Skocz do zawartości

Zarchiwizowany

Ten temat jest archiwizowany i nie można dodawać nowych odpowiedzi.

FishY

Rozwiązany: MULDROP.Trojan

Polecane posty

Czy MULDROP.Trojan atakuje pliki z rosszerzeniem .dll? Dziś rano Dr.Web wykrył mi takowego w plikach programu Orgin. Skanowałem Avastem! i nic nie wykrył potem włączyłem Anti-Malware Guard też nic a na końcu wysłałem plik do http://www.kaspersky.com/virusscanner i też nic nie wykrył

Fałszywy alarm?

PS: Dr. Web napisał że prawdopodobnie jest to MULDROP.Trojan

Link do komentarza
Udostępnij na innych stronach

Co robi kod trojana:

1. Osadza się na komputerze docelowym bez wiedzy lub zgody użytkownika. Następuje to podczas otwierania nieznanych załączników e-mail i wiadomości, obrazków, itp.

2. Może zmienić tło pulpitu (wyświetlacza). Umożliwia nieautoryzowany zdalny dostęp do zainfekowanego komputera.

3. Za pomocą uszkodzonych plików potrafi złamać zabezpieczenia systemu (system staje się podatny na dodatkowe ataki z sieci). W ostateczności prowadzi to do naruszenia prywatności użytkownika poprzez kradzież poufnych danych.

4. Należy usunąć go jak najszybciej.

Nie wiem jakie oprogramowanie antywirusowe okaże się najlepsze do całkowitego usunięcia mikroba (lub antyspyware / antymalware), stąd w tym aspekcie nie potrafię pomóc.

Istnieje jednak (ponoć) metoda "ręczna", którą niniejszym Ci tutaj przytoczę...

A. Musisz zlokalizować plik związany z Trojan.Muldrop i usunąć go. Istnieje pod nazwą:

212ff2e0.exe

B. Ze szkodnikiem powiązane są jeszcze następujące wpisy w rejestrze:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\yfcuytatz7iv

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\USERINIT\ userinit

NALEŻY TE WPISY USUNĄĆ.

Nie znam innych sposobów. Stosujesz na własną odpowiedzialność.

Od siebie dodam, że przed manipulacją w programie regedit.exe warto zrobić kopię zapasową...

--------------------

Z ostatniej chwili:

Natrafiłem na jeszcze jedno rozwiązanie problemu (prostsze). Wejdź na stronkę Spyware Cease. Przewiń stronę w dół, do ściągnięcia masz soft, który powinien uporać się z (poważnym!) problemem.

@raven4444:

Jeżeli strona faktycznie znajduje się na liście witryn "podejrzanych" - przepraszam za swą niewiedzę i dzięki za oświecenie w tej kwestii. :)

Link do komentarza
Udostępnij na innych stronach

Gość
Temat jest zablokowany i nie można w nim pisać.


  • Kto przegląda   0 użytkowników

    • Brak zalogowanych użytkowników przeglądających tę stronę.
×
×
  • Utwórz nowe...