Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 11 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 07.05.2003
Откуда: Москва
короче, просто уже крик души...достало!

включаешь комп- начинают автоматически открываться окна эксплорера(ну и в них сайты), или на других машинах- невозможно извести страницу по умолчанию- восстанавливается после перезагрузки(какой-то хиленький буржуйский поисковик)

чистка реестра "ручками"(типа поиск в реестре адресов даных сайтов с постедующим присвоением нулевых значений или удалением) ничего не дает- после перезагрузки все восстанавливается.

еще куча всяких тулбаров встраивается в эксплорер.

все друзья и знакомые тоже с этим замонались... адавары, спайботы, антивири ничего не находят

ПАМАГИТЕ!!!!


Последний раз редактировалось Smoke 09.10.2004 23:33, всего редактировалось 1 раз.


Партнер
 

Member
Статус: Не в сети
Регистрация: 08.09.2004
Откуда: Москва
Зайди в MSCONFIG и грохни все что сидит в Автозагрузке


 

try-this-search вестимо?
во-первых: забудь про интернет эксплорер и все его паразиты в том числе.
opera или мозилла, на выбор по желаню. (то же самое относится и к аутглюкам всех мастей).
во-вторых: вдумчиво прочитать статью http://z-oleg.com/secur/nets-spy.htm и НИКОГДА не устанавливать халявное ПО из инета. проствещайся на предмет BHO (browser helper object) где живут, что делают, как удалять.
в-третьих: в сейф-моде просматриваешь папки windows, windows\system, windows\system32 на предмет наличия исполняемых файлов (dll не забудь!) НЕ отоносящихся к MS windows и драйверам железа, установленного на машине. которые не относятся - удалять!

ЗЫ. "ПАМАГИТЕ!!!!" - спасение утопающих - дело самих утопающих! Прежде чем нырять без головы в говно, научись сначала плавать (покури книжки о сетевой безопасности).


 

Member
Статус: Не в сети
Регистрация: 07.05.2003
Откуда: Москва
Цитата:
во-первых: забудь про интернет эксплорер и все его паразиты в том числе

во-первых:незя(типа профессия обязывает его юзать по полной)
Цитата:
НИКОГДА не устанавливать халявное ПО из инета

эээ...а драйверы не являются халявным ПО? типа я халяву и так не юзаю.
а подобные весчи лезут с разного рода сайтов- в том числе и порно(тока не надо на этот счет хохмить- на порно сайты проще попасть нежелая того, нежели даже желая... ищешь че-го нибудь-лезешь по вроде нормальной ссылке, а тебя на порнуху кидает)
Цитата:
Прежде чем нырять без головы в говно, научись сначала плавать

а плаваю я как раз неплохо, особенно среди всякого говна(а вы хорошо плаваете? или хорошо ныряете?)

Добавлено спустя 2 минуты, 27 секунд:
нужны дельные советы(типа чем можно подобные вещи лечить), а не ухмылки-как до дела дойдет сами нифига сделать не могут, а вот поучать "ламеров" все горазды.

_________________
Вы все еще жарите на AMD??? Тогда мы идем к Вам!
подпись: Intel & Ko -----------------------> (C) Smoke


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
Smoke

похожее Г похоже на проделки SpyWare...

даешь AdAware, SpyBOT и прочие... ну и винду снести никогда не поздно..

так же крайне НЕ делательно юзать IE для хотьбы в инете, лечше что то левое и альтернативное


 

Smoke писал(а):
Цитата:
во-первых: забудь про интернет эксплорер и все его паразиты в том числе

во-первых:незя(типа профессия обязывает его юзать по полной)

нужны дельные советы(типа чем можно подобные вещи лечить), а не ухмылки-как до дела дойдет сами нифига сделать не могут, а вот поучать "ламеров" все горазды.

Еще раз:
"во-торых: вдумчиво прочитать статью http://z-oleg.com/secur/nets-spy.htm и НИКОГДА не устанавливать халявное ПО из инета. проствещайся на предмет BHO (browser helper object) где живут, что делают, как удалять."
Если уж профессия обязывает, то: admuncher + BHOdemon + regmon.
еще не мешает установить "чистую систему" и слепить из нее имидж - для быстрого восстановления данных.
Но лучше все-таки использовать его по минимуму.
А как удалить я уже писал: сейф-моде дпт.... дело не быстрое. однако полезное :) после перезагрузки пройтись чистилкой реестра.
Конкретно как и что удалять я тебе все равно не напишу, потому что ты не сказал, что именно у тебя "выскакивает".

ЗЫ. халявное ПО (в данном случае) - тулбары и прочие наворочки для ие, десктопа и почты.


 

Member
Статус: Не в сети
Регистрация: 07.05.2003
Откуда: Москва
короче, адавара(сегодня обновление предложил сделать-закачал его) нашел Win32.Delf.Trojan.B, типа все пучком-удаляет, через несколько часов снова врубил проверку(т.к. с браузером траблы остались)- снова находит Win32.Delf.Trojan.B, что с этой гадиной делать?

Добавлено спустя 6 минут, 17 секунд:
типа поисковики либо вообще молчат, либо про как раз обновления адавары говорят...

_________________
Вы все еще жарите на AMD??? Тогда мы идем к Вам!
подпись: Intel & Ko -----------------------> (C) Smoke


 

обновления все стоят? firewall есть ?


 

Member
Статус: Не в сети
Регистрация: 07.05.2003
Откуда: Москва
zonealarm стоит(правда не самый свежий, но он фиксит процесс, который пытается вылезть в инет что-то типа win64k.exe- типа я запретил его в инет выпускать)
к винде-все обновления поставил(с win update, точ, что он там предложил)

адавара его находит(7 объектов), но замочить реально не может. такое чувство, что он в сам эксплорер заточился как-то... и при запуске эксплорера самовосстанавливается- поэтому я щас поставил avant browser. кроме того, с помощью адмунчера запретил сайты, которые в эксплорере прописались как домашние страницы(они типа меняются в случайном порядке)+ я заметил, что все 1-е запросы из бровсака проходят через какой-то левый сайт(типа там редирект сделан),но вроде только 1-е...

Добавлено спустя 1 минуту, 20 секунд:
в авант браузере симптомы не наблюдаются(хотя он вроде на движке эксплорерном)

Добавлено спустя 20 минут, 55 секунд:
Vendor:Windows
Category:Vulnerability
Object Type:RegData
Size:28 Bytes
Location:...\software\microsoft\windows\currentversion\url\prefixes "www" (http://-------------------.com/r.cgi?)
Last Activity:10.10.2004
Risk Level:Low
TAC index:3
Comment:URL Prefix Possibly Compromised
Description:General Windows Security Issue. Your system security may be compromised. The specifics of the possible compromised item are listed in the comments section.

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Vendor:Windows
Category:Vulnerability
Object Type:RegData
Size:28 Bytes
Location:software\microsoft\windows\currentversion\url\prefixes "www" (http://------------------.com/r.cgi?)
Last Activity:10.10.2004
Risk Level:Low
TAC index:3
Comment:URL Prefix Possibly Compromised
Description:General Windows Security Issue. Your system security may be compromised. The specifics of the possible compromised item are listed in the comments section.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

а вот и эти гребаные редиректные сайты нашло, гдавное, что интересно- каждый раз что-нибудь новенькое находит..

_________________
Вы все еще жарите на AMD??? Тогда мы идем к Вам!
подпись: Intel & Ko -----------------------> (C) Smoke


 

Member
Статус: Не в сети
Регистрация: 07.05.2003
Откуда: Москва
up

_________________
Вы все еще жарите на AMD??? Тогда мы идем к Вам!
подпись: Intel & Ko -----------------------> (C) Smoke


 

Member
Статус: Не в сети
Регистрация: 15.02.2004
Откуда: Московская обл.
Smoke
Переустанови систему, установи все дрова, проги, настройки и зделай образ системы. В случае чего востановление займет несколько минут. Можно попробывать отправить файл с вирусом касперу и описать проблему, может добавят его корректное удоление в следующее обновление. У меня пару раз получалось :)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 11 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Jack00761, Опричник, Макс_Дон и гости: 59


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan