Member
Статус: Не в сети Регистрация: 07.05.2003 Откуда: Москва
короче, просто уже крик души...достало!
включаешь комп- начинают автоматически открываться окна эксплорера(ну и в них сайты), или на других машинах- невозможно извести страницу по умолчанию- восстанавливается после перезагрузки(какой-то хиленький буржуйский поисковик)
чистка реестра "ручками"(типа поиск в реестре адресов даных сайтов с постедующим присвоением нулевых значений или удалением) ничего не дает- после перезагрузки все восстанавливается.
еще куча всяких тулбаров встраивается в эксплорер.
все друзья и знакомые тоже с этим замонались... адавары, спайботы, антивири ничего не находят
ПАМАГИТЕ!!!!
Последний раз редактировалось Smoke 09.10.2004 23:33, всего редактировалось 1 раз.
try-this-search вестимо? во-первых: забудь про интернет эксплорер и все его паразиты в том числе. opera или мозилла, на выбор по желаню. (то же самое относится и к аутглюкам всех мастей). во-вторых: вдумчиво прочитать статью http://z-oleg.com/secur/nets-spy.htm и НИКОГДА не устанавливать халявное ПО из инета. проствещайся на предмет BHO (browser helper object) где живут, что делают, как удалять. в-третьих: в сейф-моде просматриваешь папки windows, windows\system, windows\system32 на предмет наличия исполняемых файлов (dll не забудь!) НЕ отоносящихся к MS windows и драйверам железа, установленного на машине. которые не относятся - удалять!
ЗЫ. "ПАМАГИТЕ!!!!" - спасение утопающих - дело самих утопающих! Прежде чем нырять без головы в говно, научись сначала плавать (покури книжки о сетевой безопасности).
Member
Статус: Не в сети Регистрация: 07.05.2003 Откуда: Москва
Цитата:
во-первых: забудь про интернет эксплорер и все его паразиты в том числе
во-первых:незя(типа профессия обязывает его юзать по полной)
Цитата:
НИКОГДА не устанавливать халявное ПО из инета
эээ...а драйверы не являются халявным ПО? типа я халяву и так не юзаю. а подобные весчи лезут с разного рода сайтов- в том числе и порно(тока не надо на этот счет хохмить- на порно сайты проще попасть нежелая того, нежели даже желая... ищешь че-го нибудь-лезешь по вроде нормальной ссылке, а тебя на порнуху кидает)
Цитата:
Прежде чем нырять без головы в говно, научись сначала плавать
а плаваю я как раз неплохо, особенно среди всякого говна(а вы хорошо плаваете? или хорошо ныряете?)
Добавлено спустя 2 минуты, 27 секунд: нужны дельные советы(типа чем можно подобные вещи лечить), а не ухмылки-как до дела дойдет сами нифига сделать не могут, а вот поучать "ламеров" все горазды.
_________________ Вы все еще жарите на AMD??? Тогда мы идем к Вам!
подпись: Intel & Ko -----------------------> (C) Smoke
во-первых: забудь про интернет эксплорер и все его паразиты в том числе
во-первых:незя(типа профессия обязывает его юзать по полной)
нужны дельные советы(типа чем можно подобные вещи лечить), а не ухмылки-как до дела дойдет сами нифига сделать не могут, а вот поучать "ламеров" все горазды.
Еще раз: "во-торых: вдумчиво прочитать статью http://z-oleg.com/secur/nets-spy.htm и НИКОГДА не устанавливать халявное ПО из инета. проствещайся на предмет BHO (browser helper object) где живут, что делают, как удалять." Если уж профессия обязывает, то: admuncher + BHOdemon + regmon. еще не мешает установить "чистую систему" и слепить из нее имидж - для быстрого восстановления данных. Но лучше все-таки использовать его по минимуму. А как удалить я уже писал: сейф-моде дпт.... дело не быстрое. однако полезное после перезагрузки пройтись чистилкой реестра. Конкретно как и что удалять я тебе все равно не напишу, потому что ты не сказал, что именно у тебя "выскакивает".
ЗЫ. халявное ПО (в данном случае) - тулбары и прочие наворочки для ие, десктопа и почты.
Member
Статус: Не в сети Регистрация: 07.05.2003 Откуда: Москва
короче, адавара(сегодня обновление предложил сделать-закачал его) нашел Win32.Delf.Trojan.B, типа все пучком-удаляет, через несколько часов снова врубил проверку(т.к. с браузером траблы остались)- снова находит Win32.Delf.Trojan.B, что с этой гадиной делать?
Добавлено спустя 6 минут, 17 секунд: типа поисковики либо вообще молчат, либо про как раз обновления адавары говорят...
_________________ Вы все еще жарите на AMD??? Тогда мы идем к Вам!
подпись: Intel & Ko -----------------------> (C) Smoke
Member
Статус: Не в сети Регистрация: 07.05.2003 Откуда: Москва
zonealarm стоит(правда не самый свежий, но он фиксит процесс, который пытается вылезть в инет что-то типа win64k.exe- типа я запретил его в инет выпускать) к винде-все обновления поставил(с win update, точ, что он там предложил)
адавара его находит(7 объектов), но замочить реально не может. такое чувство, что он в сам эксплорер заточился как-то... и при запуске эксплорера самовосстанавливается- поэтому я щас поставил avant browser. кроме того, с помощью адмунчера запретил сайты, которые в эксплорере прописались как домашние страницы(они типа меняются в случайном порядке)+ я заметил, что все 1-е запросы из бровсака проходят через какой-то левый сайт(типа там редирект сделан),но вроде только 1-е...
Добавлено спустя 1 минуту, 20 секунд: в авант браузере симптомы не наблюдаются(хотя он вроде на движке эксплорерном)
Добавлено спустя 20 минут, 55 секунд: Vendor:Windows Category:Vulnerability Object Type:RegData Size:28 Bytes Location:...\software\microsoft\windows\currentversion\url\prefixes "www" (http://-------------------.com/r.cgi?) Last Activity:10.10.2004 Risk Level:Low TAC index:3 Comment:URL Prefix Possibly Compromised Description:General Windows Security Issue. Your system security may be compromised. The specifics of the possible compromised item are listed in the comments section.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Vendor:Windows Category:Vulnerability Object Type:RegData Size:28 Bytes Location:software\microsoft\windows\currentversion\url\prefixes "www" (http://------------------.com/r.cgi?) Last Activity:10.10.2004 Risk Level:Low TAC index:3 Comment:URL Prefix Possibly Compromised Description:General Windows Security Issue. Your system security may be compromised. The specifics of the possible compromised item are listed in the comments section. -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
а вот и эти гребаные редиректные сайты нашло, гдавное, что интересно- каждый раз что-нибудь новенькое находит..
_________________ Вы все еще жарите на AMD??? Тогда мы идем к Вам!
подпись: Intel & Ko -----------------------> (C) Smoke
Member
Статус: Не в сети Регистрация: 15.02.2004 Откуда: Московская обл.
Smoke Переустанови систему, установи все дрова, проги, настройки и зделай образ системы. В случае чего востановление займет несколько минут. Можно попробывать отправить файл с вирусом касперу и описать проблему, может добавят его корректное удоление в следующее обновление. У меня пару раз получалось
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения