| imho.ws | 
![]()  | 
	
		 
 
 | 
		
			
  | 
	|||||||
| 
		 
		 
		Сообщения:
			Перейти к новому / 
			Последнее
		
		 
	 | 
	Опции темы | 
| 
			
			 | 
		# 1 | 
| 
			
			 Junior Member 
			
			
			
			Регистрация: 24.03.2003 
				
				
				Пол: Male
				
					Сообщения: 112
				 
				
				![]()  | 
	
	
	
		
		
			
			 
				
				Компьютерный "триппер". Руководство по удалению вирусов
			 
			
			
			Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )  
		
		
		
		
		
		
			Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа |||||||| Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты. В автозагрузке появились iedll и еще какая-то херня. Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких Люди, поможить, кто может, только недавно винду поставил... Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ 
				__________________ 
		
		
		
		
		
			Designer Последний раз редактировалось BorLase; 29.07.2010 в 11:21. Причина: убрал линк на idgsearch  | 
| 
		 | 
	
	
| 
			
			 | 
		# 281 | |
| 
			
			 ::VIP:: с яйцами 
			
			
			
				
			
			Регистрация: 03.03.2003 
				Адрес: Деревня бедняков 
				
				Пол: Male
				
					Сообщения: 753
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 Цитата: 
	
  | 
|
| 
		 | 
	
	
| 
			
			 | 
		# 282 | |
| 
			
			 Newbie 
			
			
			
				
			
			Регистрация: 14.09.2004 
				
				
				
				
					Сообщения: 28
				 
				
				![]()  | 
	
	
	
		
		
			
			 
			
			У меня иногда в ИЕ6 вылазит окно левое. 
		
		
		
		
		
		
		
	И написано там типа Цитата: 
	
  | 
|
| 
		 | 
	
	
| 
			
			 | 
		# 283 | 
| 
			
			 ::VIP:: 
			
			
			
				
			
			Регистрация: 10.07.2004 
				Адрес: Москва 
				
				Пол: Male
				
					Сообщения: 2 030
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			2 Vitiek 
		
		
		
		
		
		
		
	Похоже у Вас та же гадость, которая тут проходила в 224 посте в этой ветке. К сожалению там человек не отписался ... Мой совет скачать AVZ, обновить базу и скорее всего найдется причина. Похоже на adware/spyware.  | 
| 
		 | 
	
	
| 
			
			 | 
		# 285 | |
| 
			
			 Junior Member 
			
			
			
			Регистрация: 09.02.2006 
				
				
				
				
					Сообщения: 90
				 
				
				![]() ![]()  | 
	
	
	
		
		
		
		 Цитата: 
	
  . Потом файлы логов, полученных в пп.8 (AVZ - virusinfo_syscure.zip), 10 (AVZ - virusinfo_syscheck.zip) и 13 (HJT - hijackthis.log) - всего должно быть 3 лога - выложи куда-нибудь. Посмотрим.
		 | 
|
| 
		 | 
	
	
| 
			
			 | 
		# 286 | 
| 
			
			 Newbie 
			
			
			
			Регистрация: 27.05.2005 
				
				
				
				
					Сообщения: 47
				 
				
				![]()  | 
	
	
	
		
		
			
			 
				
				Вирус или троян
			 
			
			
			Короче слетел каспер (или помогли улететь) появился какой то вирус-"призрак". Не дает поставить антивирусы убивает запускающие файлы например kav.exe и тд (пробывал разные каспер, дрвеб, авз, панда), regedit мёртв, safe mode тоже умер. Похоже на вирусняк Beagle он же bagle и тд. Но из того что предлагалось нашел только в реестре папке FirstRRun (удалил) и в windows/exefld (тоже удалил). Больше ничего. Проверять могу только он-лайн или прогами типа drweb cureit, результат прежний ставишь антивирус - запускающий удален. Пробывал проверку через LiveCd - каспер и дрвеб молчат. Кто знает, как прибить эту заразу.
		 
		
		
		
		
		
		
		
	 | 
| 
		 | 
	
	
| 
			
			 | 
		# 291 | |
| 
			
			 Newbie 
			
			
			
			Регистрация: 30.05.2005 
				
				
				
				
					Сообщения: 42
				 
				
				![]()  | 
	
	
	
		
		
		
		 Цитата: 
	
 ![]() З.Ы. Да, савсем забыл добавить, это в том случае действует, если вирус существует сам по себе, а не инджектирует себя в другие исполняемые файлы и размножается. С этими очень сложно справиться руками и своими силами. Последний раз редактировалось sewell; 09.01.2007 в 19:41.  | 
|
| 
		 | 
	
	
| 
			
			 | 
		# 292 | 
| 
			
			 Newbie 
			
			
			
			Регистрация: 27.05.2005 
				
				
				
				
					Сообщения: 47
				 
				
				![]()  | 
	
	
	
		
		
		
		 
			
			короче руткит нашел  
		
		
		
		
		
		
		
	HKLM\S-1-5-21-220523388-602162358-682003330-1003 \Software\Microsoft\Windows\CurrentVersion\Run\h ldrrr 04.01.2007 13:14 62 bytes Hidden from Windows API. HKLM\S-1-5-21-220523388-602162358-682003330-1003 \Software\Microsoft\Windows\CurrentVersion\Run\d rvsyskit 04.01.2007 13:14 148 bytes Hidden from Windows API. как удалить эту хрень?  | 
| 
		 | 
	
	
| 
			
			 | 
		# 293 | 
| 
			
			 Newbie 
			
			
			
			Регистрация: 30.05.2005 
				
				
				
				
					Сообщения: 42
				 
				
				![]()  | 
	
	
	
		
		
		
		 
			
			Зайди в редактор реестра и напротив каждой ветви есть место расположение данных файлов. Запомни их. Загрузись в другой винде или с CD и удали эти файлы с диска. А реестр можешь почитить сразу, удали их записи в ветви RUN (если вирь не поставил на них защиту). Если не пройдет, почисти после удаления файлов и перезагрузки. 
		
		
		
		
		
		
		
	З.Ю. Да, на всякий случай не удаляй их, а, например, перемести в другое место. Вдруг это не то, что мы думаем...  | 
| 
		 | 
	
	
| 
			
			 | 
		# 295 | 
| 
			
			 Member 
			
			
			
				
			
			Регистрация: 13.11.2003 
				
				
				
				
					Сообщения: 203
				 
				
				![]()  | 
	
	
	
		
		
			
			 
				
				глюк с дозвном в инет!
			 
			
			
			Система такая стоит Win2000, при попытке выйти в инет выходит, но ничего не загружается, при переконнекте вылазит ошибка 619 Указанный порт не подключен. И предлогается перезагрузить систему для того, что бы изменения вступили в силу. Менял прова результат такой же, менял модем  все по прежнему. 
		
		
		
		
		
		
			Просьба помочь. Зы если не туда то не обессудте. 
				__________________ 
		
		
		
		
	Томь рулит!!  | 
| 
		 | 
	
	
| 
			
			 | 
		# 296 | 
| 
			
			 ::VIP:: 
			
			
			
				
			
			Регистрация: 15.05.2005 
				Адрес: Питер 
				
				
				
					Сообщения: 1 194
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			очень похоже на конфликт ip адресов - у меня такие же симптомы были, попробуй в настройках соединения, когда уже подключен поменять ip свой - т.е. указать вручную, может поможет, если нет - попробуй обратиться к прову - но это если именно в этом трабла...
		 
		
		
		
		
		
		
			
				__________________ 
		
		
		
		
	Чтобы воля стала действующим началом, тело должно быть совершенным.  | 
| 
		 | 
	
	
| 
			
			 | 
		# 297 | 
| 
			
			 Migel Mod Volos 
			
			
			
				
			
			Регистрация: 09.09.2003 
				Адрес: МПЛ-в почетной д 
				
				
				
					Сообщения: 7 486
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			На 99,9% уверен, что дело не в модеме, прове, а в операционной системе и наличие вируса в ней. 
		
		
		
		
		
		
			Соответственно объединяю. 
				__________________ 
		
		
		
		
	Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки.  | 
| 
		 | 
	
	
| 
			
			 | 
		# 298 | |
| 
			
			 Member 
			
			
			
				
			
			Регистрация: 13.11.2003 
				
				
				
				
					Сообщения: 203
				 
				
				![]()  | 
	
	
	
		
		
		
		 Цитата: 
	
 
				__________________ 
		
		
		
		
	Томь рулит!!  | 
|
| 
		 | 
	
	
| 
			
			 | 
		# 299 | 
| 
			
			 Migel Mod Volos 
			
			
			
				
			
			Регистрация: 09.09.2003 
				Адрес: МПЛ-в почетной д 
				
				
				
					Сообщения: 7 486
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			Скорее всего повреждел или не полностью вылечен svchost. Попробуй выполнить команду sfc /scannow 
		
		
		
		
		
		
			Понадобится дистрибутив. 
				__________________ 
		
		
		
		
	Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки.  | 
| 
		 |