IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Руководство для новичков (http://www.imho.ws/forumdisplay.php?f=35)
-   -   Компьютерный "триппер". Руководство по удалению вирусов (http://www.imho.ws/showthread.php?t=44122)

lynx2005 07.07.2006 19:53

to morJ:
проверь установленные 'модули' в ie: Сервис -> Свойства обозревателя -> Временные файлы Интернета Параметры -> Просмотр объектов там можно удалить всякую бяку..
советую ещё проверить не установился ли ещё какой-нибудь левый софт через 'Установка удаление программ'..
можно ещё попробовать использовать Windows Defender
думаю не помешало бы использовать какой-нибудь другой антивирус или онлайн проверку на вирусы..

а вот, что можно сделать ещё (нашел на зарубежном сайте, тоже выскакивают всякие окна и стоит нортон):
1. Заходим и качаем CCleaner - здесь, устанавливаем.
2. Закрываем все программы, включая ie, все открытые окна и т.д.
3. Запускаем CCleaner.
4. Заходим на вкладку Настройка -> Дополнительно и снимаем галочку напротив 'Удалять файлы из папки Temp, которые старее 48 часов' (Options > Advanced > UNcheck "Only delete files in Windows Temp folder older than 48 hours").
5. Для сохранения необходимых cookies, заходим в Настройки -> Файлы "Cookies" и перемещаем с помощью стрелки в левую колонку куки которые мы хотим сохранить.
6. Переходим в Очистка -> Windows Tab
в секции Internet Explorer отмечаем все поля
в секции Проводник Windows отмечаем все поля
в секции Система отмечаем все, кроме 'Файлы журналов Windows'
Очистка -> Приложения Tab:
Отмечаем все в секции Firefox/Mozilla, если Вы используете их.
Отмечаем все в секции Opera, если Вы используете оперу.
Отмечаем Sun Java в секции Интернет.
Убераем галочки в разделе "Программы" ("Utilities")
<<Про остальные галочки умалчивается, видимо лучше убрать галочки>>
7. Нажимаем 'Запустить Cleaner', ждем пока все будет очищено.
8. После очистки перезагружаем комп.

morJ 08.07.2006 12:55

lynx2005 Спасибо за помощь, но к сожалению не помогло...

lynx2005 08.07.2006 18:13

to morJ:
Windows Defender попробовал?
Другой антивирус использовал? Попробуй например nod32 или drweb
ссылка на сайт с обсуждением аналогичной проблемы

Кысь 12.07.2006 03:38

Здравствуйте. У мню тут такая проблема появилась. Выхожу как обычно в интернет по выделеннной линии, айпи статический владивостокский. А в последние два дня почему-то выхожу как будто под прокси с китайским айпи и Опера работает ужасно медленно и вообще медленно. АНтивирусом проверяла - ничего не нашлось. :idontnow:
Я не знаю, вирус это или кто, на всякий случай написала сюда. :help:
За эти два дня ставила Аутпост, но вроде бы отключила его автоподключение. Да и имеет ли он какое-нить отношение к этому? :idontnow:

Borland 12.07.2006 12:17

Очаровашка
Аутпост - ломаный? Тогда, скорее всего, причина именно в нём...
И какого хитрого трояна он мог загрузить и установить - неизвестно.
Проверься антишпионским/антитроянским софтом (типа AdAware).
Если не поможет - ищи спеца поблизости от себя. На расстоянии такую проблему решить весьма проблематично (если вообще возможно).

Кысь 12.07.2006 13:17

Аутпост я брала с официального сайта, а серийный номер с Имхо.
А если его вообще удалить - проблема решится?

Borland 12.07.2006 13:23

Цитата:

Очаровашка:
Аутпост я брала с официального сайта, а серийный номер с Имхо.
Тогда проблема явно не в аутпосте... И его удалением проблему не решить...

Кысь 12.07.2006 13:31

Да, я щас тогда поищу антишпиёна и попробую. Он не всегда подключается как будто через прокси. Через раз. И всё время китайцем. Но началось всё именно после установки аутпоста, так как список сайтов и форумов, куда я хожу, довольно ограничен и давно уже.


Оо, я нашла через программу Авторан что всё-таки от аутпоста что-то загружается. Хотя через компьютер Выполнить-мсконфиг всё отклшючила. Может быть в этом дело

Naked 12.07.2006 13:53

Цитата:

Borland:
На расстоянии такую проблему решить весьма проблематично (если вообще возможно).
хм, а нельзя разве через удаленный стол? ведь ip - то статический и без проксей:) тем более выделенка....

Очаровашка
попробуй все-таки outpost'а удали - возможно поможет, а если не поможет, то потом опять поставишь...
Цитата:

Очаровашка:
выхожу как будто под прокси с китайским айпи
так у тебя реально высвечивается китайский ip, или ты просто так решила, потому что медленно ходит в нет?:) если просто медленно ходит, то сделай Пуск->Выполнить->cmd и там либо ping mail.ru либо tracert mail.ru, и приведи сюда пример этого всего....
а если реально ip китайским стал, то посмотри настройки браузера и попробуй не через оперу, а через ИЕ или Мозиллу зайти.

проверить какой у тебя ip можно на сайте __http://leader.ru/secure/who.html

Кысь 12.07.2006 14:07

Так а я думаешь выдумала, что он китайский? :) Я проверяла, да и на моём сайте я вхожу под этим айпи. А географическую принадлежность WhoIs-ом посмотрела. А настройки браузера какие именно? Я не хочу Оперу менять категорически :rolleyes:
Тем более что и сюда пару раз когда заходила, писала что невозможно подключить прокси

Naked 12.07.2006 14:08

я и не говорю менять:) просто попробуй в другом посмотреть.... а настройки - там где прокси прописывается, в опере вроде настройки сети называется...

Кысь 12.07.2006 14:15

В настройках сети стоят галки на кодировку и на автоматическое перенаправление, там где список прокси-серверов - пусто. И не стоит галка на показывать источник подключения. Больше там ничего нетуть.

Naked 12.07.2006 14:16

:) ИЕ пробовала? оутпост удаляла?

Кысь 12.07.2006 14:24

Аутпост я пока просто отключила в автозагрузке и везде где нашла. Жалко. Он у меня в этот раз единственно, после попыток наверное пяти-шести до этого нормально установить стал работать. А в Експлорере тоже в сетях смотреть? Я им вообще никогда не пользуюсь

Naked 12.07.2006 14:26

Я имел ввиду - грузится в ИЕ нормально или нет? если плохо, то свойства обозревателя - подключения - настройка ЛАН
и...может проблема в провайдере кстати?:)

Кысь 12.07.2006 14:30

Експлорер грузится нормально. В там где Лан нет ни одной галки. А про провайдера, я звонила уже в службу поддержку. Мне сказали, что ето я видать чёго-то, как они выразились, выудила :rolleyes:

Щас посмотрела в Ктр-Альт-Дэлейт. Там, когда вот медленно, появляется ещё один процесс на букву w начинается. щас один из разов, когда нормально всё, а тогда он на первом месте стоит, а щас его нету

Naked 12.07.2006 14:32

тогда удали попробуй оутпост, тока вряд ли это спасет....
а кроме оутпоста у тебя какие антивири стоят?

Кысь 12.07.2006 14:38

Касперский Персонал Про 5.0.391

Naked 12.07.2006 14:50

отключи касперского - там может есть какой-нибудь файервол свой.... да и вообще отключи все, что можешь:) и тогда проверь

Breeze 12.07.2006 20:59

Очаровашка Аутпост удали(временно) с перезагрузкой, пройдись Ad-Aware, базы Касперского, надеюсь, свежие - не помешало бы тоже пройтись хотя бы по C:. Далее: в диспетчере задач прибить процесс "на букву w", если он там ещё останется - и будем посмотреть, что из этого получится. Удачи!

crawler 13.07.2006 16:33

Я не понял, а чего все на аутпост тянут? С каких это пор файервол стал работать проксиком?
Очаровашка
Как обычно, ты "выудила" интересную дрянь. ИМХО это дрянь подменила Winsock32. Попробуй откатить систему назад - может помочь. Если нет - переустановка.
И еще есть сайт - WhatIsMyIp.com показывает твой реальный ИП.

Кысь 13.07.2006 16:45

Так, Аутпост на всякий случай удалила, на шпиёны проверила, ничего не нашла. Нашла в процессах (которые одинарным КТрл-АЛьт-Дэл) процесс wuauclt.exe. Сначала сменила приоритет на низкий потом удалила. После этого сразу же система зависла, всё забрал один из процессов svchost.exe (их там 4 одинаковых). После этого wuauclt.exe появился опять и уже нельзя сменить его приоритет и удалить. Пишет, что отказано в доступе. Хотя я вроде бы описание прочитала, что он не влияет на стабильность системы и его можно отключить. :idontnow:
Попробую откат, может поможет :(

Breeze 13.07.2006 17:36

Тут вчера интересная штука по почте пришла - Заражен: троянская программа Trojan-Proxy.Win32.Mitglieder.ed exe_aq 8.6 КБ и нашёл её Каспер6 после обновления баз при сканировании, как сторож он её пропустил.

Ссылка на securitylab.ru: Этот процесс (имеется в виду wuauclt.exe) проверяет Web сайт Microsoft на наличие последних обновлений для операционной системы. Завершение работы процесса не влияет на стабильность системы, однако вы не сможете оперативно установить новые обновления безопасности Microsoft Windows.

Файл wuauclt.exe всегда расположен в директории C:\Windows\System32. В случае, если запущен процесс wuauclt.exe, расположенный в другой директории, такой процесс должен быть немедленно удален. В настоящее время известно несколько вирусов и сетевых червей, использующих имя файла wuauclt.exe для сокрытия своего присутствия в системе.
http://www.securitylab.ru/processinfo/265684.php

Plague 13.07.2006 17:41

Очаровашка
wuauclt.exe - это служба обновлений винды :rolleyes:
и он должен работать.
Seduxen дело говрит - посмотри откуда он запущен. а если хочешь его вырубить, то вырубай не таск менеджером, а через управление службами.

Кысь 13.07.2006 18:21

Я почему на него внимание обратила, что он появился буквально на днях. И запущен он от моего имени. Имя пользователя стоит не System или исчо что, а моё имя.

Plague 13.07.2006 18:34

он и должен быть запущен от твоего имени. а на днях - потому что на днях мелкомягкие апдейты выпустили, а ты их наверно не скачала еще.

Кысь 13.07.2006 18:56

В огбщем, я так поняла, что надо переустанавливать систему? :(
На сайте WhatIsMyIp.com мне вот что открылось: (и у самой Оперы значок в левом верхнем углу с О поменялся на иероглиф)
解释: 在页面检索完成之前,请求超时。

尝试下列:
刷新页: 单击“刷新”按钮来再次搜索此页。超时可能是由于 Internet 拥塞造成的。
检查拼写: 请检查您是否正确键入了网页地址。键入的网页地址不正确。
联系网站: 您可能想要联系网站的管理员,以确认网页仍然存在。您可以使用网站主页上列出的电子邮件地址或电话号码与他们联系。
如果您仍然看不到请求的页面,请与您的管理员或支持人员联系。


技术信息(提供给支持人员)
错误代码 10060: 连接超时
背景信息: 网关不能从您要访问的网站接收到及时响应。这可能表明网络阻塞,或者该网站遇到技术困难。
日期: 2006-7-13 15:18:49
服务器: qyd001.champtech.com.cn
源: 防火墙 :rolleyes:

И КАсперский вдруг ни с того, ни с сего решил сделать проверку компьютера (точнее, сделал не предупредив), хотя давным давно отключена проверка по расписанию и всегда делаю вручную

Naked 14.07.2006 13:05

Хм...так насколько я понял, ИЕ работает нормально?? тогда надо либо рыться в настроках оперы, либо попробовать ее удалить и заново поставить.... Если бы проблема была бы в вирусе или в чем-то подобном, то вряд ли бы ИЕ нормально работал....

crawler 18.07.2006 10:24

Очаровашка
A что говорит ipconfig ? Может у тебя гейтвэй не тот ?

Alextechno 03.10.2006 09:57

Цитата:

Сообщение от Dr.God
hal.dll - библиотека ядра системы. Вероятно, если конечно ты его не менял на ядро не поддерживаемой системой, что-то его изменило. Советую брать ядро с дистрибутива и менять повреждённое, т.е. просто копируешь файл hal.dll в WINDOWS\system32, заменяя прежний.
Хотя похоже, что там уже ничего "здорового" (целого) не осталось...

А точек отката не осталось?

Хочу сразу сказать, что заменить не получится
НЕТ ДОСТУПА К ФАЙЛУ

Borland 03.10.2006 10:59

Цитата:

Alextechno:
Хочу сразу сказать, что заменить не получится
НЕТ ДОСТУПА К ФАЙЛУ
Для того, чтобы заменить системный файл необходимо загрузиться с LiveCD. Например, Infr@ CD.

Cartman 03.10.2006 11:14

Цитата:

Borland:
Для того, чтобы заменить системный файл необходимо загрузиться с LiveCD.
Не обязательно. Можно его переименовать, и на освободившееся место положить другой. :)

alexcop 03.10.2006 19:03

еще помогает прога unlocker, которая блокирует или завершает процесс или приложение, который используется и в настоящий момент занят.
Рекомендую к использованию!
Подробно про программу здесь: http://www.imho.ws/showthread.php?t=...light=unlocker

antigo 18.10.2006 00:54

поймал довольно странной вирус (или скорее всего троян) - смысл в том что в корневых папках жёстких дисков создаются файлы autorun.ini, setup.exe (40 KB). в принципе файлы на первый взгляд не опасные - ни НОД32 ни SB S&D ни AD-AWARE ни чего не замечают. Hу просто не приятно что они есть (к тому же сама иконка жестокого диска меняется) - пробывал стирать - через пару минут опять появляются - в общем пытался погуглить вроде че-то на немецком нашёл - но похожесть с английским весьма далёкая (: поэтому нифига не понял - ну в общем может кто знает как с этим бороться

traktorist 18.10.2006 04:37

Цитата:

antigo:
поймал довольно странной вирус (или скорее всего троян) - смысл в том что в корневых папках жёстких дисков создаются файлы autorun.ini, setup.exe (40 KB). в принципе файлы на первый взгляд не опасные - ни НОД32 ни SB S&D ни AD-AWARE ни чего не замечают. Hу просто не приятно что они есть (к тому же сама иконка жестокого диска меняется) - пробывал стирать - через пару минут опять появляются - в общем пытался погуглить вроде че-то на немецком нашёл - но похожесть с английским весьма далёкая (: поэтому нифига не понял - ну в общем может кто знает как с этим бороться
Касперским попробуй пройдись, 6-й версией. Прчием желательно с загрузочного диска
Avast, опять же поюзай
Trojan Remover попробуй

Cartman 18.10.2006 10:20

antigo, комп в сети? Диски расшарены? Может какая-то зараза по сетке это дело закидывает? В диспечере задач ничего подозрительного не висит?

antigo 18.10.2006 12:48

в етом то и дело что в сетке - но во втором компе скан теми-же програмами тоже ничего не находит - самое интересное что специально пытался запустить ауторун на втором компе (любопытство страшная сила) и ничего, никакие файлы не появились - то-есть второй комп остался не заражен...????

Cartman 18.10.2006 14:24

Цитата:

antigo:
в етом то и дело что в сетке
Ну попробуй сетку отрубить и файлы удалить. Убедимся, что дело не во второй машине.

antigo 18.10.2006 19:02

обрубил, запустил в сафе моде прогнал SBS&D, AD-AWARE, NOD32- пусто - через пару часов опять файлы появились :(((

Romanio 21.10.2006 14:49

Самое лучшее использовать AVZ в таких случаях, он бесплатен, и не раз вырачал меня, так как AVZ заточен под это, когда антивирусы бесильны, что либо зделать. Вообще это софт номер один, и его возможности колосальны, он должен быть у каждого человека с антивирусным софтом.

http://www.z-oleg.com/secur/avz/download.php

Этот архив разжимаешь и запускаешь AVZ и обнови базы последние.

Здесь советы по лечению можете почитать:

http://www.z-oleg.com/secur/advice/


Часовой пояс GMT +4, время: 10:39.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.