Member
Статус: Не в сети Регистрация: 07.05.2003 Откуда: Москва
короче, просто уже крик души...достало!
включаешь комп- начинают автоматически открываться окна эксплорера(ну и в них сайты), или на других машинах- невозможно извести страницу по умолчанию- восстанавливается после перезагрузки(какой-то хиленький буржуйский поисковик)
чистка реестра "ручками"(типа поиск в реестре адресов даных сайтов с постедующим присвоением нулевых значений или удалением) ничего не дает- после перезагрузки все восстанавливается.
еще куча всяких тулбаров встраивается в эксплорер.
все друзья и знакомые тоже с этим замонались... адавары, спайботы, антивири ничего не находят
ПАМАГИТЕ!!!!
Последний раз редактировалось Smoke 09.10.2004 23:33, всего редактировалось 1 раз.
try-this-search вестимо? во-первых: забудь про интернет эксплорер и все его паразиты в том числе. opera или мозилла, на выбор по желаню. (то же самое относится и к аутглюкам всех мастей). во-вторых: вдумчиво прочитать статью http://z-oleg.com/secur/nets-spy.htm и НИКОГДА не устанавливать халявное ПО из инета. проствещайся на предмет BHO (browser helper object) где живут, что делают, как удалять. в-третьих: в сейф-моде просматриваешь папки windows, windows\system, windows\system32 на предмет наличия исполняемых файлов (dll не забудь!) НЕ отоносящихся к MS windows и драйверам железа, установленного на машине. которые не относятся - удалять!
ЗЫ. "ПАМАГИТЕ!!!!" - спасение утопающих - дело самих утопающих! Прежде чем нырять без головы в говно, научись сначала плавать (покури книжки о сетевой безопасности).
Member
Статус: Не в сети Регистрация: 07.05.2003 Откуда: Москва
Цитата:
во-первых: забудь про интернет эксплорер и все его паразиты в том числе
во-первых:незя(типа профессия обязывает его юзать по полной)
Цитата:
НИКОГДА не устанавливать халявное ПО из инета
эээ...а драйверы не являются халявным ПО? типа я халяву и так не юзаю. а подобные весчи лезут с разного рода сайтов- в том числе и порно(тока не надо на этот счет хохмить- на порно сайты проще попасть нежелая того, нежели даже желая... ищешь че-го нибудь-лезешь по вроде нормальной ссылке, а тебя на порнуху кидает)
Цитата:
Прежде чем нырять без головы в говно, научись сначала плавать
а плаваю я как раз неплохо, особенно среди всякого говна(а вы хорошо плаваете? или хорошо ныряете?)
Добавлено спустя 2 минуты, 27 секунд: нужны дельные советы(типа чем можно подобные вещи лечить), а не ухмылки-как до дела дойдет сами нифига сделать не могут, а вот поучать "ламеров" все горазды.
_________________ Вы все еще жарите на AMD??? Тогда мы идем к Вам!
подпись: Intel & Ko -----------------------> (C) Smoke
во-первых: забудь про интернет эксплорер и все его паразиты в том числе
во-первых:незя(типа профессия обязывает его юзать по полной)
нужны дельные советы(типа чем можно подобные вещи лечить), а не ухмылки-как до дела дойдет сами нифига сделать не могут, а вот поучать "ламеров" все горазды.
Еще раз: "во-торых: вдумчиво прочитать статью http://z-oleg.com/secur/nets-spy.htm и НИКОГДА не устанавливать халявное ПО из инета. проствещайся на предмет BHO (browser helper object) где живут, что делают, как удалять." Если уж профессия обязывает, то: admuncher + BHOdemon + regmon. еще не мешает установить "чистую систему" и слепить из нее имидж - для быстрого восстановления данных. Но лучше все-таки использовать его по минимуму. А как удалить я уже писал: сейф-моде дпт.... дело не быстрое. однако полезное после перезагрузки пройтись чистилкой реестра. Конкретно как и что удалять я тебе все равно не напишу, потому что ты не сказал, что именно у тебя "выскакивает".
ЗЫ. халявное ПО (в данном случае) - тулбары и прочие наворочки для ие, десктопа и почты.
Member
Статус: Не в сети Регистрация: 07.05.2003 Откуда: Москва
короче, адавара(сегодня обновление предложил сделать-закачал его) нашел Win32.Delf.Trojan.B, типа все пучком-удаляет, через несколько часов снова врубил проверку(т.к. с браузером траблы остались)- снова находит Win32.Delf.Trojan.B, что с этой гадиной делать?
Добавлено спустя 6 минут, 17 секунд: типа поисковики либо вообще молчат, либо про как раз обновления адавары говорят...
_________________ Вы все еще жарите на AMD??? Тогда мы идем к Вам!
подпись: Intel & Ko -----------------------> (C) Smoke
Member
Статус: Не в сети Регистрация: 07.05.2003 Откуда: Москва
zonealarm стоит(правда не самый свежий, но он фиксит процесс, который пытается вылезть в инет что-то типа win64k.exe- типа я запретил его в инет выпускать) к винде-все обновления поставил(с win update, точ, что он там предложил)
адавара его находит(7 объектов), но замочить реально не может. такое чувство, что он в сам эксплорер заточился как-то... и при запуске эксплорера самовосстанавливается- поэтому я щас поставил avant browser. кроме того, с помощью адмунчера запретил сайты, которые в эксплорере прописались как домашние страницы(они типа меняются в случайном порядке)+ я заметил, что все 1-е запросы из бровсака проходят через какой-то левый сайт(типа там редирект сделан),но вроде только 1-е...
Добавлено спустя 1 минуту, 20 секунд: в авант браузере симптомы не наблюдаются(хотя он вроде на движке эксплорерном)
Добавлено спустя 20 минут, 55 секунд: Vendor:Windows Category:Vulnerability Object Type:RegData Size:28 Bytes Location:...\software\microsoft\windows\currentversion\url\prefixes "www" (http://-------------------.com/r.cgi?) Last Activity:10.10.2004 Risk Level:Low TAC index:3 Comment:URL Prefix Possibly Compromised Description:General Windows Security Issue. Your system security may be compromised. The specifics of the possible compromised item are listed in the comments section.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Vendor:Windows Category:Vulnerability Object Type:RegData Size:28 Bytes Location:software\microsoft\windows\currentversion\url\prefixes "www" (http://------------------.com/r.cgi?) Last Activity:10.10.2004 Risk Level:Low TAC index:3 Comment:URL Prefix Possibly Compromised Description:General Windows Security Issue. Your system security may be compromised. The specifics of the possible compromised item are listed in the comments section. -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
а вот и эти гребаные редиректные сайты нашло, гдавное, что интересно- каждый раз что-нибудь новенькое находит..
_________________ Вы все еще жарите на AMD??? Тогда мы идем к Вам!
подпись: Intel & Ko -----------------------> (C) Smoke
Member
Статус: Не в сети Регистрация: 15.02.2004 Откуда: Московская обл.
Smoke Переустанови систему, установи все дрова, проги, настройки и зделай образ системы. В случае чего востановление займет несколько минут. Можно попробывать отправить файл с вирусом касперу и описать проблему, может добавят его корректное удоление в следующее обновление. У меня пару раз получалось
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения