:35
    #33668828
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
Если это именно GPcoder, то это его новый вариант, родной такой функциональностью не обладает и удаляется на раз, начиная с 2005 года, с очень старыми DAT файлами и старым движком.
А ты случайно в сети P2P не находишься - это один из источников его получения.
...
Рейтинг: 0 / 0
15.04.2006, 14:45
    #33668832
хм...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
жопа какая-то... McAfee ни чего не нашел.. cureit вообще не запускается, т.е. запускается, но не заметно что бы он что-либо делал..

>А ты случайно в сети P2P не находишься
неа, но на самом деле, это домашний комп, и к нему доступ имели несколько человек.. правда ни кто не сознается в свершении вредоносных действий :)

что делать?
...
Рейтинг: 0 / 0
15.04.2006, 14:47
    #33668834
хм...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
как запустить этот DrwebCureIt!?
или есть еще какие-нибудь бесплатные сканы?
...
Рейтинг: 0 / 0
15.04.2006, 14:47
    #33668835
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
хм...жопа какая-то... McAfee ни чего не нашел.. cureit вообще не запускается, т.е. запускается, но не заметно что бы он что-либо делал..

>А ты случайно в сети P2P не находишься
неа, но на самом деле, это домашний комп, и к нему доступ имели несколько человек.. правда ни кто не сознается в свершении вредоносных действий :)

что делать?
MSCONFIG
...
Рейтинг: 0 / 0
15.04.2006, 14:57
    #33668842
хм...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
>MSCONFIG
как я понял, это менеджер авто загрузки... но автозагрузку я проверил первым делом.. все чисто
...
Рейтинг: 0 / 0
15.04.2006, 16:49
    #33668913
adv
adv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
хм...или есть еще какие-нибудь бесплатные сканы?
home бесплатна
включить скан при перезагрузке

можно потом ещё SpyBot пройтись.
...
Рейтинг: 0 / 0
15.04.2006, 17:00
    #33668918
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
В смысле - не запускается? Он же сначала распаковывается во временную папку (можно и самому распаковать RARом - это обычный архив, потом запустить ехе-файл сканера). А так он сначала память и стартап сканит, потом ему надо задать диски для проверки, при необходимости - указать, что с чем делать в настройках. И запустить. Это только сканер, самый обычный.
...
Рейтинг: 0 / 0
15.04.2006, 20:34
    #33669041
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
Да, и у Аваста еще есть очень хорошая опция оффлайнового сканирования - при загрузке.

Про детальную автозагрузку - http://www.sysinternals.com/
Утилита Autoruns

Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
16.04.2006, 16:29
    #33669539
хм...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
всем огромное спасибо за содействие
2adv
avast! решил проблему
2Yanis
да, хорошая весчь :)
...
Рейтинг: 0 / 0
17.04.2006, 08:10
    #33670048
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
Кстати, по последним известиям с полей, в антивирусе от McAfee есть ошибка, которая приводит к тому, что он считает зараженными ряд экешников, всех не помню, но среди них есть Excel. Это признали сами разработчики и вроде как выпустили фикс.
...
Рейтинг: 0 / 0
17.04.2006, 10:04
    #33670248
adv
adv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
GPcoder. Как прибить?
хм...
avast! решил проблему
avast мне уже много раз решал проблемы, которые не решались каспером.
Да и с бухгалтерией он лучше дружит.

Я на него давно перешёл - не жалею.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / GPcoder. Как прибить? / 20 сообщений из 20, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]