imho.ws |
|
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
23.11.2003, 17:32 | # 1 |
Junior Member
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112
|
Компьютерный "триппер". Руководство по удалению вирусов
Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )
Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа |||||||| Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты. В автозагрузке появились iedll и еще какая-то херня. Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких Люди, поможить, кто может, только недавно винду поставил... Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer Последний раз редактировалось BorLase; 29.07.2010 в 11:21. Причина: убрал линк на idgsearch |
07.04.2005, 15:26 | # 141 |
Member
Регистрация: 02.10.2004
Адрес: Москва
Пол: Male
Сообщения: 242
|
Воспользуйся HijackThis, "Do A system scan",
_http://www.hijackthis.de/en Вот здесь есть хороший онлайн анализатор логов хайджека, закинь лог туда и посмотри отмеченные подозрительные пункты.. svchost'ов может быть и больше. |
07.04.2005, 15:36 | # 142 |
::VIP::
Железная леди IMHO-Креатив 2006 Регистрация: 11.09.2003
Адрес: Helios-3
Пол: Female
Сообщения: 1 167
|
TraNceR-SPb
Пуск=>Программы=>Стандартные=>Служебные=>Восстановление системы Там выбираешь "Восстановление более раннего состояния" и на календарике увидишь дни, когда создавались точки восстановления. Загружайся с любой. Если не понравится, то можно всё вернуть обратно (там будут подсказки). Про svhost.exe точно не знаю, но у меня он тоже много раз запущен, наверно так и надо. |
07.04.2005, 15:41 | # 143 |
KpTeaM
Регистрация: 31.10.2002
Адрес: Russia
Пол: Male
Сообщения: 3 261
|
TraNceR-SPb
>Рабочий стол красного фона а посередине черный квадрат с надписью что-то типа Видел такую фигню, если desktop.htm был в windows, то это вроде оно, так же проверь HKEY_CURRENT_USER\Control Panel\Desktop, там Wallpaper и OriginalWallpaper.
__________________
Над струнами вен моих Лезвия осени, Их сталь леденящая В просинь рук просится... ©Темнозорь |
07.04.2005, 16:06 | # 144 |
::VIP::
Регистрация: 05.11.2003
Адрес: SPb.IMHO
Пол: Male
Сообщения: 823
|
Sterwoza, alexcop
Не получилось восстановить систему: Написал, что невозможно восстановить систему с контрольно точки. Щаз попробую с другой восстановиться, если не получится буду думать дальше.
__________________
Не бойтесь начинать новое дело: ковчег строил любитель, а "Титаник" профессионал... Посмотрись в Зеркало! |
22.04.2005, 09:44 | # 145 |
Junior Member
Регистрация: 29.01.2004
Адрес: На работе
Сообщения: 51
|
Не открывается эксплорер
Вин ХП
на компе была куча троев все вроде пофиксил но толку нет, веравно не работает т.е. нажимаешь на моем компутере 2ра за мышью и тишина не открывается и все люди добрые помогите очень надо изличит ком от этой беды |
22.04.2005, 12:21 | # 147 |
::VIP::
Guinness Liker Понаехало тут Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848
|
Попробуй зделать откат системы (Восстановление) на точку, которая ближе всего к дню, когда установил систему.
Когда сделаешь откат, снова прогони машину на вирусы!
__________________
меня не вылечат
|
25.04.2005, 07:30 | # 148 | ||
Junior Member
Регистрация: 29.01.2004
Адрес: На работе
Сообщения: 51
|
Цитата:
Цитата:
|
||
26.04.2005, 20:55 | # 151 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 418
|
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
04.05.2005, 16:43 | # 154 |
Guest
Сообщения: n/a
|
У меня такая проблема : через несколько минут после загрузки Windows(XP sp1 ) компьютер впадает в ступор , начинает усиленно урчать винчестером ,загрузка процессора достигает ~100% (разумеется всё повисает) ,а в диспатчере задач написано ,что столько ресурсов кушает "Бездействие системы" .Пробовал сканировать антивиром (Кашпировский и ДрВеб) и spybot'ом с ad-aware. - безрезультатно ,в автозагрузке тоже ничего подозрительного нет . Причём где-то через минуту это проходит . Смотрел через какой-то process viewer - он показывает ,что единственный процесс в системе - это pagefile.sys . Какие-нибудь соображения ?
|
04.05.2005, 16:52 | # 155 |
::VIP::
Регистрация: 05.11.2003
Адрес: SPb.IMHO
Пол: Male
Сообщения: 823
|
Virgil
ИМХО не похоже на "триппер", посмотри здесь: http://imho.ws/showthread.php?t=82157
__________________
Не бойтесь начинать новое дело: ковчег строил любитель, а "Титаник" профессионал... Посмотрись в Зеркало! |
04.05.2005, 17:08 | # 157 |
::VIP::
Регистрация: 18.05.2002
Адрес: Moscow
Сообщения: 1 091
|
Virgil
На будущее, поставь прогу AnVir Task Manager Хомяк _http://www/anvir.com В любой момент можешь просмотреть что запущено, какие DLL используются, что в автозагрузке и т.д. + программа не дает, без твоего ведома, делать изменения в реестре, что обычно бывает при заражении триппером или вирусом. + бесплатна + на русском языке. Сам пользуюсь очень давно и очень часто спасала от разных эксплоитов и прочей дряни.
__________________
Счастья для всех, даром, и пусть никто не уйдет обиженный (братья Стругацкие) |
16.05.2005, 20:19 | # 158 |
Newbie
Регистрация: 06.03.2004
Адрес: Jerusalem
Сообщения: 20
|
Помогите с трояном! Не все так просто!
Привет всем!
Очень расчитываю на вашу помощь! Сразу скажу, что не первый раз удаляю трояны, но такого я еще не видел! Значит так, в Таск менеджер я обнаружил неизвестный мне процесс (имя-простой набор букв с расширением ехе), я сделал ему энд...вместо него тут же появился другой-с другим названием....так до бесконечности. Использовал прогу EasyCleaner>Start up, среди процессов каторые появляються при загрузки я увидел тот же самый файл, что и в Таск менеджер, прога каторая его поднимала называется TODO: Production name, в последствии независимо под каким именем он не появлялся в Таск менеджер-он всегда относился к этой проге. Все эти чертовы файлы прописывались в систем 32 в папке винды. Ок думаю. использую я прог-му HijackThis Она с легкостью удаляла ненужный процесс...который в туже секуунду появлялся под новым именем. Мной также были использованны прогр-мы: Spybot, ad-aware, Xoft-soft. Удалял я и в ручную через regedit, ничего не помогает. Сейчас я уже не знаю. что делать, расчитываю на вас. Переустановку винды и формат диска не предлогать.
__________________
Don't take life too seriously! |
16.05.2005, 21:37 | # 159 |
Junior Member
Регистрация: 25.09.2004
Сообщения: 167
|
Вероятно ты подцепил это TODO на порносайте. Отключи систему восстановления винды, перегрузись в безопасном режиме с правами администратора попробуй удалить. Рекомендую воспользоваться утилитой "Процес Эксплорер", которая показывает все файлы и библиотеки связанные с процесом - _http://www.sysinternals.com/ntw2k/freeware/procexp.shtml.
P.S. Почисти папки посещения интернет. Последний раз редактировалось Rodos; 16.05.2005 в 21:49. |
16.05.2005, 22:25 | # 160 | |
::VIP::
Creator Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598
|
Цитата:
__________________
Оверклокинг Windows XP |
|