IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Руководство для новичков (http://www.imho.ws/forumdisplay.php?f=35)
-   -   Компьютерный "триппер". Руководство по удалению вирусов (http://www.imho.ws/showthread.php?t=44122)

sockets 11.04.2004 02:19

По-моему она там всего лишь выполнялась, а где сердечко распространитель был?

NoxWell 20.04.2004 10:17

ещё есть такая прога - BPS Spyware-Adware Remover!

djon72 20.04.2004 15:14

NoxWell
Я отключил куки и в опере и в стене. Сообщение все равно появляется.

NoxWell 20.04.2004 15:28

попробуй NBGRegistryCleaner - почити ваще нафиг весь реестр!.. - может она там сидит?...
посмотри нет ли запущенных служб незнакомых сервисов?...

djon72 20.04.2004 21:21

NoxWell
В службах я уже смотрел, ничего подозрительного нет. Реестр чищу систем механиком, после NBGRegistryCleaner не работает корректно шампунь анинсталлер. Хотел прикрепить скриншот, только что-то не получается.

djon72 22.04.2004 13:13

Вложений: 1
Достали меня уже эти сообщения. Может картинка прояснит в чем дело и как бороться?

alexcop 22.04.2004 14:09

djon72
Посмотри Это и попробуй отключить Службу сообщений.


Служба сообщений (Messenger):
Посылает и получает сообщения, переданные администраторами или службой оповещений. Если служба остановлена, оповещение не будет передано. Эта служба позволяет обмениваться сообщениями между клиентами и серверами. Данная служба не имеет отношения к программа Windows Messenger, это WinPopUp. Рекомендуется отключить данную службу для того, чтобы запретить net send сообщения для скрытия вашего компьютера от сети интернет. Для проверки работоспособности службы введите в командной строке команду net send 127.0.0.1 hi. Если вы получите сообщение hi, то служба работает. Служба сообщений использует UDP порты 135, 137 и 138, а также TCP порты 135, 139 и 445.
Значение по умолчанию в Windows XP Home: Автоматически
Значение по умолчанию в Windows XP Pro: Автоматически
Рекомендуемое значение: Отключена
Вход от имени: Локальная система
Зависимость:
Какие службы нужны для нормального функционирования Службы сообщений (Messenger):Какие службы требуют Службу сообщений (Messenger) для нормального функционирования:
- Никакие

djon72 23.04.2004 12:31

alexcop
Спасибо, все так и сделал. Пока о результате сказать ничего не могу. Вот только неясна причина появления этого окна, а именно, что изменилось? Эта служба у меня все время была включена, однако сообщений не было.

Glaz 23.04.2004 13:12

djon72
Похоже так шутит твой сетевой админ

djon72 23.04.2004 19:21

Glaz
Машина стоит дома и в сети не числится. Так что никакого сетевого админа нет физически.

press 26.04.2004 07:21

Наверно проблема
 
Подскажите плис ,гружунужную страницу и попутно грузится всякая хрень и пустые окна заодно. Как с этим бороться ?
Я куки в эксплоэре удалял файлы тоже ,реестр чистильщиком чистил и снова подгружаются :rolleyes:

ivahaev 26.04.2004 08:04

А что за страница? Может, она открывает окна?

K0riN 26.04.2004 15:50

Если эта страница открывает леватуру всякую, то приюзай AdMuncher. Или юзай оперу с отключением всплывающих окон. А если воопще левые окна лезут, то посмотри систему на наличие AdWare/SpyWare.

russ 26.04.2004 19:57

лезь в реестр и там почисть, а потом сделай файл с разрешением .reg:
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="www.imho.ws"

hempsmoke 27.04.2004 00:20

russ
эт не поможет. это аналогия сделанной из браузера настройки. прога - шпион просто затрет его новым значением и все.
Антивирусник / удалить троянов / шпионов все это лечит.

грубо - говоря: где-то сидит что-то, что подсовывает окна браузеру всякую гадость при первой его активности, порой даже заменяя нужную нам страницу. Чтобы это удалить надо просканировать систему антивирусом или spyware remover'ом.

alexcop 27.04.2004 02:48

press
nil
Перед тек как создавать новую тему пользуйтесь поиском!
Объединил.

press 28.04.2004 07:02

Чищу доктором Веб ,ничего не находит. Почищу ВинКлинером -тоже ненадолго хватает и сново все тоже начинается .Подгружается что попало и смайлики и какието предупреждения и порно страницы (правда реже) что делать . ПЕреустановить систему?

alexcop 28.04.2004 11:39

press
Систему переставить конечно желательно, чтобы обезапасить себя, но прежде подумай о дальнейшей защите. Ставь какую нибудь стену (firewall), которая будет блокировать всякие ненужные тебе внедрения.
Стен много, выбирай любую. Мой совет - это Outpost

press 29.04.2004 09:13

Аут рост1- стоит но моей жене не подходит она тусуется по чатам а он не дает ей просматривать различные фото и др вещи чата пишет ошибка.
Еще вопрос вчера загрузил Spyware Remover версия 8.2 билд 9 почистил комп и после этого при перезагрузке стало появляться окно .

RUNDLL
Ошибка при загрузке EGDHTML_1026.dll
Не найден указанный модуль.

Что это такое и какие могут возникнуть проблемы.
Спасибо

alexcop 29.04.2004 11:28

press
А как ты думаешь, для чего в программах разные настройки нужны?
Можно и определенные чаты разрешить и многое другое, при этом оставаясь защищенным. Выбор за тобой. Это первое.
Второе. EGDHTML_1026.dll Это скорее всего и был шпионский модуль, или один из его кусков. Лично у меня в компе такого файла нет.
Проверь, что у тебя сидит в автозагрузке, также проверь соответствующую ветку реестра.
В реестре можно набрать в поиске "EGDHTML_1026.dll", удалить все значения и ветки, связанные с этим файлом, заодно проверь, с чем этот файл взаимодействует, т.е. кто к нему обращается.
Также можно включить службу системных событий и просмотреть журнал, где фиксируются все ошибки (Панель управления ->Администрирование ->Просмотр событий).
Проверь также и запущенные приложения и процессы (Ctrl+Alt+Del ->далее по вкладкам "приложения", "процессы") Все странные и подозрительные с твоей точки зрения запущенные приложения и процессы аккуратно выпиши (имеется ввиду исполнительные файлы), а затем воспользовавшись поиском найди где эти файлы лежат. Отключи исполнение приложения и/или процесса, удали подозрительные файлы, перезагрузись, почисти реестр на предмет битых и не работующих ссылок (программ много выбирай на свой вкус. у меня стоит ТИП Clean Registry)
и еще раз проверь запущенные приложения или процессы.
Описанная выше схема - общая, в каждом конкретном случае могут быть свои нюансы.
Кстати, пока писал этот пост в интернете нашел несколько упоминаний про EGDHTML_1026.dll. Действительно это бяка, которая что-то делает с системным файлом rundll32.exe и начинает гадить. В подробности не вникал, ты и сам можешь все это найти и почитать.

DeTo 29.04.2004 16:00

Во блин невезет мне,походу опять какуюто заразу подхватил.
На этот раз никакие процесы не подгружаються,а просто после каждого рестарта стартовой страницей становиться сайт http://69.50.191.52/2484/hp.php и в фавориты добавляеться сайт со следующим названием "Teens Anal Fucking"
Может кто подскажет как ибзавиться от этой дряни? Ad-Aware не находит.
В мсконфиг тоже пусто...

alexcop 29.04.2004 19:57

victor-p
У меня недавно была такая же дрянь (похожая)
избавился прогой The Cleaner (качал с нашего форума)
Только после установки не забудь обновления поставить.

ooomixerooo 01.05.2004 20:50

Привет всем!
У меня проблема почти таже, что и у nil'a, но у меня ещё нельзя совсем изменит стартовую страницу(эта херня где менять просто не активна)(Internet Explorer)переустонавливал не помогло.Я Operoi пользуюсь, но мне интересно.Если кто энает, прошу рассказать. Спасибо!

djon72 03.05.2004 11:59

alexcop
Да, твой совет помог и теперь окно не появляется. Только не мог бы ты пояснить неучу, в чем все же было дело? У меня изначально служба была включена и такого не было.

Jeff 09.05.2004 16:56

Вложений: 1
Заранее извиняюсь перед модераторами, т.к. возможно я ошибся разделом... :rolleyes:

Пару минут назад словил себе на комп тулбарчик (см. скриншот). Посмотрел в процессах, в стартапе - ничего подобного. Поиск нашёл ехе-шник в /windows/downloaded program files. Я его удалил, но нифига не помогло. Ещё и попапы, точнее не попапы, а просто в активном оне картинка выезжает (типа "visit our sponsor" и .т.п)

+ко всему ещё три троянца залетело:
2 в notepad.exe
и один в wmplyer.exe
nav их лечить отказался и поставил на карантин. trojan remover поискал и вообще их не обнаружил :ooh:

Что посоветуете?

worker 12.05.2004 10:17

Jeff , посмотри здесь - http://toolbar.isearch.com/uninstall/

Jeff 12.05.2004 14:43

worker
thnx. снёс :)

Терь осталось с троянцами разобраться... :blin:

Ze Bool 12.05.2004 15:54

Software Piracy alert???
 
Проблема появилась у меня! прихожу значит домой я на радостях че пока меня не было закачал фильм, а тут повестка в суд :повис: .... шутка..... На самом деле висит на экране такая Жуйня че мол я приабрел софт (pcboost) у пиратов :winkgrin: ,,,, ну, понятно :ржать: :ржать: а они че думают :winkgrin: .

А проблема вот в чем как энту вывеску на рабочем столе убрать??? анинстал думал поможет - ан нет.... так что посоветуйте!!

Quate 14.05.2004 09:06

Вылетают сообщения
 
Последние пару недель во время подключения к интеренту вылетают всякие алерта, типа virus alert. Что такое и как избавиться?
http://softus.by.ru/snap.gif

el 14.05.2004 09:32

Почисть антивирусом комп, если не поможет почитай про компьютерный трипер

http://www.imho.ws/showthread.php?t=44122

Supervisor 14.05.2004 11:04

Попробуй также проверится Ad-aware
http://www.imho.ws/showthread.php?t=3591

alexcop 14.05.2004 11:38

Quate
Прежде чем создавать новые темы, пользуйся поиском и читай сходные темы.
Объединил.
На будещее.
Народ! когда просите помощи в той или иной ситуации не забывайте указывать конфигурацию компа, установленный софт, как и при каких обстоятельствах появилась "зараза" (что юзали, какие интернет ресурсы посещали и т.д.). И самое главное: какие меры и чем (каким софтом) вы пробовали решить проблему и каковы результаты. Это поможет точнее и быстрее подсказать Вам правильное решение в сложившейся ситуации.

Такие рассылки можно отсылать прогой IP2IP или ручками, через меню пуск, выполнить, далее net send 123.456.789.012(IP адрес) (сообщение). А вообще-то эта проблема решается очень просто. отключи соответствующую службу(я об этом уже писал в этой теме) или сделай соответствующие настройки в файрволе.
Подробно о системе IP2IP можно прочитать здесь: http://www.shop.elitmail.ru/03.php

Acid burn 14.05.2004 15:41

Привет всем! У меня схожая проблема братишка зашел на www.dopdolu.net и теперь он недает загрузить в эксплорер все кроме стартовой страницы. Стартовая стоит www.mail.ru система Windows XP Pro. Касперский 4,0 ниче не показал.
Помогите что деалть?????? :((

alexcop 14.05.2004 16:01

Цитата:

Сообщение от Acid burn
У меня схожая проблема

Схожая с чем? Здесь много проблем обсуждалось. Опиши конкретнее, а также попробуй средства, посоветованные к "схожей проблеме"

Acid burn 15.05.2004 13:25

К сожалению ни regcleaner ни spyadware remover не помогли решить проблему. Гадость какая то попала на комп. Кроме стартовой страницы ниче не открывается в эксплорере. Переходит на свою страницу.
Как быть???? :(

alexcop 17.05.2004 11:01

Acid burn
Попробуй сделать то, что я советовал от 29 апреля. А также пробеги всю тему, подобная проблема уже обсуждалась.

Acid burn 17.05.2004 19:10

Проблема решена, вручную зашел в реестр в раздел HKLM/ . . . ./Prefixes и убил эту гадость.
Спасибо за советы.

bell 19.05.2004 11:57

А в автозагрузки смотрел. Прописаваются всякие гадости в win.ini, system.ini.

hempsmoke 19.05.2004 18:00

Цитата:

bell266:
win.ini, system.ini.
+ поиск по реестру по Teens Anal Fucking и самому сайту.

crawler 19.05.2004 18:06

Искренне советую поставить AnVir. - неплохо заменит таск манаджер и не даст троянам записаться в автозапуск + проверка на всякие известные виры.
_http://anvir.com/index_ru.htm


Часовой пояс GMT +4, время: 06:47.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.