Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

ч╦рный фон на десктопе..

151  
sluchainy завсегдатай24.11.04 20:05
24.11.04 20:05 
неожиданно почернел десктоп и в середине открылось окно с информацией на англ
<=====
может кто сталкивался или перевед╦т содержимое окна ?
программы стартуют , интернет работает
#1 
  stoned_traveler местный житель24.11.04 20:19
NEW 24.11.04 20:19 
в ответ sluchainy 24.11.04 20:05
это похоже на троянца или еще какую-то тварь, которая влепила тебе html'ный десктоп.
вбивай в гугл пару строк из этого текста и читай. Вот, напр.:
http://www.trojaner-board.de/archive/index.php/t-9193.html
http://www.trojaner-board.de/archive/index.php/t-9319.html
http://www.trojaner-board.com/showthread.php?t=9122
-------------------
Обдолбанный Путешественник
#2 
vagant Луч тьмы в светлом царстве24.11.04 23:18
NEW 24.11.04 23:18 
в ответ sluchainy 24.11.04 20:05
Даже с моими никакими познаниями в английском могу предположить, что там какая-то задрочка написана, а значит это бяка. Проверь систему антивирусом и ад-аваре для начала, наверняка что-то найдёшь.
И такой вопрос. У тебя в трее, если я не ошибаюсь, не видно значка антивируса, только аутпост. Или всё-таки он у тебя есть?
Как прилагательно вы стали подлежащей
Пока знаю буквы - пишу
#3 
sluchainy завсегдатай24.11.04 23:43
NEW 24.11.04 23:43 
в ответ stoned_traveler 24.11.04 20:19
спасибо за ссылки ,как раз мой случай
проделал вс╦ как советуют
Zuallererst ist dein XP nicht aktuell.Mach ein Update auf www.windowsupdate.com.
Fixxe folgenden Eintrag bei abgeschalteter Systemwiederherstellung:
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binari..._1028_EN_XP.cab
Lade dir Escan runter /(http://www.trojaner-info.de/hijacker/escan.shtml) und scanne dein System auch bei deaktivierter Systemherstellung.
Beachtebitte, dass escan in der neuesten Version die erkannten Probleme nicht automatisch lцscht,da muss manuell geschehen.
Zitat Cidre
Цffnet die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum oder in die Windows Suche ьbertragen -> lцschen!
Wenn Ihr einige Dateien nicht finden kцnnt, dann geht bitte wie folgt vor:
Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschьtzte Systemdateien ausblenden (empfohlen)", und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"
Das lцschen der infizierten Dateien hat im abgesicherten Modus bei deaktivierter Systemwiederherstellung zu geschehen.
Kannst aber auch vor dem lцschen deinen Log nochmal hier posten(den escan Log)
Wenn alles abgearbeitet ist, Systemwiederherstellung wieder aktivieren.
в начале вс╦ получалось ,наш╦л 3 зараж╦нных файла
<====
#4 
sluchainy завсегдатай24.11.04 23:48
NEW 24.11.04 23:48 
в ответ stoned_traveler 24.11.04 20:19
но стереть их не могу ни в безопасном режиме ни в нормальном
#5 
sluchainy завсегдатай24.11.04 23:54
NEW 24.11.04 23:54 
в ответ stoned_traveler 24.11.04 20:19
БА БУ БЫ посетитель24.11.04 23:56
БА БУ БЫ
NEW 24.11.04 23:56 
в ответ sluchainy 24.11.04 23:54
а msconfig там чисто?
ЭЬ??=Ъ_Л
ЭЬ??=Ъ_Л [_daz_]
#7 
sluchainy завсегдатай25.11.04 00:00
NEW 25.11.04 00:00 
в ответ vagant 24.11.04 23:18
проверялся уже несколько раз и ад аваре и нортоном 2005 ,ничего не находят
<====
#8 
vagant Луч тьмы в светлом царстве25.11.04 00:08
NEW 25.11.04 00:08 
в ответ sluchainy 25.11.04 00:00
Это у нортона сейчас такая иконка? Не знал.
А почему у тебя Ad-watch не запущен? Он, если запущен, то справа в трее сидит и пасёт за всеми изменениями в реестре, каждый раз прежде, чем их допустить, спрашивает твоё разрешение. Уверен на все сто, что он бы спросил, прежде, чем этот гад к тебе бы прописался.
Как прилагательно вы стали подлежащей
Пока знаю буквы - пишу
#9 
wawbew свой человек25.11.04 02:35
wawbew
NEW 25.11.04 02:35 
в ответ sluchainy 24.11.04 23:48
Попробуй переименовать файл,а потом стереть его)иногда помогает)
MfG:wawbew
Франкфурт на Майне, Бельцы на Райне!!!╘
думать это сила, искать-это долг. сомневаться-это путь, если ты нашёл-не бойся закричать-Эврика. Ам Исраэль хай
#10 
БА БУ БЫ посетитель25.11.04 06:10
БА БУ БЫ
NEW 25.11.04 06:10 
в ответ sluchainy 25.11.04 00:00
Покажи свой мсконфиг и свой таск менеджер какие у тебя процесси запушени? естестно пока запушен вирус его не стеретъ...
ЭЬ??=Ъ_Л
ЭЬ??=Ъ_Л [_daz_]
#11 
sluchainy завсегдатай25.11.04 06:22
NEW 25.11.04 06:22 
в ответ БА БУ БЫ 25.11.04 06:10
вечером (после работы ...)попробую ,и картинки вышлю
а сейчас ещ╦ одно соображение (чайника ): может сама dll ка принадлежит виндовсу ,и он е╦ защищает от удаления,хотя она и заражена?
пробовал заводить в виндовс "поиск" только название вируса ...ничего не находит
#12 
БА БУ БЫ посетитель25.11.04 06:36
БА БУ БЫ
NEW 25.11.04 06:36 
в ответ sluchainy 25.11.04 06:22
ти понимаеш.... в реалъности все лубители сидетъ на дереве и пилитъ ту ветку на которой сидят. Это то, что ты упорно пытаешся сделатъ.... но виндовс дрянъ интилигентная, и он не допускает такой возможности:-)
када скрини сделаеш, скинъ мне личное сообшение плиз..... я сейчас на форум почти не захожу....авосъ да помогу;)
ЭЬ??=Ъ_Л
ЭЬ??=Ъ_Л [_daz_]
#13 
  stoned_traveler местный житель25.11.04 10:11
NEW 25.11.04 10:11 
в ответ sluchainy 24.11.04 23:48
bei deaktivierter Systemwiederherstellung - пробовал?
-------------------
Обдолбанный Путешественник
#14 
hopp прохожий25.11.04 11:23
NEW 25.11.04 11:23 
в ответ sluchainy 24.11.04 23:54
dl явно троянская, но ее удалением ничего не исправиш, в автозагрузке я думаю будет чисто, т.к антивири в первую очередь туда ломятся. У тя там оутпост есть, так включи в нем контроль компонентов и при запуске посмотри кто и куда ломится. Найдеш исполняемый файл- будет проще. Ты его по почте получил?
#15