Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
Cool Ibn Во первых надо убедися что в процессах действительно ничего нема лишнего (могут шыфроватся под хорошые названия). А потом предлагаю такой способ(не проверял, но думаю прокатит): запускаем IE, после того как пойдёт лажа запускаем какой нибудь суперпупертаскменеджер и смотрим какие dll файлы использует iexplore.exe. Аккуратно это всё записываем. Потом вырубаем всё, перегружаемся и удаляем все dll-файлы которые там были. Те что действительно нужны по идее должны востановится(sfc). Тока перед этим надо почистить(всё удалить) папку %windir%\system32\dllcache.
Фаервол и антивирус принимают ее как нормальную программу.
Т.е. как firewall принимает за нормальную программу? Он спрашивает разрешить ли выход программы в инет? Последуй совету Tatongp, поставь Ad-Aware и просканируй _всю_ систему на наличие шпионских программ, кстати перед чисткой систему восстановления отключи.
Заблокирован Статус: Не в сети Регистрация: 03.03.2004 Откуда: Canada, AB.
Cool Ibn Ты все это делал в обычном режиме? Если - да, то не правильно. Заходить нужно под безопастным режимом (F8) и потом чистить все теми прогами. И ручками конечно.
Member
Статус: Не в сети Регистрация: 17.10.2003 Откуда: Киев
Cool Ibn С интернет-соединениями будь очень осторожен, можно попасть на очень большие деньги!
Когда я боролся с порно-троянцами (на чужом компе), ни SpyBot, ни Ad-Aware не помогли.
Попробуй поискать названия этих сайтов в поисковике, если повезет, найдешь способы лечения. В моем случае все исправила программка CWShredder.
Member
Статус: Не в сети Регистрация: 27.01.2004 Откуда: Австралия
LS Спасибо за дельную рекомендацию, но как Вы сказали, ни SpyBot, ни Ad-Aware не помогают. Шоткаты и другие возможные доступы указвают на места, в которых ни поисковик ни я не могу отнаружить зтой папки и файла.
попробую с CWShredder, но пока обхожусь тем, что перед соединением захожу в Network Connections и удаляю иже проинсталированое новое соединение.
Да и Опер помогает. При нем дисконнекший вроде не случается.
И что я обнаружил сейчас. Что исчез шоткат vmedia, я его не удалял перед входом в инет и никаких признаков вышеописанного обнаружить не могу.
Сплошные чудеса.
Добавлено спустя 8 минут, 44 секунды: mein Прости, пока твоему совету не последовал, нет времени.
Добавлено спустя 2 минуты, 50 секунд: Tatong По порносайтам не лажу, искал таблетки...
Member
Статус: Не в сети Регистрация: 17.10.2003 Откуда: Киев
Cool Ibn
Цитата:
Шоткаты и другие возможные доступы указвают на места, в которых ни поисковик ни я не могу отнаружить зтой папки и файла.
я имел ввиду google .
Цитата:
попробую с CWShredder
Вряд ли она поможет тебе так как эта специализированная утилита против троянов от сайта CWS (CoolWebSearch). Но если повезет, то ты можещь найти такую программку или методы очистки IE от троянцев вручную именно против того сайта, на котором ты подцепил эту бяку.
------------------
http://forum.ixbt.com/topic.cgi?id=24:7612
Последний раз редактировалось LS 02.09.2004 19:54, всего редактировалось 1 раз.
2. Spybot-Search&Destroy - freeware Hедостаток один - обновляется не так часто, как мутирует та дрянь, ко- торую SpyBot призван ловить. Зато имеет в своём составе очень полезный набор инструментов. Сильная сторона Спайбота - умеет выделять адверт dll, которые необходимы для работы бесплатного ПО, предусматривающего показ рекламы пользователю.
3. Ещё есть масса программ подобных программ - System Mechanic, Win- Patrol, TDS, Spy Remover, Spy Guard, Ad Killer, AntiHacker и т.д. и т.п. У всех есть достоинства и недостатки.
Вся эта "дрянь-варе" залазит на комп или через "дырки" в IE, или через ActiveX в IE и OE, или при установке ПО (как правило из всяких хац- керских keygen-ов и patch-ей). Таким образом, лучший способ защиты от заражения "дрянь-варью" - пропатчить IE, отключить (лучше отключение + блокировка активного содержимого файерволлом) ActiveX в IE при сурфин- ге по "определённым" ресурсам.
Hа сайте http://www.spywarewarrior.com/ публикуется список программ, активно и агрессивно рекламируемых как anti-spyware, которые на самом деле являются откровенным жульничеством либо сами устанавливают шпионские модули. Вот этот список по состоянию на 11.07.2004:
AREA: ADINF.SUPPORT (Без описания) FROM: Alexey Podtoptalow 2:5095/1.56 DATE: 26 августа 04 21:00 TO : All SUBJ: Virus_remove_FAQ
Общие рекомендации по очистке системы при заражении:
1. Обновить базы и сам антивирус при необходимости. 2. Отключить восстановление системы (как - см. ниже), см. примечание 3. 3. перезагрузка в безопасный режим (Нажать F8 в начале загрузки Windows) 4. проверка всех дисков сканером в режиме "по формату". Найденное выбирать "Лечить", при невозможности удалять. 5. Провериться еще и этим: Ad-Aware: http://www.lavasoftusa.com/ ftp://ftp.download.com/pub/win95/utilities/aaw6181.exe Обновления базы сигнатур к ней: http://updates.ls-servers.com/reflist.zip SpybotSD: http://www.safer-networking.org/index.php? page=download hijackthis: http://www.spywareinfo.com/~merijn/files/hijackthis.zip При использовании hijackthis помнить, что это всего лишь утилита, контролирующая подозрительные места в Windows, откуда может запускаться adware/spyware софт или трояны. Решение об удалении принимает юзер. Ни в коем случае не удалять всё подряд, лучше спросить у опытных людей, приведя в письме лог этой программы.
6. Перезагрузиться в нормальный режим и включить восстановление системы.
Для исключения нового заражения необходимо:
1. В локальной сети, в Интернет обязательно использовать файерволл. Лучше Zonealarm, проще Agnitum Outpost (v2.5). Самая правильная логика правил: закрыть все, разрешать только необходимое. 2. Своевременно закрывать дыры в Windows заплатками (Windows update). 3. Вместо Internet Explorer использовать браузер Opera либо Mozilla Firefox. 4. При работе в сети, в Интернет не отключать антивирусный монитор. 5. Использовать для периодического контроля всех дисков ревизор Adinf. 6. Изредка проверяться Ad-aware. Желательно использовать ее ad-watch для защиты реестра. 7. Все новые диски, дискеты, скачанные файлы предварительно проверять сканером антивируса. Базы антивируса желательно обновлять раз в час.
============================================================================= Примечание 1. !!! Известные проблемы DrWeb !!!
Не рекомендуется лечить программой DrWeb следующие вирусы:
Кстати говоря, KAV тоже не может нормально лечить этот вирус.
Примечание 2. Как отключить восстановление системы.
1. "Восстановление системных файлов" (System restore) (Windows Me/XP) Windows защищает папки восстановления системы от всех внешних пpогpамм. Когда виpусы попадают на компьютеp, Windows может также сохpанить их в папке восстановления системы. Антивиpусы и утилиты не могут удалить виpусы из этих папок. Для лечения необходимо вpеменно отключить опцию восстановления системы. После лечения необходимо включить ее обpатно.
Windows Me: Пуск > Hастpойки > Панель упpавления (Start > Programs > Accessories > Windows Explorer). Двойной клик на иконке "Система" (System). (Если иконка "Система" не видна, щелкнуть мышью на "Показывать все опции Панели упpавления" "View all Control Panel options") Hа вкладке "Быстpодействие"(Performance) нажать кнопку "Файловая система" (File System). Hа вкладке "Дополнительно" (Troubleshooting) поставить птичку напpотив "Запpетить восстановление системных файлов". ("Disable System Restore") Hажать ОК. Появится пpедложение пеpезагpузить Windows - также нажать ОК.
Windows XP: Пуск > Пpогpаммы > Стандаpтные > Пpоводник Windows. (Start > Programs > Accessories > Windows Explorer) Кликнуть пpавой кнопкой мыши на "Мой компьютеp" (My Computer). Выбpать "Свойства" (Properties). Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" ("Turn off System Restore on all drives") Hажать "Пpименить" (Apply). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".
Примечание 3. Более корректная очистка папок восстановления системы. Квалифицированным пользователям, а также всем в случае, когда на компьютере имеется ценная информация, не рекомендуется сразу отключать восстановление системы. Предварительно стоит убедиться, что директория восстановления системы заражена. Если в ней есть чистые копии, их стоит использовать для восстановления чистых файлов. --- * Origin: weekly posting (2:5095/1.56)
Здравствуйте. У меня есть несколько вопросов по Windows XP (Professional) и
Internet Explorer 6.0.
1) Раньше у меня был Windows ME и IE 6.0, и в этом самом IE в меню Сервис=>Свойства обозревателя на вкладке "Общие" для Журнала можно было установить хранение ссылок максимум 999 дней. В XP почему-то хранить ссылки можно максимум 99 дней. Версия IE - 6.0.2800 sp1,sp2. Кто-нибудь знает где, в каком файле можно прописать иное значение (или "хранить вечно") и можно ли вообще.
2) После установки Win XP все было просто отлично, но в один прекрасный день значки всех файлов *.htm, *.html стали не как были (в смысле раньше они выглядели как буква "е" т.е. они являлись файлами приложения IE), а значок у них стал обыкновенный, вообще ничего не значащий, как если создать файл без расширения. Но при нажатии они спокойно открывались с помощью IE. Я перепробовал ВСЁ (меню Сервис=>Свойства файлов вкладка "Типы файлов". Там я нашел типы файлов с расширением *.htm, *.html и увидел что все нормально, приложение стоит IE, нажал "Дополнительно" => "Сменить значок" и какой бы я там значок не менял он все равно остается прежним.) На любых других типах файлов значок меняется. Подскажите, please, как восстановить.
fx55 Поставил я значит "хранение ссылок" на 00 дней. В результате этого ВЕСЬ журнал очистился (кроме "Сегодня"). Значит не помогло. Ну кто-нибудь знает, может где в реестре можно прописать чё?(или это взлом? ) Мне нужна вся история по журналу в течение неограниченного времени (ну или хотя бы 999 дней). Восстановление системы нисколько не помогло со значками. Неудобно так вообще .
Добавлено спустя 5 минут, 12 секунд: Еще есть один вопрос: в Win XP у меня на вкладке "Система"=>"Дополнительно"=>"Быстродействие" стоит "Обеспечить наилучший вид". Ну т.е. всякие тени и прочие визуальные эффекты. Так вот время от времени (абсолютно не закономерно) эти самые тени (в контекстном меню, в "Пуск'е") мигают, как бы то появляются, то исчезают с периодом примерно 0,2 сек. Из-за чего это может быть: 1)Из-за видеокарты (см. подпись); 2)Из-за драйверов (это происходило и на Detonator 40.72, и на новейших 61.77); 3) Из-за, собственно, Windows ??? Thanks.
Vinil[NN], насчет 0х000003е7(978) это я попутал, на самом деле
Код:
0х000003d2(978)
Это 16-ная система счисления. Я посчитал сколько будет 9999 в 16-ной системе, получилось 270f и решил я это прописать в реестре. Кликаю там, чтобы изменить этот параметр, а там, оказывается, можно выбрать и прописывание в 10-ной системе, максимальное возможное число - 4294967295 (0хffffffff в 16-ной). Ну я его и поставил. В IE стало 00 дней, и все ссылки за прошлые дни удалилсиь, и, я думал, так будет если поставить любое число больше 999 (0х000003е7). Но поставил 1000000 (0х000f4240) и в IE стало 99. Опытным путем можно в принципе вычислить максимальные предел, но мне 1000000 хватит. Если, конечно, сработает (через 100 дней скажу ) Спасибо за подсказку.
Действительно, я выяснил, что это мигание из-за тюнера. Включаю - мигает, выключаю - не мигает. Я уж было отключил эти тени. Но переключив Dispaly Surface Mode, как ты сказал, с overlay на primary, всё это мигание прекратилось. Ты гений!
Добавлено спустя 3 минуты, 58 секунд: Vinil[NN], нашел я этот файл там, где ты сказал и удалил его, перезагрузился и ничего не изменилось . А что это за файл вообще? Он при установке XP создается? В нем что ли хранится вся информация о сопоставлении иконок расширениям? Тогда почему все остальные иконки отображаются корректно после его удаления?
Добавлено спустя 7 минут, 57 секунд: После перезагрузки в журнале вообще ничего нет и не появляется Вернул обратно 999, ладно, х.. с ним. Vinil[NN], thank you VERY much for you advices!!!
Member
Статус: Не в сети Регистрация: 31.12.2003 Откуда: Н. Новгород
Zakir Иконка может содержать несколько вариаций самой себя (32x32, 16x16 High, True color). В этом файле содержится такой вид иконок, который используется сейчас для отображения их в трее, в папках и тд.
Member
Статус: Не в сети Регистрация: 14.06.2004 Откуда: Москва
Хмм... переустановил я этот EI, вроде иконки восстановились, но теперь постоянно грузится какой-то сайт.. http://www.APEHA.ru, типо она стоит как дом страница, пытаюсь оттдова её убирать, а она всё равно лезит. Как это исправить?
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения