imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Руководство для новичков
Опции темы
Старый 23.11.2003, 16:32     # 1
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Компьютерный "триппер". Руководство по удалению вирусов

Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )

Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа ||||||||

Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты.
В автозагрузке появились iedll и еще какая-то херня.

Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких

Люди, поможить, кто может, только недавно винду поставил...

Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer

Последний раз редактировалось BorLase; 29.07.2010 в 10:21. Причина: убрал линк на idgsearch
borislev вне форума  
Старый 10.09.2005, 16:14     # 181
morJ
Member
 
Регистрация: 26.01.2004
Адрес: City of Winds
Сообщения: 281

morJ Известность не заставит себя ждать
Здарова народ, подцепил вот такую фигню. Отсканировал NOD32 и Ad-aware- ничего не нашли. При попытке открыть любую страничку выдает то что в приложении, а потом удостоверившись что я человек , открывает ещё одну страничку где уже идет редирект на ту страничку которую я хотел открыть.
Изображения
Тип файла: gif problem1.gif (20.6 Кбайт, 16 просмотров - Кто скачивал? )
morJ вне форума  
Старый 10.09.2005, 18:56     # 182
Ferganec
Junior Member
 
Аватар для Ferganec
 
Регистрация: 04.02.2004
Адрес: Смоленск или Ярцево
Сообщения: 72

Ferganec Путь к славе только начался
Цитата:
Сообщение от morJ
Здарова народ, подцепил вот такую фигню. Отсканировал NOD32 и Ad-aware- ничего не нашли. При попытке открыть любую страничку выдает то что в приложении, а потом удостоверившись что я человек , открывает ещё одну страничку где уже идет редирект на ту страничку которую я хотел открыть.
Обнови ад аваре и проверься в безопасном режиме.
То же самое с антивирусом. Может поможет
__________________
У меня чистая советь... Я ей не пользуюсь
Ferganec вне форума  
Старый 10.09.2005, 19:46     # 183
romlexa
Guest
 
Сообщения: n/a

народ попробуйте эти программы AntiVir® PersonalEdition Classic
for Windows 98/Me/NT/XP/2000/NT Linux/OpenBSD/FreeBSD/Solaris

(коректно удаляет вредные фаилы когда они только пытаются прописаться на вашем компютере
и

Microsoft AntiSpyware Version: 1.0.615
(нормально так вычищает занозы из осла)
обе бесплатны
и xоть я xрен знает где лажу иногда,
очень редко что то пролазит на компутер
ну естессна фаервол оутпост стоит на страже
кстати в последней тестовой версии к нему кажется прелепили сканер на пролезшие в систему трояны
желаю удачи в убийстваx злобныx xомячков живущиx на вашиx системаx
 
Старый 14.09.2005, 23:16     # 184
Аська
Newbie
 
Регистрация: 16.03.2005
Адрес: USA
Сообщения: 25

Аська презирают в этих краях
Trojan Stwoyle HELP:(

Конечно же я качаю с инета всякую музыку, фильмы и тп С недавнего времени стало выпригивать окошко от Нортон антив с такой надписью:

Scan type: Realtime Protection Scan
Event: Virus Found!
Virus name: Trojan.Stwoyle
File: C:\WINDOWS\q10844968_disk.dll
Location: C:\WINDOWS
Action taken: Clean failed : Delete succeeded : Access denied
Date found: Wed Sep 14 14:54:31 2005

Притом выпригивает оно несколько раз в день.
Что делать? Как лечить, чистить? Помогите я в этом деле ноль(
Аська вне форума  
Старый 15.09.2005, 12:26     # 185
chigi
Junior Member
 
Аватар для chigi
 
Регистрация: 04.06.2004
Сообщения: 84

chigi Путь к славе только начался
Попробуй SpyRemover (в Apps есть). Он как раз по троянцам специализируется. А еще почитай про компьютерный триппер здесь
chigi вне форума  
Старый 15.09.2005, 13:41     # 186
ZAP
Junior Member
 
Аватар для ZAP
 
Регистрация: 19.01.2004
Адрес: Да
Сообщения: 122

ZAP Нимб уже пробиваетсяZAP Нимб уже пробивается
система winXP?
версию нортона - на стол !!!
ZAP вне форума  
Старый 20.09.2005, 12:52     # 187
Konstantin K
Junior Member
 
Аватар для Konstantin K
 
Регистрация: 26.12.2003
Адрес: Novosibirsk
Сообщения: 124

Konstantin K Нуль без палочки
Привет, народ!

Поделюсь своей печальной историей.
У меня Win XP SP1, антивирь Norton 2005. Блуждая по инету (на сомнительный сайтах не был) мой антивирь выдал собщение, что что-то нашел. Я вышел из инета и включил проверку. Проверка ничего не дала. Комп выключил и ушел. Пришел, стал включать и увидел Комп в момент загрузки выпадает в "Приветствие" и все. Выбираю пользователя, он пишет "Загрузить параметры", появляется рабочий стол на секунду и снова выпает в "Приветствие". В Безопасном режиме тоже самое. Ставлю загрузочный CD, но загрузка с него не идет. Попробовал отключить винт (у меня еще один в мобил-реке), написал DR is missing. Подключил винт обратно, но DR is missing остался.

Что это такое? Может кто-нибудь с таким зверем сталкивался?
__________________
С уважением,
Konstantin K
Konstantin K вне форума  
Старый 20.09.2005, 13:33     # 188
Merlin Cori
Moderator
 
Аватар для Merlin Cori
 
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980

Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Цитата:
Konstantin K:
Ставлю загрузочный CD, но загрузка с него не идет
Что значит не идет....и с какого бока здесь установленная система...

делаешь (или берешь готовый) загрузочный СД типа ERD или еще чего подобное, запускаешь regedit, идешь в

HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon\
и проверяешь наличие строкового параметра
Userinit
скорее всего, он отсутствует, тогда создаешь его со значением
типа c:\windows\system32\userinit.exe или куда там винды установлены, перегружаешься и должно быть все Ok
__________________
Есть две бесконечные вещи, Вселенная и глупость.
Впрочем, на счет Вселенной, я не уверен



Вклад IMHO.WS в медицину и науку
Присоединяйтесь!!!!!
Merlin Cori вне форума  
Старый 21.09.2005, 10:33     # 189
Konstantin K
Junior Member
 
Аватар для Konstantin K
 
Регистрация: 26.12.2003
Адрес: Novosibirsk
Сообщения: 124

Konstantin K Нуль без палочки
Цитата:
Merlin Cori:
Что значит не идет....и с какого бока здесь установленная система...

делаешь (или берешь готовый) загрузочный СД типа ERD или еще чего подобное, запускаешь regedit, идешь в

HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon\
и проверяешь наличие строкового параметра
Userinit
скорее всего, он отсутствует, тогда создаешь его со значением
типа c:\windows\system32\userinit.exe или куда там винды установлены, перегружаешься и должно быть все Ok
Сорри за мое ламерство
Я понимаю, что на загрузочном диске нет системы. Просто не так выразился.
Хроника событий далее. Вошел в BIOS, установил приоритет загрузки на DVD. Установил параллельно вторую систему Win XP SP2 на другой винт.
Вопрос в том, как мне попасть в реестр старой системы, чтобы внести туда изменения, т.е. я, по своей глупости, regedit только из "Пуск" умею запускать. В Пуск я войти не могу, ибо зависаю в Приветствии.
__________________
С уважением,
Konstantin K
Konstantin K вне форума  
Старый 21.09.2005, 12:16     # 190
Merlin Cori
Moderator
 
Аватар для Merlin Cori
 
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980

Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Konstantin K
Еще раз повторюсь..... Сделай ЗАГРУЗОЧНЫЙ CD (в воскресенье абсолютно подобную ситуацию я исправлял с использованием ERD commender от WinInternals). Грузишься с него, поключаешься к старой установке XP, запускаешь регедит и прравишь реестр.
Сам ERD найдешь здесь:
http://www.imho.ws/showthread.php?p=949615#post949615

другие варианты загрузочных CD здесь:
http://www.imho.ws/showthread.php?p=1022542#post1022542


На вновь установленной системе, ты скорее всего, не получишь доступа к реесту от старой установки.... Может кто подскажет срадства, но я не знаю....
__________________
Есть две бесконечные вещи, Вселенная и глупость.
Впрочем, на счет Вселенной, я не уверен



Вклад IMHO.WS в медицину и науку
Присоединяйтесь!!!!!
Merlin Cori вне форума  
Старый 21.09.2005, 13:06     # 191
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
FantomIL:
Пользуйся поиском! Тема по удалению всякой нечисти уже существует
Может склеим с более старой темой?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 21.09.2005, 13:19     # 192
Merlin Cori
Moderator
 
Аватар для Merlin Cori
 
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980

Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
да наверно надо
__________________
Есть две бесконечные вещи, Вселенная и глупость.
Впрочем, на счет Вселенной, я не уверен



Вклад IMHO.WS в медицину и науку
Присоединяйтесь!!!!!
Merlin Cori вне форума  
Старый 21.09.2005, 15:59     # 193
Konstantin K
Junior Member
 
Аватар для Konstantin K
 
Регистрация: 26.12.2003
Адрес: Novosibirsk
Сообщения: 124

Konstantin K Нуль без палочки
Цитата:
Merlin Cori:
На вновь установленной системе, ты скорее всего, не получишь доступа к реесту от старой установки.... Может кто подскажет срадства, но я не знаю....
Из новой системы вошел в папку WINDOWS\system32\ и зашел в файл regedt32. Открылся стандартный редактор реестра. Я внес изменения, но это не помогло Изменения сохраняются, т.е. при повторном открытии редактора они видны.
Кстати, при попытке загрузить старую систему иногда выдается сообщение о повреждении него файла библиотеки hal.dll. Может это кому-то что-то подскажет? Очень хочется восстановить систему. Там много важный вещей.
__________________
С уважением,
Konstantin K

Последний раз редактировалось Konstantin K; 21.09.2005 в 16:02.
Konstantin K вне форума  
Старый 21.09.2005, 19:11     # 194
Dr.God
::VIP::
Creator
 
Аватар для Dr.God
 
Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598

Dr.God Бог с наворотамиDr.God Бог с наворотами
Dr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотами
hal.dll - библиотека ядра системы. Вероятно, если конечно ты его не менял на ядро не поддерживаемой системой, что-то его изменило. Советую брать ядро с дистрибутива и менять повреждённое, т.е. просто копируешь файл hal.dll в WINDOWS\system32, заменяя прежний.
Хотя похоже, что там уже ничего "здорового" (целого) не осталось...

А точек отката не осталось?
__________________
Оверклокинг Windows XP
Dr.God вне форума  
Старый 21.09.2005, 19:28     # 195
Konstantin K
Junior Member
 
Аватар для Konstantin K
 
Регистрация: 26.12.2003
Адрес: Novosibirsk
Сообщения: 124

Konstantin K Нуль без палочки
У меня сейчас нет дистрибутива win xp sp1, Если библиотека небольшая, может кто пришлет на kvk99_mail.ru
__________________
С уважением,
Konstantin K
Konstantin K вне форума  
Старый 21.09.2005, 23:18     # 196
Konstantin K
Junior Member
 
Аватар для Konstantin K
 
Регистрация: 26.12.2003
Адрес: Novosibirsk
Сообщения: 124

Konstantin K Нуль без палочки
Проблему решил!

Делюсь опытом. Может быть кому-нибудь интересно будет

У меня два винта (один в мобил-реке), так после всех фокусов винды буквы на логических дисках поперепутались. Я вернул буквы на свои места и запустил установку Win XP SP2 с нового дистрибутива. При установке нашлась старая версия. Я выбрал вариант попытаться ее восстановить... И случилось чудо. Система восстановилась. Правда с СОМ портами получилось что-то неладное. Звук и модем не захотели сразу работать. Переустановка дров на звук помогла.
__________________
С уважением,
Konstantin K
Konstantin K вне форума  
Старый 29.09.2005, 10:56     # 197
Dimon4o
Newbie
 
Регистрация: 02.06.2005
Сообщения: 40

Dimon4o Путь к славе только начался
народ кто может помогите отловить вирус
может это даже и не вирус а так прикол как о нем пишут
дело в том что CDROM открывается и закрывается все время
как его вылечить ?
Dimon4o вне форума  
Старый 29.09.2005, 21:37     # 198
alexcop
::VIP::
 
Аватар для alexcop
 
Регистрация: 18.05.2002
Адрес: Moscow
Сообщения: 1 091

alexcop Гурее всех гурых :-)
alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)
Dimon4o
Как уже неоднакратно говорилось и писалось. Смотри что в автозапуске, а также внимательно просмотри запущенные процессы. Используй в дальнейшем прогу AnVir
__________________
Счастья для всех, даром, и пусть никто не уйдет обиженный (братья Стругацкие)
alexcop вне форума  
Старый 30.09.2005, 03:19     # 199
Кысь
Junior Member
 
Аватар для Кысь
 
Регистрация: 19.09.2005
Адрес: Владивосток
Пол: Female
Сообщения: 190

Кысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь ГуруКысь Гуру
Здравствуйте. Скажите пожалуйста, почему у меня фсё время в мсконфиг запускается в автозагрузке элемент автозагрузки NvCpl? Я его фсё время отключаю, но он снова включается . И ещё вопрос. У меня в папке временных интернетовских файлов фсё время остаётся один файл, который никак не удаляется. Пишет, что он используется. А как он используется, если я только компутер включила?
__________________
(\(\
(=':')
( ,, ('')('')
В ту минуту, когда ты сам этого меньше всего ожидаешь, открывается перед тобой новая дверь (П. Коэльо)
Кысь вне форума  
Старый 30.09.2005, 10:34     # 200
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Очаровашка, NvCpl это панель управления видяхи. На счет временного файла тоже внимания не обращай, у меня штук 10 файлов и тоже не удаляются. А использоваться он может самой виндой, она знаешь сколько всего запускает при своей загрузке...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 09:08.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.