PDA

Просмотр полной версии : Trojan.Recycle


Тарифы: МТС, Билайн, МегаФон
Выгодные непубличные тарифы МТС, Билайн, МегаФон, Безлимитный интернет ✅
~WOLF-BESPREDEL~
21-04-2007, 01:47
C:\Recycled\Recycled\ctfmon.exe - инфицирован Trojan.Recycle, C:\Documents and Settings\****\Главное меню\Программы\Автозагрузка\ctfmon.exe - инфицирован Trojan.Recycle - кто юзал? Чё делает..... ?

~WOLF-BESPREDEL~
21-04-2007, 03:02
Антивирь его нифига не сносит.... Вернее сносит он всё равно восстанавливаеться (в безопасном режиме соответственно сканил:)), Trojan Remover его вообще не видет...... Так, что щас ручками всё делаю.....

~WOLF-BESPREDEL~
21-04-2007, 03:30
По этапно, что я сделал:
1. Поиск по системе файла ctfmon.exe и всё, что с ним связано сносим..... Файл в C:\WINDOWS\system32\ctfmon.exe не удаляется.....
2. Поиск реестру опять на ctfmon.exe и тут находим ещё и autorun.inf, который восстанавливает этого гада...... Короче удаляем всё что найдётся при поиске ctfmon в частности и ветку MountPoints2, чтобы избавиться от проблемы с Open(0) в контекстном меню при попытке открыть локальный диск.....

~WOLF-BESPREDEL~
23-04-2007, 05:42
А кстате чтобы найти файлик autorun.inf включите отображение системных файлов и снесите его на каждом из дисков иначе как я и говорил восстановиться опять..... НЕ болейте :)

PadonkiRB
23-04-2007, 08:21
Это гадость приходит с флешками.

Его первый признак - появление в "автозагрузке" главного меню ссылки на ctfmon.exe

простое удаление не поможет, он может восстанавливаться и из локальной сети вроде.

1. убить все авторан.inf с корневых папок дисков (они скрыты)
их можно увидеть через оболочки типа нортон, виндоус коммандер или фар менеджер
или через Пуск->Выполнить->cmd->досовская команда "Attrib", когда находишься в корне диска
в авторане, если его смотреть в текст-формате, появляется строка с со ссылкой на папку Recycle (типа Корзина), в которой и прячется "инстальник" ctfmon.exe и еще какая-то дрянь
Их тоже надо прибить.

необходимо, предварительно сохранив данные форматнуть флешку - она источнег заразы.

Еще признаки вируса Trojan.Recycle - это появление ниспадающем меню, которое появляется при щелчке правой мышой по зараженному диску или флеш-носителю доп. пунктов:
Лишние:

Автозапуск
(О)Пуск
и тд.

из-за них при двойном щелчке на флешке или диске время от времени появляется ругань - "Диск недоступен"
Лечить это так:
Пуск-выполнить-команда Regedit-Энтер

Там, в реестре:
находишь раздел
Мой Компьютер/HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2/
И его к Бениной маме удаляешь.
Больше ничего в реестре лучше не трогать.
а операцию эту проделывать, когда уже все остальные следы троянца убиты. на всех дисках, в автозагрузке.
И антивирус уже всё просканировал.

если при двойном щелке на диске или флеш не открывается, а запускается поиск,
то еще нужно удалить содержимое раздела реестра
HKEY_CLASSES_ROOT\Drive\shell\

S_2_denT
23-04-2007, 16:06
всю жись с ним жил и не парился)

Alchemist
23-04-2007, 16:15
Сам файл - системный файл Windows. Видимо он у тебя инфицирован, хотя сам файл не вирус.

ferric
23-04-2007, 16:17
а он что нить плохое делает для компьютера?

Леди Дождя
23-04-2007, 16:19
А у нас на работе из-за него комп тупит....:(

Чифу
23-04-2007, 16:31
Это другой ctfmon.exe, из своей папки Recycled или Recycler, а не из Windows. Я просто удалял его из памяти (он большего размера, чем одноимённый системный) и удалял со всех дисков (папки Recycled c ctfmon.exe и autorun.inf в корневых каталогах) и из автозагрузки, после чего вроде не появляется, главное вовремя заметить появление на диске или флэшке файла autorun.inf. Удалять надо коммандиром, а не виндой.

Street dog
23-04-2007, 16:31
Да ни из-за него

Чифу
23-04-2007, 16:34
За распространение вирусов есть статья :)

Леди Дождя
23-04-2007, 16:39
А из-за чего?

ferric
23-04-2007, 16:41
вы как будто только на форуми видитись)))

Danuuk
23-04-2007, 16:43
симантег имхо нормально его убивает...

на крайняк ручками... только можно панель языков параллельно снести ))

Леди Дождя
23-04-2007, 16:44
:p Мы поддерживаем тему.) А в серьез он мне все равно не объясняет почему у нас компы тупят.)

ferric
23-04-2007, 16:45
мну так кажетсо он сам ни знаит)) когда я чтото ни знаю..тоже тупить начинаю)))

Леди Дождя
23-04-2007, 16:47
А мну кажется что он все знает, просто в лом объяснять...тем более девушке...)

~WOLF-BESPREDEL~
23-04-2007, 17:56
Пустил тёлку за комп в нете посидеть...... Вот и пришлось потом париться и зачистку устраивать.....

~WOLF-BESPREDEL~
23-04-2007, 18:01
Включаешь показ системных файлов и всё накуй нортон то для этого напрегать?

Чифу
23-04-2007, 18:28
Чтоб винда авторан лишний раз не запускала.

~WOLF-BESPREDEL~
24-04-2007, 03:32
Так она его и не запустит если всё сразу сделать и перегрузиться в обычный режим!

_A_M_
29-04-2007, 02:51
и не стыдно автору с такой подписью такие вопросы задавать !?

ManInXRay
29-04-2007, 10:28
Мопед, наверное, не его (в подписи который) ))

~WOLF-BESPREDEL~
30-04-2007, 16:54
Нет не стыдно...... А в чём проблема??? Я что-то не смог сделать или то что я этим занимаюсь должно меня обязывать изначально знать всё и ходить с высоко задранной головой????

Мой......

_A_M_
30-04-2007, 20:25
Проблема?! где?! ... :) просто очень забавять посты такого рода... люди из "профессиональной компьютерной помощи" должны знать что проще спросить у гугуля нежели чем на фарите ;) ...

admin
01-05-2007, 05:22
Можно попробовать провериться онлайновым антитроянцем с
http://www.ewido.net/en/download/

Terny
01-05-2007, 10:30
А у меня такие вирусы много раз Касперский нрально удалял... А другие антивирусы его не видят...

On-Off
01-05-2007, 11:12
Да каспер преуспел там.. У нас нод не видел а каспер ток визжал оптом поле его работы.



Ограничить в Start>Run>msconfig
Ограничить все доступы к автозапуску.
Отражаясь в системе файлы не будут работать, не будут запущены. Соответственно сам антивирь уже сможет работать с лечением или удалением вашего противного питомца.

~WOLF-BESPREDEL~
01-05-2007, 19:17

Если ты заметил я расписал тут как его удалять, а не спрашивал как его удалить...... Мне интересно было узнать кто попался на этой заразе и у кого насколько скора сраегировал антивирус или вообще не среагировал..... а гугль зачем мне я работаю с уфимскими людьми и меня больше интересует ситуация в Уфе, а не в мире так что тему я именно сдесь создал не просто так..... а проф. комп. помощь писать в ковычках касательно меня совсем не уместо.......

_A_M_
01-05-2007, 20:43

Вау... честно я не понял что ты только что написал ;) ...

зы. читай первый пост топика и спроси у гугуля...

Elixir
01-05-2007, 20:52
Гы...был у мя такой зверёк и не раз.
Удаляется примитивно:
1)Убираем из процессов
2)удаляем из автозагрузки
3)открываем диски не двойным щелчком, а правой и Открыть.
4) Удаляем файл авторан и корзину.

Цепляется дрянь от всего...даже от смартфонов и флэшек(хотя в смарте и флэшке она ничо не делает, флэха тока носитель).
Др.Вэб указал тока на троян в автозагрузке, в процессах не распознал.

НЕ НАДО ТРОГАТЬ СИСТЕМНЫЙ ФАЙЛ В ПАПКЕ ВИНДОУС.
ЭТО ТРОЯН ПОД НЕГО МАСКИРУЕТСЯ.
РЕЕСТР РЕДАКТИТЬ НЕ НАДО...ЕСИ СДЕЛАЕТЕ ВСЁ КАК НАДО, ТО ПОСЛЕ ПЕРЕЗАГРУЗКИ УЖЕ НИЧО НЕ БУДЕТ !!!!

~WOLF-BESPREDEL~
01-05-2007, 23:09
Запарил..... сколько можно уже жувать эту тему или ты ко мне не равнодушен? :D И не считай себя умнее, если я так сделал значит это имеет для меня какой-то смысл...... Всё короче чувак не парь меня неуместными вопросами.....!!!

_A_M_
01-05-2007, 23:49
:D конечно не равнодушен! а если с тобой что случится? кто же продолжит эту тему ?!

~WOLF-BESPREDEL~
02-05-2007, 00:42
Ну я думаю конечно же ты продолжишь дело всей моей жизни....... А ты случайно не мой внебрачный сыночек ??? :D

_A_M_
02-05-2007, 00:55
По определению ты не можешь быть моим "папой" ибо в то время когда родился я... ты был еще в папе...

~WOLF-BESPREDEL~
02-05-2007, 01:07
:D :D :D ну ты всё испортил..... я то блин уже обрадовался, что у меня появился наследник.....

rino
02-06-2009, 02:44
столкнулся с проблемой .... recycler но почему то на диске D

rino
02-06-2009, 03:11
господа подскажите в чём проблема ! Диск D очистел (удалил все файлы ) он выдаёт что занято место на 4.16ГБ открыл скрытые файлы выдал 3 папки ,2 скрытые RECYCLER и System Volume Information и они никак не удаляются !!!!!!!!?

TreeOne
02-06-2009, 09:23
они и не удалятся. потому что они системные. Пусть все пользователи на компе очистят свои корзины :)

rino
02-06-2009, 10:18
Корзина чистая. а место на диске занято не понятно чем !!!!! Ранее диск был свободен !!!!!!! ВОТ ТАК !!!

TreeOne
02-06-2009, 11:05
свойства системы-восстановление системы-отключитьановление систумы на всех дисках.
и почисти КОРЗИНУ у всех пользователей.
з.ы. еще поставь тотал и проверь сколько там папки весят, предварительно применив права на полный доступ

ufimes
02-06-2009, 23:01
есть прога Unlocker поставь и удаляй всё что хочешь... только осторожно :D я предупредил :rolleyes:

как сделать чтобы флешка автоматически проверялась антивирусом? NOD 4 стоит

dankko
08-06-2009, 09:30
Для защиты от всякой известной и неизвестной науки заразы отлично помогает отечественный BlockPost. Закрываешь им каталог Windows по маскам *.exe, *.dll, *.sys и ни одна подколодная прога без твоего спроса ничего там не напакостит. http://blockpost.info