Forum OSKKO - wątek

TEMAT: trojan
strony: [ 1 ]
stan28-03-2002 21:56:49   [#01]
skaner antywirusowy "powiedział mi", ze mam trojana "Backdoor.Ptsnoop"
Probowałem usunąć plik pod DOS-em ale mi - "brak dostepu"
:-(
Czym to mi grozi ?
Jak to to usunąć ?
Pomocy !
stan
Marek Pleśniar28-03-2002 22:34:02   [#02]

pod dosem ale od nowa wystartuj w czystym dosie

no
Marek Pleśniar28-03-2002 22:34:44   [#03]

najlepiej z dyskietki

systemowej
Marek Pleśniar28-03-2002 22:35:49   [#04]

podczass startu

F8 i wybierz tylko linia poleceń awaryjna

albo z dyskietki systemowej - tam nie ma tych opcji

Marek N29-03-2002 04:02:18   [#05]
Musiałbyś pogrzebać w rejestrze systemowym - sekcja {HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run}  i usunąć klucz z jego nazwą. Po restarcie powinien dać się usunąć normalnie pod windą. Jeśli nie chcesz się bawić to odwiedź stronę http://trojanscanner.npartners.net/ i ściągnij bezpłatnego antytrojana.
Ewa z Rz29-03-2002 07:57:30   [#06]

Dzięki!

Marek i stan tez skorzystałam z dobrym skutkiem.

Dobry wynalazek to forum... chociaz czasem %-)

Marek Pleśniar29-03-2002 08:43:02   [#07]

aha

%-)

Woron29-03-2002 09:38:37   [#08]

Niestety ... to nie w rejestrze

Ten trojan dopisuje się do sekcji LOAD w pliku Win.ini, robi też sobie kopię zasową pliku. Natomiast swój plik wykonawczy PTSNOOP.EXE wrzuca do folderu windows\system

http://www.europe.f-secure.com/v-descs/ptsnoop.shtml

http://www.mks.com.pl/baza.html?show=description&id=1773

http://itpapers.com/cgi/PSummaryIT.pl?paperid=24820&scid=908

http://securityresponse.symantec.com/avcenter/venc/dyn/33801.html

HenrykB29-03-2002 10:37:21   [#09]

Jak

podajecie jakieś motikony, to w nawiasie podajcie ich znaczenie. Nie będę grzebał po ściągach.
stan29-03-2002 11:25:41   [#10]

trojan

Zgadza się, że nie w rejestrze. Moje "dłubania" w rejestrze nic nie zmieniły. Nadal nie mogę go usunąć.
Czy jest jakiś prosty sposób dla niequmatych ?
Z góry dziękuję za pomoc. Nie wiem czy po tych wszystkich "czyszczeniach" będę mógł włączyć jeszcze komputer.
:-(
stan
HenrykB29-03-2002 12:01:26   [#11]

Znałem kiedyś

takie polecenie "format".

Bardzo skuteczne! I działa w DOSie!

Tadeusz29-03-2002 12:22:06   [#12]
Sposób ze strony http://www.mks.com.pl/baza.html?show=description&id=1773 nie działa?
Nie wierzę!
stan29-03-2002 13:54:23   [#13]
Woron i Tadeusz!
Dzięki. Z podanych przez Was linków dowiedziałem wiele o tym "trojanku" ale nic na temat jak go szybko usunąć. Jedyne pocieszenie to takie, że nie jest groźny zwłaszcza, że nie używam "dial-ap" (chyba tak to się pisze).
Jeszcze raz dziękuję i będę próbował nadal.
:-)
stan
Woron29-03-2002 14:41:59   [#14]

No to usuwamy.

Ok .

Zakładam, że masz Win98 (jeżeli to inny system - napisz).

Najprostszy sposób:

Ponieważ trojan robi kopię zapasową pliku win.ini i w momencie zmian (usuwania wpisów z poziomu Windows) przywraca ten plik (ze swoim wpisem) należy go usuwać z poziomu DOS-a.

Proponuję zakończyć pracę z Windows, wyłączyć komputer i włączyć ponownie. Podczas uruchamiania wciskać klawisz F8 aż do pojawienia się Menu startowego. W nim wybieramy np. Tylko wiersz poleceń trybu awaryjnego.
Komputer się uruchomi w DOSI-e. Przechodzimy teraz do programu edit:
CD windows
CD command
edit.com

Uruchomi się prosty edytor tekstowy. Należy do niego załadować plik win.ini, który jest w folderze Windows (czyli przejść w edytorze o stopień w górę (poruszamy się kursorami z klawiatury i klawiszem TAB pomiędzy oknami).

Po wczytaniu pliku gdzieś na samej górze będzie sekcja [Windows] a w niej polecenie LOAD= po nim powinieneś znaleźć uruchamianie trojana czyli pliku ptsnoop.exe.
Kasujesz ten wpis zostawiając samo LOAD=

Zapisujesz zmiany i wychodzisz z edytora. Przeładowujesz komputer.

Po uruchomieniu systemu. W folderze windows\system szukasz pliku ptsnoop.exe i go kasujesz (z kosza też). Tylko przypadkiem nie uruchom ponownie.

To wszystko. Powinno wystarczyć - jak nie napisz.

stan29-03-2002 15:49:42   [#15]

trojan

Dzieki !
Spróbuję zaraz po Świętach. Za chwilę wyjeżdżam do rodziny. Pozdrawiam
stan
:-)
Marek Pleśniar29-03-2002 16:43:19   [#16]

a może...

skoro juz tak zaznajomiłeś się z tym wirusem, to go polub!?

sporo o sobie wiecie, jesteście zżyci na pewno

po co szukać dalej?

Mariola29-03-2002 16:44:21   [#17]

szukać jak szukać :-)

ale po co sie rozstawać ?

UWAGA!
Nie jesteś zalogowany!
Zanim napiszesz odpowiedź w tym wątku, zaloguj się!
Dopiero wtedy będziesz mógł/mogła wysłać wprowadzony komentarz na forum.
Jeśli nie masz jeszcze założonego konta na forum, załóż je.
Logowanie i/lub zakładanie konta.

strony: [ 1 ]