Модераторы: Akella, bartram

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Что-то с Internet Explorer, Что это вирус или глюк IE ? 
:(
    Опции темы
Pashaa
Дата 1.12.2003, 07:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 29.8.2003

Репутация: нет
Всего: нет



Всем привет !
У меня следующая проблема. У меня стоит Internet Explorer 6.0 под WinXP. Работал без проблем , но 2 дня у меня происходят загадочные вещи:

- У меня периодически моей домашней страницей становится
http://www.idgsearch.com/

- На рабочем столе возникают 2 ярлыка :
http://www.idgsearch.com/Diet+Pills.html
http://www.idgsearch.com/Party+Poker.html
Ихние иконки беруться произвольно с файла \WINDOWS\System32\shell32.dll

Если я их удаляю , то через некоторое время они появляются опять . Я ставил проверку на вирусы с моего компьютера и снимал его новил на фирму тоже проверял . Никаких вирусов Kaspersky Scanner не нашел . ( Антивирусные Базы были самимы свежайшими )

Скажите что это - глюк IE или новый вирус ? Что мне порекомендуете ? Если это вирус, то скажите как с ним бороться ? как его опознать ?

Заранее спасибо.




PM   Вверх
Deface
Дата 2.12.2003, 12:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


def
****


Профиль
Группа: Экс. модератор
Сообщений: 2041
Регистрация: 22.11.2002
Где: г. Дубна, МО

Репутация: 12
Всего: 21



Попробуй поставить другой браузер, например Opera или Mozilla и попользоваться им, если глюки опять будут, то ИЕ ни при чем, а если нет, то при чем smile.gif Не ставил ли ты какой-нибудь софт, который предлагал сделать эту страницу стартовой?


--------------------
Когда я умер, не было никого, кто бы это опроверг 
(с)
PM MAIL ICQ   Вверх
DENNN
Дата 2.12.2003, 15:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: нет
Всего: 43



в командной строке набери
ipconfig /all и покажи что пишет о днс-суффиксе.
Кстати какое подключение: модем или выделенка?
PM ICQ   Вверх
Pashaa
Дата 4.12.2003, 05:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 29.8.2003

Репутация: нет
Всего: нет



Цитата(Deface @ 2.12.2003, 13:37)
Попробуй поставить другой браузер, например Opera или Mozilla и попользоваться им, если глюки опять будут, то ИЕ ни при чем, а если нет, то при чем smile.gif Не ставил ли ты какой-нибудь софт, который предлагал сделать эту страницу стартовой?

Я попробовал ... ситуация нисколько не изменилась ... даже стала еще круче. Когда я заменяю стартовую страницу сайта на новую в каталоге \program files\ создается папка GlobalDialer в котором лежит файл svchost.exe и он автоматически загружается как процесс и прописывается в реестре в раздел автозапуска. В тот же момент на рабочем столе и в строке "Пуск" появляются ярлыки на этот псевдо файл. У меня не осталось никакого сомнения что это вирус . Скажите какое у него название . Как его опознать ? Я чем только не проверялся и Касперским ... и Dr.Web - ом . Они ничего на моей машине не видели . Все чисто. Но я вижу что-то тут не то !
Никакого софта в последние 3 недели я не ставил.
PM   Вверх
Pashaa
Дата 4.12.2003, 05:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 29.8.2003

Репутация: нет
Всего: нет



Цитата(DENNN @ 2.12.2003, 16:22)
в командной строке набери
ipconfig /all и покажи что пишет о днс-суффиксе.
Кстати какое подключение: модем или выделенка?

Я это дело набрал . Результат
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : Red_Kitty
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет


Inernet Alkar - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-XX-XX-00-00-00
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 195.XXX.XXX.XXX
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 195.XXX.XXX.XXX
DNS-серверы . . . . . . . . . . . : 195.248.XXX.XX
195.248.XXX.XXX
NetBIOS через TCP/IP. . . . . . . : отключен

Подключение у меня модемное. И еще в дополнение к предыдущему сообщению забыл сказать что после того как запустился псевдо svchost.exe происходит автоматическое выбывание И-нета и такой звук возникает как-будто телефоная линия занята. Что это может быть ?
PM   Вверх
Deface
Дата 4.12.2003, 12:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


def
****


Профиль
Группа: Экс. модератор
Сообщений: 2041
Регистрация: 22.11.2002
Где: г. Дубна, МО

Репутация: 12
Всего: 21



Pashaa
svchost.exe - это не вирус, это какая-то служба... вот только не помню какая...


--------------------
Когда я умер, не было никого, кто бы это опроверг 
(с)
PM MAIL ICQ   Вверх
Deface
Дата 4.12.2003, 12:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


def
****


Профиль
Группа: Экс. модератор
Сообщений: 2041
Регистрация: 22.11.2002
Где: г. Дубна, МО

Репутация: 12
Всего: 21



только тот svchost.exe лежит в system32... А папку Global Dialer удалять не пробовал?


--------------------
Когда я умер, не было никого, кто бы это опроверг 
(с)
PM MAIL ICQ   Вверх
Pashaa
Дата 6.12.2003, 06:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 29.8.2003

Репутация: нет
Всего: нет



Цитата(Deface @ 4.12.2003, 13:11)
только тот svchost.exe лежит в system32... А папку Global Dialer удалять не пробовал?

Пробовал , но она потом повторно создается. В этой папке лежит только svchost.exe (Его размер порядка 47 Кб ) и 2 каких-хо Gif файла сохраненные как dat. Когда загружен этот svchost.exe то его размер в памяти ~2Mb . У меня не осталось никаких сомнений , что это вирус .... Вопрос в том как его найти и удалить . ( На винте ведь у меня почти 80000 файлов ) .
PM   Вверх
dr.ZmeY
Дата 6.12.2003, 17:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Политолог
****


Профиль
Группа: Участник Клуба
Сообщений: 3892
Регистрация: 26.3.2002
Где: ..::STALINGRAD::. .

Репутация: 1
Всего: 60



Ха-ха-ха... дайлер подцепил... biggrin.gif Меньше по адультам и варёзам лазить будешь, скажи спасибо что он ещё не полностью сработал, а то за международку бы ещё туеву хучу бабок отвалил... smile.gif

Дайлер - это не вирус, по этому программы сканеры его не видят... Поставь себе чистильщик реестра, типа RegCleaner, и убей все следы от этой гадости... Потом поставь себе хороший фаервол и впредь соблюдай правила сетевой гигиены.. smile.gif


--------------------
PM MAIL WWW ICQ Skype   Вверх
Adel`
Дата 18.2.2004, 08:03 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











Pashaa!

Как ты решил проблему? У меня похожая беда, не знаю что делать.
  Вверх
Deface
Дата 18.2.2004, 10:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


def
****


Профиль
Группа: Экс. модератор
Сообщений: 2041
Регистрация: 22.11.2002
Где: г. Дубна, МО

Репутация: 12
Всего: 21



Цитата(dr @ 6.12.2003, 17:52)
Поставь себе чистильщик реестра, типа RegCleaner, и убей все следы от этой гадости... Потом поставь себе хороший фаервол и впредь соблюдай правила сетевой гигиены.. smile.gif

Это уже dr.Zmey написал, кстати.


--------------------
Когда я умер, не было никого, кто бы это опроверг 
(с)
PM MAIL ICQ   Вверх
Flibustier
Дата 18.2.2004, 12:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 21.11.2003
Где: Казань

Репутация: нет
Всего: нет



А про то что пользоваться программой Ad-aware нужно тоже уже писали? smile.gif
PM MAIL WWW ICQ   Вверх
Adel`
Дата 20.2.2004, 04:36 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











С чистильщиком не знакома, говорят должны люди в этом хорошо разбирающиеся это делать. А если заново оперционку установить, поможет?

Хороший фаейрвол это какой и где его можно скачать?

Программа Ad-aware что делает?
  Вверх
Deface
Дата 24.2.2004, 00:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


def
****


Профиль
Группа: Экс. модератор
Сообщений: 2041
Регистрация: 22.11.2002
Где: г. Дубна, МО

Репутация: 12
Всего: 21



Adel`

Проще реестр почистить, чем операционку переустанавливать. Переустановить можно, если реестр убьешь

Хороший фаервол - Agnitum Outpost. Скачать здесь http://www.agnitum.ru

Ad-aware удаляет шпионские модули из программ.


--------------------
Когда я умер, не было никого, кто бы это опроверг 
(с)
PM MAIL ICQ   Вверх
Гость_Илья
Дата 29.2.2004, 03:27 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











Дорогая Аделина!
Всё стало ясно, когда Вы сказали, что Вашим компьютером пользуется кто-то ещё. Он-то видимо и побывал на одном из "потенциально-агрессивных" сайтов, и компьютер подхватил лёгкую инфекцию smile.gif.
К категории таких агрессивных сайтов обычно отнсятся:
1) финансово-агрессивные (предлагающие заработать и зарабатывающие на пользователях);
2) сексуально-агрессивные (порно-сайты и пр.);
3) хакерско-агрессивные (напр. "крэки" к программам)
Ваш компьютер действительно нуждается в чистке, а самый радикальный метод - переустановка операционной системы (перед этим старую ОС удаляют полностью, а иногда форматируют винчестер). В любом случае, для профилактики всё равно советуют менять операционку на компьютерах каждые несколько месяцев.
А пока - вот Вам несколько советов.
1) Запустите программу msconfig (через Пуск -> Выполнить), посмотрите в ней вкладку "Автозагрузка", найдите там ссылки на "подозрительные" файлы и снимите у них галочки. Подозрительные - это имеющие странные названия из абсолютно бессмысленного набора букв (напр. C:\WINDOWS\SYSTEM\VGPXDF.EXE), или по-видимому могущие иметь отношение к тем самым ярлыкам (напр. с похожими названиями), или явно не имеющие отношения к Windows (а имеющие отношение к рекламе, порнографии или вирусам).
2) Аналогичным образом запустите программу regedit и попробуйте запустить там поиск по ключевым словам, содержащимся в адресах, на которые указывают эти ярлыки (например free-xxx.com). Найденные строчки попробуйте удалить.
3) Посмотрите куда ссылаются эти ярлыки - если на какие-либо файлы на Вашем винчестере, то это тем более подозрительно.
4) Все найденные таким образом файлы (в том числе через вкладку "Автозагрузка") необходимо перенести в заранее созданный для этого каталог (напр. E:/YourFiles/Viruses), ни в коем случае не оставляя на прежнем месте. Затем их нужно переименовать, сменив при этом расширение (напр. добавив к имени файла .vsd). Затем если после перезагрузки компьютера всё в порядке, то на нём можно работать дальше, а через несколько дней можно удалить эти файлы совсем. Если же после этого начнут возникать какие-то совсем новые проблемы с компьютером - то значит это были какие-то важные для системы файлы, и возможно их придётся восстановить, для чего мы и оставили их копию в каталоге E:/YourFiles/Viruses.
5) После всего этого проверьте ещё раз весь компьютер на вирусы, желательно скачав последние обновления. Лично я пользуюсь AVP и думаю что остальные антивирусники не дают такой защиты.
6) Если через некоторое время ситуация всё же повторится - то проконсультируйтесь с мужем, на каких сайтах он бывает ("history" браузера обычно просто так вирусами не забивается).
Желаю Вам удачи, всего самого прекрасного и самого волшебного....
если захотите, можете побывать на моей страничке: http://www.pfdreams.ufanet.ru

  Вверх
srd
Дата 29.2.2004, 03:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Нереварин
**


Профиль
Группа: Участник Клуба
Сообщений: 951
Регистрация: 30.8.2003
Где: Владивосток

Репутация: нет
Всего: 49



Цитата
а то за международку бы ещё туеву хучу бабок отвалил


А как это работает, поясните, пожалуйста. Комп что, не провайдеру будет звонить а в Зимбабве? А как тогда Инет работает?


--------------------
Не смей читать мою подпись!!!
PM MAIL Jabber   Вверх
Гость_MAGIC
Дата 8.11.2004, 17:17 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











javascript:emoticon(':hmmm')у меня такая тема
на рабочем столе возникает ярлык (Free XXX)
я удалил все файлы из дериктории
но он потом опять ставится
я в выше перечисленных вещах разбираюсь слабовато smile
есть какая-нибудь заплатка???

  Вверх
Deface
Дата 8.11.2004, 22:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


def
****


Профиль
Группа: Экс. модератор
Сообщений: 2041
Регистрация: 22.11.2002
Где: г. Дубна, МО

Репутация: 12
Всего: 21



Модератор: Пожалуйста, один топик - один вопрос.


--------------------
Когда я умер, не было никого, кто бы это опроверг 
(с)
PM MAIL ICQ   Вверх
Страницы: (2) [Все] 1 2 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Программное обеспечение"
Deface
Akella

Запрещается!

1. Обсуждение крэков, кейгенов и других подобных программ

Пробуйте искать сами или обращайтесь в приват к участникам форума.

Темы с подобными вещами будут немедленно удаляться, а нарушители - получать предупреждения.

Также запрещается обсуждение проблем работы этих программ (что куда вписать, куда что скопировать и т.п...)

2. Давать ссылки на взломанные продукты

  • Пожалуйста, пользуйтесь поиском перед тем, как задать вопрос - возможно ответ уже есть на форуме.
  • Название темы должно отражать её суть
  • Действия модераторов можно обсудить здесь

С уважением, Akella, bartram.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Программное обеспечение | Следующая тема »


 




[ Время генерации скрипта: 0.0926 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.