Login
Подхватил заразу
NEW 23.02.05 10:24
Уважаемые господа, помогите советом, кажется я подхватил на свой комп какую то заразу. Я давно уже заметил, что у меня что то стало твориться неладное с компом. То приходит какая то парнуха, то выскакивает на мониторе какая то реклама по тедефонам, то запускаются какие то предупреждения о том, что я инфицирован и мне предлагают просканировать свой ящик и потом купить программу для сканирования..
У меня учтановлен антивирус Касперского, который каждый день находит какие нибудь вирусы а затем их удаляет. Мне также посоветовади установить себе XOFTSPY, который удаляет из компа всякую дрянь. Когда я нахожусь в сети, то начинаю чувствовать, что с меня словно кровь сосут. Падают обороты процессора и скорость. Когда я запускаю XOFTSPY, то он у меня находит всякую дрянь. После е╦ удаления, комп начинает работать шустрей. Но через пару часов, опять начинает выскакивать какая то реклама запускаться странички с парнухой и прочая реклама. Я пытаюсь отсекать различные письма программой антиспам, но это невсегда помогает.
Может кто то уже встречался с этой проблемой и знает, как от этого избавиться.
Спасибо
У меня учтановлен антивирус Касперского, который каждый день находит какие нибудь вирусы а затем их удаляет. Мне также посоветовади установить себе XOFTSPY, который удаляет из компа всякую дрянь. Когда я нахожусь в сети, то начинаю чувствовать, что с меня словно кровь сосут. Падают обороты процессора и скорость. Когда я запускаю XOFTSPY, то он у меня находит всякую дрянь. После е╦ удаления, комп начинает работать шустрей. Но через пару часов, опять начинает выскакивать какая то реклама запускаться странички с парнухой и прочая реклама. Я пытаюсь отсекать различные письма программой антиспам, но это невсегда помогает.
Может кто то уже встречался с этой проблемой и знает, как от этого избавиться.
Спасибо
NEW 23.02.05 11:04
in Antwort AIRMARKET1 23.02.05 10:24
похоже виндовс уже настолько заражен, что поможет только ампутация головы т.е. новая инсталляция. симптомы слишком разноообразны. касперский шпионов вообще не ловит он только по вирусам. периодический запуск сканнера шпионов проблемы не решит - похоже уже есть троян в системе которого
они не видят ин который подгружает всякую пакость . поэтому совет поставить виндовс по новой, создать пользователя с ограниченными правами, поставить сп2 и пропатчить систему.
в интернет выходить только с ограниченного юзера, тогда ни один шпион не сможет заразить систему, а если вс╦же этого юзера заразят дело 3 минут создать другого, скопировать данные и стереть зараженного в офлайне
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
они не видят ин который подгружает всякую пакость . поэтому совет поставить виндовс по новой, создать пользователя с ограниченными правами, поставить сп2 и пропатчить систему.
в интернет выходить только с ограниченного юзера, тогда ни один шпион не сможет заразить систему, а если вс╦же этого юзера заразят дело 3 минут создать другого, скопировать данные и стереть зараженного в офлайне
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 23.02.05 12:04
in Antwort AIRMARKET1 23.02.05 10:24
может я невнимательно прочитал,но не увидел ни слова о фаерволе у вас,а без него виндосу капут,особенно без сервис пака 2
"Der Hund bellt►die Karawane geht weiter"
"Der Hund bellt►die Karawane geht weiter"
cuique suum
NEW 23.02.05 13:49
in Antwort AIRMARKET1 23.02.05 13:25
http://www.hijackthis.de/
попробуй качни ету програму, директ довнлоад кнопка там есть на страничке,
запусти ее и пришли скрин с тем что у тебя лезет в интернет
"Der Hund bellt►die Karawane geht weiter"
попробуй качни ету програму, директ довнлоад кнопка там есть на страничке,
запусти ее и пришли скрин с тем что у тебя лезет в интернет
"Der Hund bellt►die Karawane geht weiter"
cuique suum
NEW 23.02.05 14:55
in Antwort molodes 23.02.05 13:49
Скачал, но что тоне пойму, как этой прогой работать. Она мне тут чего то насконировала. А что дадьше то делать со всем этим хламом. И как определить, где хлпм, а где нужное?
NEW 23.02.05 15:10
in Antwort AIRMARKET1 23.02.05 14:55
помести здесь что она насканировала
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 23.02.05 16:24
in Antwort AIRMARKET1 23.02.05 15:51
Вот результат : http://www.hijackthis.de/logfiles/a8c42476781357bb67599f72a8dbabff.html
всё что красным этой же программой маркируем и удаляем (жмём fix it) то что желтым - сейчас попробую разобраться то что напишу - тоже удаляем:
Вот это странное - если ты спамом не занимаешься :
C:\Program Files\1st Mass Mailer\mailer.exe
Вот это тоже не знаю к чему :
C:\Program Files\Magic Gooddy\mge.exe
Вот это удалить :
O4 - HKLM\..\Run: [Parallel Tasking] C:\Program Files\Parallel Tasking\ptask.exe
Вот это думаю тоже не нужно :
O16 - DPF: {08BEF711-06DA-48B2-9534-802ECAA2E4F9} (PlxInstall Class) - https://www.plaxo.com/down/release/PlaxoInstall.cab
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
всё что красным этой же программой маркируем и удаляем (жмём fix it) то что желтым - сейчас попробую разобраться то что напишу - тоже удаляем:
Вот это странное - если ты спамом не занимаешься :
C:\Program Files\1st Mass Mailer\mailer.exe
Вот это тоже не знаю к чему :
C:\Program Files\Magic Gooddy\mge.exe
Вот это удалить :
O4 - HKLM\..\Run: [Parallel Tasking] C:\Program Files\Parallel Tasking\ptask.exe
Вот это думаю тоже не нужно :
O16 - DPF: {08BEF711-06DA-48B2-9534-802ECAA2E4F9} (PlxInstall Class) - https://www.plaxo.com/down/release/PlaxoInstall.cab
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
---(¿) ---
Стань карлсоном - купи себе вентилятор
Стань карлсоном - купи себе вентилятор
NEW 23.02.05 17:08
in Antwort Alexden 23.02.05 16:24
Фууу кажется убрал все что вы мне написали. Сейчас наверное комп стаотануть поновой требуется, да?
А жолтое тоже выкинуть, или обождать пока?
А жолтое тоже выкинуть, или обождать пока?
NEW 23.02.05 17:12
in Antwort Alexden 23.02.05 16:24
лёха, магик гуди от промта, тоже переводчик но и с учителем
---
- Мы делаем, что умеем,
Мы отдаем, что имеем
- Наша работа - во тьме.

---
- Мы делаем, что умеем,
Мы отдаем, что имеем
- Наша работа - во тьме.
- Мы делаем, что умеем,Мы отдаем, что имеем- Наша работа - во тьме.
NEW 23.02.05 18:50
in Antwort AIRMARKET1 23.02.05 17:08
Надо. но паралель таскинг заодно снеси
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
---(¿) ---
Стань карлсоном - купи себе вентилятор
Стань карлсоном - купи себе вентилятор
23.02.05 19:43
in Antwort AIRMARKET1 23.02.05 10:24
Не берусь соревноваться с знатоками, уже ответившими. Я бы ещё какую-нибудь антиспайевскую программу прогнал, Spyboot Search and Destroy, Lavasoft Ad Aware либо подобные, которых море. Они наверняка многое удалят.
http://www.hiv-waisenkinder.de -Waisenhaus für HIV kranke Kinder in St.-Petersburg (mit Unterstützung der Peter Ustinov Stiftung)
NEW 23.02.05 20:10
in Antwort Alexden 23.02.05 16:24
NEW 24.02.05 11:05
in Antwort molodes 23.02.05 20:10
тулбары , А что это такое???
Я не совсем понимаю, если можно то подробней пожалуйста.
Я не совсем понимаю, если можно то подробней пожалуйста.
Ищите женщину?Ищите лучше деньги,женщины Вас сами найдут!
NEW 24.02.05 11:08
in Antwort Alexden 23.02.05 18:50
таскинг заодно снеси
А что такое ТАСКИНГ.
Вы знаете мужики, впринципе комп уже стал работать как часики, может оставить пока все как есть, или рискануть убрать еще что нибудь???
А что такое ТАСКИНГ.
Вы знаете мужики, впринципе комп уже стал работать как часики, может оставить пока все как есть, или рискануть убрать еще что нибудь???
Ищите женщину?Ищите лучше деньги,женщины Вас сами найдут!
NEW 24.02.05 11:15
in Antwort airmarket 24.02.05 11:08, Zuletzt geändert 24.02.05 11:19 (Alexden)
O4 - HKLM\..\Run: [Parallel Tasking] C:\Program Files\Parallel Tasking\ptask.exe
Вот это снеси и будет тебе счастье. Можешь даже через systemsteuerung-software убрать эту гадость. Вот её описание..
http://www.sophos.de/virusinfo/analyses/trojdloaderfy.html
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
Вот это снеси и будет тебе счастье. Можешь даже через systemsteuerung-software убрать эту гадость. Вот её описание..
http://www.sophos.de/virusinfo/analyses/trojdloaderfy.html
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
---(¿) ---
Стань карлсоном - купи себе вентилятор
Стань карлсоном - купи себе вентилятор
NEW 24.02.05 11:17
in Antwort airmarket 24.02.05 11:08
Проганите натиспайевские программы, лучше <Spyboot Search and Destroy>. Заодно увидите, осталась ли какая дрянь (покажет всё по названиям). Если ей дрянь не удалится, то будете знать, что вырезать в ручную. Способы удаления (в частности, файлы и регистрационые ключи для каждой дряни) можно отыскать в инете.
http://www.hiv-waisenkinder.de -Waisenhaus für HIV kranke Kinder in St.-Petersburg (mit Unterstützung der Peter Ustinov Stiftung)
NEW 24.02.05 11:29
in Antwort airmarket 24.02.05 11:05
R3 - URLSearchHook: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\WINNT\Downloaded Program Files\yndbar.dll (file missing)
O2 - BHO: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\WINNT\Downloaded Program Files\yndbar.dll (file missing)
Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\WINNT\Downloaded Program Files\yndbar.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
но ето мое мнение,если ты их ставил сам умышленно и они тебе шипко нужны можешь оставить
"Der Hund bellt►die Karawane geht weiter"
O2 - BHO: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\WINNT\Downloaded Program Files\yndbar.dll (file missing)
Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\WINNT\Downloaded Program Files\yndbar.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
но ето мое мнение,если ты их ставил сам умышленно и они тебе шипко нужны можешь оставить
"Der Hund bellt►die Karawane geht weiter"
cuique suum
NEW 24.02.05 11:34
in Antwort airmarket 24.02.05 11:08
и потом че у тебя касперский с симантеком или его остатками делают на одной машине?
это не есть гут и офисов полно в автозагрузке да еще и рвуться все в инет,,пришли еще скрин с автозагрузкой старт ==аусфюрен,-msconfig вкладка систем старт там етого хлама не должно быть,а автозагрузку офиса можно отключить и проще
"Der Hund bellt►die Karawane geht weiter"
это не есть гут и офисов полно в автозагрузке да еще и рвуться все в инет,,пришли еще скрин с автозагрузкой старт ==аусфюрен,-msconfig вкладка систем старт там етого хлама не должно быть,а автозагрузку офиса можно отключить и проще
"Der Hund bellt►die Karawane geht weiter"
cuique suum