Login
Нужно срочно устранить одну заразу!
24.12.03 01:07
Zuletzt geändert 24.12.03 01:18 (Boriska2003)
У меня пробелма следующего характера... не знаю откуда, не знаю почему и за что :) в мой комп засела какая-то зараза и периодически посылает на рабочий стол и в фавориты линки (иконки) на порнографические сайты и платные игры онлайн :( Причём что я абсолютно ничего нигде не инсталлировал, что бы и близко было связано с порнухой или играми онлайн!
Каждый раз когда я удалаю ети ссылки и иконки с рабочего стола они появляются вновь!!!
Попытался отыскать линки и всё что к ним прилагается по названиям сайтов в реестре, но всё безуспешно... :(
Ума не приложу, что ешё можно предпринять...
Прошу вашей помощи!
У меня Windows XP
Каждый раз когда я удалаю ети ссылки и иконки с рабочего стола они появляются вновь!!!
Попытался отыскать линки и всё что к ним прилагается по названиям сайтов в реестре, но всё безуспешно... :(
Ума не приложу, что ешё можно предпринять...
Прошу вашей помощи!
У меня Windows XP
NEW 24.12.03 01:12
in Antwort Boriska2003 24.12.03 01:07
где лазишь, просто так не появляются 
какое соединение DSL или аналог?
посмотри в программах, может просто там лежит.
..........
Лучше десять раз спросить, чем один раз натворить
http://www.ulitka.de/

какое соединение DSL или аналог?
посмотри в программах, может просто там лежит.
..........
Лучше десять раз спросить, чем один раз натворить
http://www.ulitka.de/
NEW 24.12.03 01:16
in Antwort Миха_80 24.12.03 01:12, Zuletzt geändert 24.12.03 01:17 (Boriska2003)
ясный перец, что не появляются, но ведь я ничего не инсталлировал 
в программах я тоже смотрел - всё чисто....
Verbindung - DSL

в программах я тоже смотрел - всё чисто....
Verbindung - DSL
NEW 24.12.03 01:45
in Antwort Boriska2003 24.12.03 01:16
скачай Ad-ware c lavasoft и посмотри папку C:\WINDOWS\Downloaded Program Files
если там более 1ого файла отпиши сюда. сам ничего не удаляй.
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
если там более 1ого файла отпиши сюда. сам ничего не удаляй.
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 01:46
in Antwort Boriska2003 24.12.03 01:07
NEW 24.12.03 10:07
in Antwort terminator ru 24.12.03 01:46
NEW 24.12.03 10:16
in Antwort andrey604 24.12.03 10:07
по мне кроме nwiz.exe у тебя всё ок. что делает нвиц.ехе процесс не знаю, сейчас в инете стоит, но чет он у тебя раза указан...а так - терпимо.
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 10:26
da всё окай... http://www.liutilities.com/products/wintaskspro/processlibrary/nwiz/
там и другие процессы есть...думаю в другом месте нада искать.
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
in Antwort andrey604 24.12.03 10:07

там и другие процессы есть...думаю в другом месте нада искать.
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 10:42
in Antwort andrey604 24.12.03 10:07
Ничего удалять не нужно."nwiz.exe"-это трайбер для графиккарта.Можно убрать " NeroCheck "(я убрал),можно и оставить
.

NEW 24.12.03 10:44
in Antwort terminator ru 24.12.03 10:42
NEW 24.12.03 11:06
in Antwort terminator ru 24.12.03 11:02
что что...ты как с ёлки упал ей богу! девочек на десктопе ищем:) ... 
тока я думаю ад-варе у него их найдет и удалит, а если нет тогда интиресно будет.
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg

тока я думаю ад-варе у него их найдет и удалит, а если нет тогда интиресно будет.
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 13:56
in Antwort Pokurim 24.12.03 11:06
Спасибо большое за помощь! Попробывал сразу всем, что вы предложили, и ад-варе и той прогой что предложил терминарор. пока вроде тихо! :-)

NEW 24.12.03 13:59
in Antwort Boriska2003 24.12.03 13:56
NEW 24.12.03 14:07
in Antwort Boriska2003 24.12.03 14:05
а в папке C:\WINDOWS\Downloaded Program Files ?
девочки должны там жить:)
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
девочки должны там жить:)
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 14:11
in Antwort Pokurim 24.12.03 14:07, Zuletzt geändert 24.12.03 14:12 (Boriska2003)
Вот на с чёт етой папки не уверен... я сделал следующее... нажал на Select, а там устанавливая галочки указал путь к етой самой папке... нажал на Proceed и заверщил всё кнопкой Next, после чего началось сканирование, но мне кажется не только той папки, а всей системы....
если я что-то не так сделал, то поправь :)
если я что-то не так сделал, то поправь :)
NEW 24.12.03 14:17
in Antwort Boriska2003 24.12.03 14:11
зайди в донвлоад из инета папку и глазами посмотри сколько у тебя там файлов, если 1 гут а если пара и називаытся дилеры или окончания класс... то напиши сюда.
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 14:25
in Antwort Pokurim 24.12.03 14:17
NEW 24.12.03 14:27
in Antwort Boriska2003 24.12.03 14:25
NEW 24.12.03 14:28
in Antwort Boriska2003 24.12.03 14:11
NEW 24.12.03 14:35
in Antwort Pokurim 24.12.03 14:27
NEW 24.12.03 14:45
слушай ты посмотри шо у него...
я такого ешё не видел...как думаеш он исползовал папку как wc для своего антивируса?...
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
in Antwort HX-SL571 24.12.03 14:28




Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 14:48
извини помочь не могу я такое в этом орднере ешё никогда не видел.. не знаю даже че делать...и нада чё-то делать или нет.Надеюсь кто с ХП такое знает...ешё не встречал 
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
in Antwort Boriska2003 24.12.03 14:35


Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 14:50
in Antwort Pokurim 24.12.03 14:48
Расскажи хотя бы что ты увидел и что в етом необычного...? вроде никаких дайлеров и классов не видать, так что тебя так удивило?
NEW 24.12.03 14:53
in Antwort Boriska2003 24.12.03 14:50
NEW 24.12.03 15:00
in Antwort Pokurim 24.12.03 14:53
NEW 24.12.03 15:15
in Antwort kenner 24.12.03 15:00
блинааааа стока написал а стерлась в двух словах смотри мои рассжудения.
Упдате исползуются в основном програмами антивирусами, другим такое не нужно, антивирусы устанавливают свои файлы для упдате в своей же деректории, а именно в то место куда и инсталировался изначально сетуп.ехе.Я же вижу указано упдате класс, и склонен думать ето какой либо дилер, либо шпиен у тебя.Изходя из мной лично сделаных опытов все регестрие тоол, и ад-варе и J16 или как её там они не сканируют ету папку, а если сканируют то ничего не удаляют,почему не знаю... бывало не раз просканировал комп ад-варе все удалил, все чисто, второй раз сканирую ад-варе чтобы убедится что все перфект, снова чисто! но заходя в папку скаченые програмы с инета я там всегда вижу кучу гавна:(((
первый файл ето флеш плеер ето норма. можеш сделать айнгешафтен етого файла и узнаеш о нем много инфы. второй же упдате класс я склонмен думать на 90% че то вредное... сделай также айнгешафтен его и увидиш подробности.советую удалить упдате класс.
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
Упдате исползуются в основном програмами антивирусами, другим такое не нужно, антивирусы устанавливают свои файлы для упдате в своей же деректории, а именно в то место куда и инсталировался изначально сетуп.ехе.Я же вижу указано упдате класс, и склонен думать ето какой либо дилер, либо шпиен у тебя.Изходя из мной лично сделаных опытов все регестрие тоол, и ад-варе и J16 или как её там они не сканируют ету папку, а если сканируют то ничего не удаляют,почему не знаю... бывало не раз просканировал комп ад-варе все удалил, все чисто, второй раз сканирую ад-варе чтобы убедится что все перфект, снова чисто! но заходя в папку скаченые програмы с инета я там всегда вижу кучу гавна:(((
первый файл ето флеш плеер ето норма. можеш сделать айнгешафтен етого файла и узнаеш о нем много инфы. второй же упдате класс я склонмен думать на 90% че то вредное... сделай также айнгешафтен его и увидиш подробности.советую удалить упдате класс.
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 15:19
Это што там такое? Сартир что ли? она должна быть пустой. У меня ХР про.
<-<-<-<-<-<-<-<

http://www.hx-sl571.strana.de
in Antwort Pokurim 24.12.03 14:53

<-<-<-<-<-<-<-<

http://www.hx-sl571.strana.de
NEW 24.12.03 15:23
я ж и гры wc...
но что то за файлы,зихерунг от сканирования антивирусом????? там даже скрипт есть:) и окончание дат* короче не наю... я бы ето удалил... но предложил бы ешё другие мнения послушать... 
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
in Antwort HX-SL571 24.12.03 15:19



Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 15:27
in Antwort Pokurim 24.12.03 15:15
NEW 24.12.03 15:37
in Antwort HX-SL571 24.12.03 15:28
NEW 24.12.03 15:42
in Antwort Pokurim 24.12.03 15:37
NEW 24.12.03 15:45
in Antwort Pokurim 24.12.03 15:37
NEW 24.12.03 15:57
in Antwort Boriska2003 24.12.03 15:54
а какой у тебя антивирус установлен? покажи десктопа своего картинку...
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 16:02
in Antwort Pokurim 24.12.03 15:57, Zuletzt geändert 24.12.03 16:04 (Boriska2003)
Антивирус у меня с самого начала и до последнего воскресенья был Norton AntiVirus 2004, но неделю назад я подхватил трояна... Norton его не только не смог удалить, но и обнаружить... мне посоветывали его удалить к чертям собачим и поставить DrWeb, который просканировал систему нашeл ешё пару вирусов... короче у меня DrWeb
NEW 24.12.03 16:18
in Antwort Boriska2003 24.12.03 16:02
ну вот как всё запушенно...продолжим, и так скока лет твоей системе? какого трояна подхватил?
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 16:21
in Antwort Boriska2003 24.12.03 16:02
я не стал читать всю переписку, может об этом уже говорилось, но обычно эти гадючки видно в системштоерунге в установке и удалении программ или совтвер в нем.версии. От туда нужно убрать вс╦ лишнее и непонятное, что сам не ставил. Часто эти гадючки изображены в виде земного шарика
NEW 24.12.03 16:31
in Antwort Pokurim 24.12.03 16:18
Система савсем новая, почти полгода, НО я скачиваю много всего, возможно оттуда и трояны и другая шушара... названия трояна не запомнил, единственно DrWeb его сразу обнаружил и удалил
NEW 24.12.03 16:32
in Antwort Boriska2003 24.12.03 15:54, Zuletzt geändert 24.12.03 16:33 (HX-SL571)
В ответ на:ты уверен, что надо löschen?
Уверен, а ты обрати внимание на символ к чему этот Downloaded Program Files относиться, а не к твоему антивирусу.
<<<<Смотри файл<<<<
http://www.hx-sl571.strana.de
NEW 24.12.03 16:33
in Antwort mig31 24.12.03 16:21
Я полез туда первым делом, всё было чисто... но всё равно спасибо за совет!
NEW 24.12.03 16:41
in Antwort HX-SL571 24.12.03 16:32
ты прав на счёт антивируса... я посмотрел содержание некоторых файлов, там как раз идёт речь о Нортоне, но так как его у меня уже нет, фалы связанные с ним можно спокойно удалить, но вот что делать с отальными....?
NEW 24.12.03 16:49
in Antwort kenner 24.12.03 15:00
Я считаю тебе ничего не нужно удалять.Если "updaten" не делаешь,то "update class" можешь стереть.
NEW 24.12.03 17:22
in Antwort Boriska2003 24.12.03 16:41
NEW 24.12.03 17:58
in Antwort terminator ru 24.12.03 16:49
NEW 24.12.03 19:45
in Antwort Boriska2003 24.12.03 16:31
NEW 24.12.03 20:50
in Antwort Boriska2003 24.12.03 16:41
NEW 24.12.03 21:57
in Antwort terminator ru 24.12.03 16:49
NEW 24.12.03 22:28
in Antwort kenner 24.12.03 21:57
NEW 24.12.03 22:39
in Antwort Pokurim 24.12.03 22:28
Да Сань.Вот это "Update Class" это от дяди Билла,и не вредно.
NEW 24.12.03 22:54
in Antwort terminator ru 24.12.03 22:39
хмм интиресно.. а ето такое тока на хп? а я чет думал что ХП антишпи блокирует ето тоже. И слишал сам не убеждался что виндовс упдате ето нихт гут, лутше самому зайти к дедушке билли и скачать патчи.
Теперь обьясни ты плиз:)
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
Теперь обьясни ты плиз:)
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
NEW 24.12.03 23:12
Я у себя с "XP antispy" вс╦ поотключал,и у меня "Update Class" нету на компе,но я тут на немецких форумах "полазил" и немцы пишут,что это не страшно,а даже хорошо.Но я Биллу не доверяю
,ведь не кто (покрайней мере я)не знает,что происходит при "Updaten Windows",может одни дырки закрываешь,а другие открываешь
.Но может это и не так,просто я черезчур осторожен
.Вобще IE очень "опасный" броузер,но мне что-то лень на другой переходить,тем более,что и в других "дыры" находят.
А Биллу не доверяю вот почему-Смотри в прикрепл╦нные файлы:Это он вс╦ в ХР позасовывал,чтобы за нами следить
.
in Antwort Pokurim 24.12.03 22:54




А Биллу не доверяю вот почему-Смотри в прикрепл╦нные файлы:Это он вс╦ в ХР позасовывал,чтобы за нами следить
