русский
Germany.ruForen → Архив Досок→ Computer & Co

Помогите, вроде троян

357  1 2 3 alle
jekapar02 Я хороший мальчик17.06.04 14:43
jekapar02
17.06.04 14:43 
Всем драсте. В <Systemsteuerung-Software> вижу три программки, которые сами туда пролезли. Пробовал их удалить, выходит сообщение, что отсутствует <Verknüpfung>. Теперь при входе в инет комп заходит на страницу http://your-searcher.com/index.htm, смена ничего не да╦т, опять выскакивает эта страница. Те три программки, которые, по моему мнению это инициируют, называются: <Home Search Assistent, Search Extender i Shopping Wizard>. Сканировал Нортоном (<Update> сегодня), <Adware6> и <SpybotSD13>. Эти программки остаются. У кого-нибудь есть идеи?
<Интуиция-способность головы чувствовать задницей.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
#1 
Alexden старожил17.06.04 14:45
Alexden
NEW 17.06.04 14:45 
in Antwort jekapar02 17.06.04 14:43
ad-aware тоже актуализировал ?
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#2 
jekapar02 Я хороший мальчик17.06.04 14:58
jekapar02
NEW 17.06.04 14:58 
in Antwort Alexden 17.06.04 14:45
Актуализировал, просканировал, удалил ещ╦ 13 объектов, открыл <Explorer>, стала загружаться страничка <MSN>, но потом опять выскочила старая. Программки не ушли Кстати, а что за процесс <apido32.exe>?
<Интуиция-способность головы чувствовать задницей.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
#3 
Alexden старожил17.06.04 15:27
Alexden
NEW 17.06.04 15:27 
in Antwort jekapar02 17.06.04 14:58
не знаю и гугли не знает что такое. попробуй стингером на всякий случай прогнать. http://download.nai.com/products/mcafee-avert/stinger.exeможет не червяк а вирь какой , хотя такие дела обычно адварей, ну на крайняк спайботом. И посмотри на форуме. тут еще одна шпионоловилка пролетала cw а дальше не помню. попробуй ей.
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#4 
gendy завсегдатай17.06.04 16:23
gendy
NEW 17.06.04 16:23 
in Antwort jekapar02 17.06.04 14:58
поищи в регистре с этими именами. может что покажет или в CLSID или в Uninstall.
Давно появилось ? сделай поиск на плате всего что соответствует этому периоду с окончанием exe dll ocx

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#5 
игoрь старожил17.06.04 16:34
игoрь
NEW 17.06.04 16:34 
in Antwort Alexden 17.06.04 15:27
зовут е╦ CWShredder, кому нужно
<-----------вот
здесь могла бы быть моя автоподпись
[зел]здесь могла бы быть моя автоподпись[/зел]
#6 
jekapar02 Я хороший мальчик18.06.04 10:04
jekapar02
NEW 18.06.04 10:04 
in Antwort jekapar02 17.06.04 14:43
Все советы были пут╦выми, наш╦л собственно вирусы, но не могу их удалить. Имена: <apido32.exe, addbs.exe, crcf32.exe, d3kq32.exe>. Лежат в <WINNT>. Две последние удалось стереть, две первые не получается даже деактивировать в <Taskmanager>. Есть идеи?
<Интуиция-способность головы чувствовать задницей.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
#7 
  Nitscheaner коренной житель18.06.04 10:10
NEW 18.06.04 10:10 
in Antwort jekapar02 18.06.04 10:04
Есть идея - format:c
И больше по порносайтам не лазать
http://www.conexus.strana.de
#8 
jekapar02 Я хороший мальчик18.06.04 10:51
jekapar02
NEW 18.06.04 10:51 
in Antwort Nitscheaner 18.06.04 10:10
Идея, конечно, блестящая, но, как ты сам понимаешь, здесь ожидается реальная помощь, а не флуд А ты ни разу не лазил по разным не особо над╦жным страницам в поисках программ? Где тоже бывают вирусы? А ты их, значит, только на порносайтах ловишь?
<Интуиция-способность головы чувствовать задницей.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
#9 
jekapar02 Я хороший мальчик18.06.04 10:57
jekapar02
NEW 18.06.04 10:57 
in Antwort jekapar02 18.06.04 10:04, Zuletzt geändert 18.06.04 11:00 (jekapar02)
Зашёл в <Abgesicherter Modus> и всё стёр. Тут же появились две новые записи в <Task Manager>, сразу их получилось стереть. Пока тишина. А сами изначальные программы в <Software: Home Search Assistant> и т.д. так и не удаляются...о, стартовая опять переставилась и новая запись вылезла. Где-то остался корень
<Интуиция-способность головы чувствовать задницей.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
#10 
Alexden старожил18.06.04 11:11
Alexden
NEW 18.06.04 11:11 
in Antwort jekapar02 18.06.04 10:57
Ангельский умеешь ? вот ссылочка. вроде твоё. только на ангельском. не сможешь перевести или сюда опять или на http://www.translate.ru сходи.
А вот сама ссылка : http://forums.spywareinfo.com/index.php?showtopic=7447
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#11 
  Nitscheaner коренной житель18.06.04 11:20
NEW 18.06.04 11:20 
in Antwort jekapar02 18.06.04 10:51
Да говорюже format:c иначе ты это дело никак полностью не удалишь...
И это был не флуд а лучший совет!Помогает на 100%
Что греха таить...пришлось по не знанию побывать на порносайте...хотелось узнать,что есть поза 69...по гуглю наш╦л,открыл...а там как цепочкой пошло окна открывать дополнительные и не успел я фербиндунг оборвать как три трояна в подарок получил...долго с ними мучался,но в конец выкраил время пару часов и сделал format:с...зато потом можешь спать спокойно.
http://www.conexus.strana.de
#12 
as400 свой человек18.06.04 11:24
as400
NEW 18.06.04 11:24 
in Antwort jekapar02 18.06.04 10:57
просканируйся серьёзным анти вирусом, ad-ware не всегда помогает.
а эти программы которые ты описал, троянцы какие-то.
---------------------------------------
http://www.yahooeyu.de
#13 
Alexden старожил18.06.04 11:30
Alexden
NEW 18.06.04 11:30 
in Antwort Nitscheaner 18.06.04 11:20
Эт самый легкий способ.... Но не всегда. у меня процесс перестановки выни занимает иногда 1-2 дня... сначала все сохраняем. потом ставим, патчим, восстанавливаем, а потом приходит трудная пора. вспоминаем пароли .
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#14 
jekapar02 Я хороший мальчик18.06.04 11:31
jekapar02
NEW 18.06.04 11:31 
in Antwort Nitscheaner 18.06.04 11:20
Ну, сорри за обвинения, только формат очень не хочется, много востанавливать надо. Можно же эту гадость как-то убить! Буду искать
<Интуиция-способность головы чувствовать задницей.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
#15 
  Nitscheaner коренной житель18.06.04 11:38
NEW 18.06.04 11:38 
in Antwort Alexden 18.06.04 11:30
А у меня все пароли в записной книжке
http://www.conexus.strana.de
#16 
jekapar02 Я хороший мальчик18.06.04 11:39
jekapar02
NEW 18.06.04 11:39 
in Antwort as400 18.06.04 11:24
А сер╦зный - это какой?
<Интуиция-способность головы чувствовать задницей.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
#17 
jekapar02 Я хороший мальчик18.06.04 11:41
jekapar02
NEW 18.06.04 11:41 
in Antwort jekapar02 17.06.04 14:43
Что ещ╦ странно: новые вирусы появляются, как только я захожу в инет, без интернета тишина. Может, какой-то порт открыт?
<Интуиция-способность головы чувствовать задницей.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
#18 
Vlad666 знакомое лицо18.06.04 11:42
Vlad666
NEW 18.06.04 11:42 
in Antwort jekapar02 18.06.04 11:31
Скачай антитроян а2,просканируй,а потом действуй по такой схеме...
1. Ищем ключ [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main], где убираем параметр ╚Start Page╩=╚нехорошая страница╩.
2. Снова ищем ключ, но уже другой: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main], где выбрасываем параметр ╚Default_Page_URL╩=╚http://www.нехорошая страница╩

Как правило, этот метод вылечивает проблему
#19 
as400 свой человек18.06.04 11:42
as400
NEW 18.06.04 11:42 
in Antwort jekapar02 18.06.04 11:39
да вот этим хотя бы, он тоже всё найдёт:
http://www.free-av.de/personal/de/avwinsfx.exe
http://www.free-av.de/
---------------------------------------
http://www.yahooeyu.de
#20 
genchik_nrw прохожий18.06.04 11:45
genchik_nrw
NEW 18.06.04 11:45 
in Antwort jekapar02 18.06.04 11:31
protiv ad-ware jest' horoshij tool - PestPatrol
- skachat' mozno v emule Corporate Edition ot versii 4.4.x.x
on togda postojanno aktiv i skanirujet vseo, chto postupajet is interneta.
#21 
as400 свой человек18.06.04 11:47
as400
NEW 18.06.04 11:47 
in Antwort jekapar02 18.06.04 11:39
a на счёт стартовой странице загрузи вот это, там всё можно настроить http://www.x-setup.net/home.asp?lang=DE, ненужны никакие крэки weil free.
---------------------------------------
http://www.yahooeyu.de
#22 
Alexden старожил18.06.04 12:03
Alexden
NEW 18.06.04 12:03 
in Antwort jekapar02 18.06.04 11:41
Ты ту ветку что я тебе ссылку кинул прочитал ? там народ написал как избавится от этой ерунды.
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#23 
jekapar02 Я хороший мальчик18.06.04 12:21
jekapar02
NEW 18.06.04 12:21 
in Antwort Alexden 18.06.04 12:03
Неа, не читал, с моим английским это бы долго продлилось. Я понял прикол. Как только я стирал очередную порцию, они как бы откладывали яйца, датайки без типа. Потом те превращались в <exe>. Я заш╦л в <WINNT i system32> и ст╦р там вс╦, что появилось со вчерашнего дня. Потом то же самое в регистре. Исчезло вс╦! Всем спасибо, я за два дня узнал ооочень много нового
<Интуиция-способность головы чувствовать задницей.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
#24 
игoрь старожил18.06.04 12:36
игoрь
NEW 18.06.04 12:36 
in Antwort genchik_nrw 18.06.04 11:45, Zuletzt geändert 18.06.04 12:45 (игoрь)
В ответ на:

protiv ad-ware jest' horoshij tool - PestPatrol


неправильно прочёл.. забрал обратно)
здесь могла бы быть моя автоподпись

[зел]здесь могла бы быть моя автоподпись[/зел]
#25 
Alexden старожил18.06.04 12:48
Alexden
NEW 18.06.04 12:48 
in Antwort игoрь 18.06.04 12:36
УУУУ Игорь. пора на улицу, на отдых
Не ad-aware имелось в виду как программа, а adware - программы-шпиёны
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#26 
игoрь старожил18.06.04 12:58
игoрь
NEW 18.06.04 12:58 
in Antwort Alexden 18.06.04 12:48
прочёл ужееееее..)) на улицу надо но там дождь...
здесь могла бы быть моя автоподпись
[зел]здесь могла бы быть моя автоподпись[/зел]
#27 
Waldemar001 коренной житель18.06.04 13:16
Waldemar001
NEW 18.06.04 13:16 
in Antwort Nitscheaner 18.06.04 11:38
А если потеряешь книжку, что тогда? Тебя хакнут!!
У меня все пароли на дискетке, а главный чтоб открыть эту дискетку в голове. Даже если дискетка потеряется, никто не сможет воспользоваться.
Чтобы открыть какую-либо страницу достаточно кликнуть по пасскарте и Roboform откроет её введёт нужный пароль с логином и остановит на нужной странице сайта.
Использую эту прогу, так же вместо фаворитов, открываю сайты не требующие логина. Есть ещё записная книжка для заметок, туда заношу интересные линки и всё необходимое под рукой.
Кое-кто думает, что она шпионит. Не бойтесь ваши пароли она никому не передаёт.
Единственно, что она может это предложить вам её обновить.
До 30-ти пасскарт - версия бесплатна.
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#28 
as400 свой человек18.06.04 14:05
as400
NEW 18.06.04 14:05 
in Antwort jekapar02 18.06.04 12:21
В ответ на:

Я зашёл в <WINNT i system32> и стёр там всё, что появилось со вчерашнего дня



тебе говорят прогони антивирус, у тебя ещё троянцев на компе штук 20 наберётся, mindestens.
---------------------------------------
http://www.yahooeyu.de

#29 
  Nitscheaner коренной житель19.06.04 10:07
NEW 19.06.04 10:07 
in Antwort Waldemar001 18.06.04 13:16
Я е╦ не потеряю!Она у мене на поч╦тном пьдестали стоит около компа!Пороли я всегда большие делаю из случайного набора цифр и букв вот и в книжку записываю...иначе никак 15-25 значные пароли не запомнить...
Прогамми пользовацца не хочу...ну их нафиг,только место в РАМе занимают
http://www.conexus.strana.de
#30 
JAISON прохожий20.06.04 00:29
JAISON
NEW 20.06.04 00:29 
in Antwort jekapar02 18.06.04 12:21
Slushai u menia takaya zhe samaya problema nemogy ot nee izbavitsa.
Kuda eto nado zahodit,chto b vse viteret.
Obiasnii pozhalusta po podrobnee
Тайное всегда становится явным.
#31 
Alexden старожил20.06.04 00:42
Alexden
NEW 20.06.04 00:42 
in Antwort JAISON 20.06.04 00:29
Так вроде все подробно человек описал. посмотри на мою ссылку сверху. там на ангельском. но вроде всё не сложно. почитай. и победишь.
ПС. не будет понятно - пиши. переведем.
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#32 
JAISON прохожий20.06.04 01:16
JAISON
NEW 20.06.04 01:16 
in Antwort Alexden 20.06.04 00:42
WINNT i system32 eto kuda zahodit tochnee kuda etot adress vvesti chto b popast v nyzhnoe mesto i vse viteret?
I Register eto chto? i kak tudaq tozh popast chto b vse viteret?
Тайное всегда становится явным.
#33 
Alexden старожил20.06.04 01:28
Alexden
NEW 20.06.04 01:28 
in Antwort JAISON 20.06.04 01:16
арбатсплатц - диск на котором у тебя вындоус стоит - и там ищешь виннт (или по другому - если сам менял при установке) и в той папке ищешь систем32.... но мой совет. сначала антивирем прогони. и так как в том ангельском тексте, так лучше будет.
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#34 
JAISON прохожий20.06.04 01:44
JAISON
NEW 20.06.04 01:44 
in Antwort Alexden 20.06.04 01:28
Vprincipe arbatzplatz ja neznayu chto eto takoe,ja tolko English snayu.
Toest ponial zaiti nado na Hard Drive(C)Zhestkii disk?
Naiti tam Papky Winnt potom v nei otiskat system 32 i vse udalit v etih papkah?
Vot zakachal antivirusnik s tvoei ssilki http://www.free-av.de/personal/de/avwinsfx.exe
I vtoroi stinger tozh shas skaniruyu http://download.nai.com/products/mcafee-avert/stinger.exe
Ad-aware kakto nesilno pomoemy pomogaet...
Тайное всегда становится явным.
#35 
Alexden старожил20.06.04 01:51
Alexden
NEW 20.06.04 01:51 
in Antwort JAISON 20.06.04 01:44
ЭЭй. постой удалять !!! я же сказал - лучше начать с антивиря. удалять нужно с умом. человек удалил только те файлы, которые были созданы в последнии пару дней и подходили под описание. но при этом можно удалить лишнее !!! и тогда вынде капут прийдет. А адваре нужно тоже сначало апдгедыйтить.. качаешь апдэйт. грузишься в абгезихерте модусе (при старте выни жмешь F8) там прогоняешь - ад-аваре, стингера и по возможности твоего антивируса. и в крайнем случае заходишь в систем32 сортируешь по дате создания и удаляешь неприличные файлы,которые были созданы недавно (но это не оочень советую делать.)
ПС. и лучше это делать с утра а не сейчас
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#36 
JAISON прохожий20.06.04 02:06
JAISON
NEW 20.06.04 02:06 
in Antwort Alexden 20.06.04 01:51
Vprincipe koe chto ponial nebudy poka niche udaliat a to pravda Windy ischee nakroyu mednim tazom.
Tolk obiasni pozhalusta ischee ras kak ad-aware Updgedeitet? Update zakachat kak i otkuda i chto eto ?
i obgezihter modus eto chto takoe i tochnee na English eto kak ili tak i budet?
U menia prosto polnostyu vsia Winda XP tolko na English.
izveniayus za dyrnie voprosi prosto ja nespec v etom dele,prosto komputernaya praktika ne est bolschaya.
Тайное всегда становится явным.
#37 
JAISON прохожий20.06.04 02:10
JAISON
NEW 20.06.04 02:10 
in Antwort Alexden 20.06.04 01:51
Скачай антитроян а2,просканируй,а потом действуй по такой схеме...
1. Ищем ключ [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main], где убираем параметр ╚Start Page╩=╚нехорошая страница╩.
2. Снова ищем ключ, но уже другой: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main], где выбрасываем параметр ╚Default_Page_URL╩=╚http://www.нехорошая страница╩
Как правило, этот метод вылечивает проблему
Vooshe eta shtukovina pomogaet? esli da? To gde vvodit etot adress?
Ja eto soobschenie vzial s prediduschei stranichki...
P.S.Luche pravda eto vse sdelat s utra,no zaranee nado prosto uznat chego delat.
Тайное всегда становится явным.
#38 
Alexden старожил20.06.04 02:11
Alexden
NEW 20.06.04 02:11 
in Antwort JAISON 20.06.04 02:06
1 Плиз когда пишешь латиницей - перед тем как послать сообщение нажми на кнопку транслит - кирилица... а то глаза режет
2 апдэйт - я прилепил картинку - смотри на что нажать
<------------------------
3 абгезихерте модус на ангельском.... не помню. но когда комп начинает стартовать и появляется только первая катринка виндоус жми на f8 а там поймешь по ходу дела. (пс. в той ссылке явно на ангельском написано что и куда )
ПС. Я байки... что и тебе советую
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#39 
Alexden старожил20.06.04 02:13
Alexden
NEW 20.06.04 02:13 
in Antwort JAISON 20.06.04 02:10
эта штуковина может помочь а может не помочь. адреса эти не вводятся а это название ключей в регистрях. запускается редактор типа так : start - run - regedit
---
Родители постоянно выбивали из меня дурь. Но я всегда знал, где достать еще.
#40 
JAISON прохожий20.06.04 02:22
JAISON
NEW 20.06.04 02:22 
in Antwort Alexden 20.06.04 02:13
Ogromnoe spasibo za pomosch!

Po hody dela kak nit razberus,esli chto to tebia v ocherednoi ras sproshu.
Ishcee ras spasibo!
Spokoinoi Nochi!
I do skorih vstrech v efire!
Тайное всегда становится явным.
#41 
JAISON прохожий20.06.04 04:32
JAISON
NEW 20.06.04 04:32 
in Antwort Alexden 20.06.04 02:13
Vse ogromnoe spasibo zakachall Nemeskii Antivirusnik,
kotorii i pomog mne udalit vse virusi,shas startovaya stranica normalno rabotaet,vooshem vse kak polozheno...
Spasibo
Тайное всегда становится явным.
#42 
Pawlushka постоялец20.06.04 10:27
Pawlushka
NEW 20.06.04 10:27 
in Antwort as400 18.06.04 11:42
А чё, этот немецкий Антивир лучше Нортона?
#43 
JAISON прохожий20.06.04 11:18
JAISON
NEW 20.06.04 11:18 
in Antwort Pawlushka 20.06.04 10:27
Pomoemy vo mnogo ras u menia i Norton stoit i Ad-Aware 6-erka i nifiga nepomoglo poka nepostavil nemeskii Antivirusnik.
Тайное всегда становится явным.
#44 
jekapar02 Я хороший мальчик23.06.04 13:36
jekapar02
NEW 23.06.04 13:36 
in Antwort JAISON 20.06.04 00:29
Сорри, не видел тво╦ сообщение Рад, что теперь вс╦ в порядке
<Интуиция-способность головы чувствовать задницей.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
#45 
воробей_вэкстазе постоялец23.06.04 14:45
NEW 23.06.04 14:45 
in Antwort Nitscheaner 18.06.04 11:20
format c:ето уже в крайнем случае,если вурмяка твой процессор в лам ложит..ну а если програмулина от дайлера,зачем же на иглу винда садить??????
#46 
1 2 3 alle