Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Троян

402  1 2 3 все
JAISON посетитель28.03.05 06:10
JAISON
NEW 28.03.05 06:10 
У меня по прежнему старая надоевшая всем проблема.Я подцепил троян,
и домашняя страница не меняется,на какой то хрене сижу, .Не один антивирь неспасает сканировал Ad-Aware и Spy Sweeper вирусы находят удаляют,потом снова сканирую,снова ети вирусы.Перезагружался тож самое,незнаю чего делать.Посоветуйте что делать?
Тайное всегда становится явным.
Тайное всегда становится явным.
#1 
project33 прохожий28.03.05 12:53
project33
NEW 28.03.05 12:53 
в ответ JAISON 28.03.05 06:10
HijackThis тебя спасет, но только разберись вначале, а то им можно вообще все автораны грохнуть http://ttp://www.merijn.org/files/hijackthis.zip
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#2 
serg30 знакомое лицо28.03.05 16:06
serg30
NEW 28.03.05 16:06 
в ответ JAISON 28.03.05 06:10
Посавь вот этого зверья, он в основном и сделан для того чтобы следить за IE http://www.microsoft.com/downloads/details.aspx?FamilyID=321cd7a2-6a57-4c57-a8bd...
Добро обязательно победит Зло, поставит его на колени, а потом зверски убь╦т...
Добро обязательно победит Зло, поставит его на колени, а потом зверски убьёт...
#3 
molodes вечный molodes28.03.05 21:04
molodes
NEW 28.03.05 21:04 
в ответ JAISON 28.03.05 06:10
решение простое как трусы по 40 копеек ,пользуйся мозила и опера
cuique suum
#4 
Georg222 коренной житель28.03.05 21:25
NEW 28.03.05 21:25 
в ответ molodes 28.03.05 21:04
и никаких жуков
кто искренне считает женщину робким слабым созданьем попробуйте забрать у нее одеяло ночью
К сожелению язык иногда бывает быстрее головы...
#5 
JAISON посетитель29.03.05 01:18
JAISON
NEW 29.03.05 01:18 
в ответ project33 28.03.05 12:53
Hijack This Поставил просканировал,кое чего там удалил.Кажись помогло,правда иногда сраничка всеравно скачет. Спасибо большое,классная вещь.
Тайное всегда становится явным.
Тайное всегда становится явным.
#6 
JAISON посетитель29.03.05 01:20
JAISON
NEW 29.03.05 01:20 
в ответ serg30 28.03.05 16:06
Твой антивирь записал на CD тож неплохая вещь.
Тайное всегда становится явным.
Тайное всегда становится явным.
#7 
JAISON посетитель29.03.05 01:22
JAISON
29.03.05 01:22 
в ответ molodes 28.03.05 21:04
Да ети бровзеры неплохие только кокой лутчше из них и какая версия?
Тайное всегда становится явным.
Тайное всегда становится явным.
#8 
Altwad коренной житель29.03.05 02:41
Altwad
NEW 29.03.05 02:41 
в ответ JAISON 29.03.05 01:22
К кааому привыкнешь , тот и лучще
Не делай сегодня то что можно сделать завтра, потому что завтра это может не понадобится.
#9 
vagant Луч тьмы в светлом царстве29.03.05 08:54
NEW 29.03.05 08:54 
в ответ JAISON 29.03.05 01:22
Выбирай:
http://www.mozilla.ru/
Нейтральные воды
Пока знаю буквы - пишу
#10 
molodes вечный molodes29.03.05 12:50
molodes
NEW 29.03.05 12:50 
в ответ JAISON 29.03.05 01:22
на любителя,и смотря что тебе нужно от них,
я использую лису,мозилу большую и бета оперу
подпись:германи ру атстой полный
2 недели не могут проблему с языком решить еслиб не приятные люди давно бы забыл уже про нее
cuique suum
#11 
project33 посетитель29.03.05 13:53
project33
NEW 29.03.05 13:53 
в ответ JAISON 29.03.05 01:18
Недочистил похоже. Вирус все еще на компе, вот он и возвращает установки. Но и в этом случае hijackthis тебе поможет. Кинь сюда лог этой программы, я подскажу тебе что нужно удалить
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#12 
JAISON посетитель29.03.05 20:45
JAISON
NEW 29.03.05 20:45 
в ответ vagant 29.03.05 08:54
Спасиб за ссылку,выберу себе наверное лису или оперу.
Тайное всегда становится явным.
Тайное всегда становится явным.
#13 
JAISON посетитель29.03.05 20:57
JAISON
NEW 29.03.05 20:57 
в ответ project33 29.03.05 13:53
Logfile of HijackThis v1.99.1
Scan saved at 12:48:18 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 3 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing)
O2 - BHO: CAdBlocker Object - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: Acronis═Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra 'Tools' menuitem: Acronis Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank <---------- У меня такое впечетление что ети три процесса надо убить,я уже пробывал,после перезагрузки снова появляются.
Тайное всегда становится явным.
Тайное всегда становится явным.
#14 
project33 посетитель29.03.05 21:13
project33
NEW 29.03.05 21:13 
в ответ JAISON 29.03.05 20:57
я бы убил:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#15 
JAISON посетитель29.03.05 22:34
JAISON
NEW 29.03.05 22:34 
в ответ project33 29.03.05 21:13, Последний раз изменено 29.03.05 22:36 (JAISON)
Все работает и как нистранно после того как я переустановил Agnitum Outpost Firewall.
Чем ето связано?
Ша постараюсь еще убить ети процессы которые ты перечислил,вопрос после етих процессов система не рухнет?
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
Тайное всегда становится явным.
Тайное всегда становится явным.
#16 
swetusik завсегдатай29.03.05 22:58
NEW 29.03.05 22:58 
в ответ JAISON 29.03.05 22:34, Последний раз изменено 29.03.05 23:01 (swetusik)
удаляй эти, и нечего не рухнет.(böse)
#17 
vagant Луч тьмы в светлом царстве29.03.05 23:51
NEW 29.03.05 23:51 
в ответ JAISON 29.03.05 22:34
Возможно, что ты до этого в Аутпосте дал этим гадам добро на выход в инет. А после его переустановки, там всё по умолчанию и наверняка Аутпост держит их на замке. Это я так предполагаю.
Аутпост иной раз задаёт много вопросов, не понятных для непродвинутых пользователей, вроде меня. Я теперь при малейшем сомнении жму "Блокировать до следующего запуска". Если программа после этого не может выйти в инет, перезапускаю её и только тогда даю добро на обновление компонентов.
Нейтральные воды
Пока знаю буквы - пишу
#18 
swetusik завсегдатай29.03.05 23:57
NEW 29.03.05 23:57 
в ответ vagant 29.03.05 23:51
в основном эти гады не спрашывают разрешения на выход
#19 
vagant Луч тьмы в светлом царстве30.03.05 00:14
NEW 30.03.05 00:14 
в ответ swetusik 29.03.05 23:57
Это как, инет им не нужен? Если нужен, а Аутпост держит порт закрытым, то как они выйдут?
Нейтральные воды
Пока знаю буквы - пишу
#20 
1 2 3 все