Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 27 • Страница 1 из 21  2  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 17.10.2003
Откуда: Киев
Попросили тут недавно посмотреть офисный компьютер из-за мусора в избранном и глюков с инетом. Вот что я увидел- порнуха в избранном, постоянно появляющиеся на рабочем столе порно-ярлыки, процессы в памяти вроде svchostc.exe, везде, где только можно, всякие msdos.exe и hardcoreporn.jpg.exe, подключения от порно-диалеров, IE не пускает никуда кроме домашней страницы, в автозагрузке куча троянов... Ужас :insane: . А антивируса под рукой не оказалось... Поубивал что мог вручную, прогнал AD-Awere. Результат- в автозагрузке ничего лишнего, порно-ярлыки не появляются, но стоит запустить IE- и все по новой :( -сразу в памяти появляются левые процессы, на рабочем столе ярлыки и т. д. :( . Интересует, как именно троянцы используют IE для распространения и как их поубивать вручную? И что вообще делают в таких случаях?
поставить Оперу или отформатировать все нафиг не предлагать



Партнер
 

Member
Статус: Не в сети
Регистрация: 18.01.2004
Фото: 0
попробуй убить в реестре ветку:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar и
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Plugins

_________________
Да гоните вы все!


 

Member
Статус: Не в сети
Регистрация: 29.12.2003
Откуда: Казань
LS Только ручками в реестре и поставь файервол чтоб не лезла эта гадость.

_________________
Чтобы быть хорошим Overclocker-ом
надо непрестанно работать над обогащением своего ума знаниями...


 

Member
Статус: Не в сети
Регистрация: 25.04.2004
Откуда: Берлин
А что означает svchost.exe?


 

Member
Статус: Не в сети
Регистрация: 17.10.2003
Откуда: Киев
Frags
Спасибо, по адресам веток из твоего ответа яндекс выдал много интересной инфы


 

Member
Статус: Не в сети
Регистрация: 26.06.2003
переустанови винду с нуля,поскольку руки у тебя вряд ли растут оттуда чтобы в реестре убивать пути к этомы вирю....

_________________
Live fast,die young...


 

Member
Статус: Не в сети
Регистрация: 17.10.2003
Откуда: Киев
Loki2k писал(а):
переустанови винду с нуля,поскольку руки у тебя вряд ли растут оттуда чтобы в реестре убивать пути к этомы вирю....

а ты дочитал до конца мое первое сообщение? :)


 

Member
Статус: Не в сети
Регистрация: 10.06.2003
Откуда: внутримкадово
AdAware... Вычистит на раз!


 

Member
Статус: Не в сети
Регистрация: 29.12.2003
Откуда: Казань
Факер Забей в поиск в yandex-е , много интересного узнаешь.

_________________
Чтобы быть хорошим Overclocker-ом
надо непрестанно работать над обогащением своего ума знаниями...


 

Member
Статус: Не в сети
Регистрация: 08.07.2003
Откуда: Новосибирск
Факер
Цитата:
А что означает svchost.exe?

Один из обычных процессов, но странно то, чтто у меня их несколько, (чуть ли не 5-6) за раз запускается. И сетевые и локальные...

_________________
Иных уж нет, а тех - долечим...


 

Member
Статус: Не в сети
Регистрация: 29.12.2003
Откуда: Казань
SEKTOR http://www.itunion.ru/news/index.phtml? ... &fid=11124

_________________
Чтобы быть хорошим Overclocker-ом
надо непрестанно работать над обогащением своего ума знаниями...


 

Leap Ahead™
Статус: Не в сети
Регистрация: 02.09.2003
SEKTOR Это нормально.


 

Member
Статус: Не в сети
Регистрация: 12.03.2003
Откуда: Израиль
Цитата:
Один из обычных процессов, но странно то, чтто у меня их несколько, (чуть ли не 5-6) за раз запускается. И сетевые и локальные...

Так и должно быть. Некоторые виды сервисов запускаются из-под него. Поэтому сколько у тебя бежит таких сервисов, столько и svchost'ов.
Что за сервисы - это уже другой вопрос.

_________________
Более мощный компьютер глючит быстрее и точнее.


 

Member
Статус: Не в сети
Регистрация: 05.05.2004
Откуда: Санкт-Петербург
svchost у меня есть тоже - но порно нет!!! :lol:


 

Member
Статус: Не в сети
Регистрация: 13.01.2004
Откуда: /РБ/Берёза
Где их столько насобирать можно :spy:
видать на той машине ничего кроме порнухи вообще не смотрят - сами бы они НЕ ПОЯВИЛИСЬ


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 02.05.2004
Откуда: Чита
LS
Цитата:
но стоит запустить IE- и все по новой


Одна из причин, по которой я когда-то перешел на Оперу
IE - масдай, поставь Оперу, в ней все лишнее отключается элементарно

Добавлено спустя 5 минут, 1 секунду:
Для поиска и выкорчевки шпионов и рекламных модулей советую SpyBot - Search & Destroy
http://www.safer-networking.org/

Добавлено спустя 11 минут, 7 секунд:
А чтоб не лазали куда не надо - крапивой... по шаловливым ручкам :D

_________________
Мир вашему дому


 

Member
Статус: Не в сети
Регистрация: 01.10.2003
Откуда: Москва
Большинство троянов записывает себя в HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows\CurrentVersion\Run, но, помимо этого, существует еще масса мест в реестре, куда следовало бы заглянуть. Например: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

CurrentVersion\Runservices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

CurrentVersion\RunservicesOnce
HKEY_USERS\.Default\SOFTWARE\Microsoft\Windows\

CurrentVersion\Run
HKEY_USERS\.Default\SOFTWARE\Microsoft\Windows\

CurrentVersion\RunOnce
HKEY_USERS\.Default\SOFTWARE\Microsoft\Windows\

CurrentVersion\Runservices
HKEY_USERS\.Default\SOFTWARE\Microsoft\Windows\

CurrentVersion\RunservicesOnce
Для того чтобы не метаться по всему вышеперечисленному вручную, достаточно запустить regedit /e tmp1.txt ИМЯ РАЗДЕЛА, в результате чего после каждого запуска заново будет создан файл tmp1.txt с содержимым
раздела реестра... Посмотрев туда, нужно удалить все "Строковые параметры", запускающие неизвестные программы из соответствующего раздела реестра.
Запомни :
1. Никогда не расшаривай диски целиком, даже под паролем, особенно тот диск где стоит директория Windows;
2. Никогда не запускай прикрепленные к письмам файлы, если не уверен в
отправителе, а даже если уверен, то все равно проверь свежим антивирусом;
3. Перед тем как запустить прогу, скачанную из инета проверь ее
свежим антивирусом, если она кажется тебе чем-то подозрительной, не запускай;
4. Поставь firewall;
5. На порносайтах имеешь шанс выловить стеллс-трояны ( не ловятся большинством антиирусов
типа Каспера, DR-WEB, AD-Aware и тд)
Выводы делай сам. Антивирусы - http://www.softlinks.ru/files/s103p3.php


 

Member
Статус: Не в сети
Регистрация: 26.04.2004
Откуда: Камышин
Ставь фаервол и скажи троянцам "отдохните лошадки!!!"

Керио Персонал Фаервол рулит нат полную катушенцию, он мне напоминает маму времён социализма у которой буквально на всё надо спрашивать разрешение.:haha: (даже на то чтобы пойти в туалет

:abuse: )

_________________
http://web-mike.com
Новейший Информационно-Развлекательный портал для Гёрлыщек и Боев... Уха-аххахаха! _____________


 

поставь себе прогу RegCleaner она имеет возможность автаматически очищать реестр от всего ненужного


 

Member
Статус: Не в сети
Регистрация: 01.10.2003
Откуда: Москва
PIGLET
Цитата:
поставь себе прогу RegCleaner

... и трояна нет? Это вряд ли.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 27 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan