Вход на сайт
ч╦рный фон на десктопе..
151
NEW 24.11.04 20:05
неожиданно почернел десктоп и в середине открылось окно с информацией на англ
<=====
может кто сталкивался или перевед╦т содержимое окна ?
программы стартуют , интернет работает
<=====
может кто сталкивался или перевед╦т содержимое окна ?
программы стартуют , интернет работает
NEW 24.11.04 20:19
в ответ sluchainy 24.11.04 20:05
это похоже на троянца или еще какую-то тварь, которая влепила тебе html'ный десктоп.
вбивай в гугл пару строк из этого текста и читай. Вот, напр.:
http://www.trojaner-board.de/archive/index.php/t-9193.html
http://www.trojaner-board.de/archive/index.php/t-9319.html
http://www.trojaner-board.com/showthread.php?t=9122
-------------------
Обдолбанный Путешественник
вбивай в гугл пару строк из этого текста и читай. Вот, напр.:
http://www.trojaner-board.de/archive/index.php/t-9193.html
http://www.trojaner-board.de/archive/index.php/t-9319.html
http://www.trojaner-board.com/showthread.php?t=9122
-------------------
Обдолбанный Путешественник
NEW 24.11.04 23:18
в ответ sluchainy 24.11.04 20:05
Даже с моими никакими познаниями в английском могу предположить, что там какая-то задрочка написана, а значит это бяка. Проверь систему антивирусом и ад-аваре для начала, наверняка что-то найдёшь.
И такой вопрос. У тебя в трее, если я не ошибаюсь, не видно значка антивируса, только аутпост. Или всё-таки он у тебя есть?
Как прилагательно вы стали подлежащей ╘
И такой вопрос. У тебя в трее, если я не ошибаюсь, не видно значка антивируса, только аутпост. Или всё-таки он у тебя есть?
Как прилагательно вы стали подлежащей ╘
Пока знаю буквы - пишу
NEW 24.11.04 23:43
в ответ stoned_traveler 24.11.04 20:19
спасибо за ссылки
,как раз мой случай
проделал вс╦ как советуют
Zuallererst ist dein XP nicht aktuell.Mach ein Update auf www.windowsupdate.com.
Fixxe folgenden Eintrag bei abgeschalteter Systemwiederherstellung:
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binari..._1028_EN_XP.cab
Lade dir Escan runter /(http://www.trojaner-info.de/hijacker/escan.shtml) und scanne dein System auch bei deaktivierter Systemherstellung.
Beachtebitte, dass escan in der neuesten Version die erkannten Probleme nicht automatisch lцscht,da muss manuell geschehen.
Zitat Cidre
Цffnet die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum oder in die Windows Suche ьbertragen -> lцschen!
Wenn Ihr einige Dateien nicht finden kцnnt, dann geht bitte wie folgt vor:
Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschьtzte Systemdateien ausblenden (empfohlen)", und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"
Das lцschen der infizierten Dateien hat im abgesicherten Modus bei deaktivierter Systemwiederherstellung zu geschehen.
Kannst aber auch vor dem lцschen deinen Log nochmal hier posten(den escan Log)
Wenn alles abgearbeitet ist, Systemwiederherstellung wieder aktivieren.
в начале вс╦ получалось ,наш╦л 3 зараж╦нных файла
<====
проделал вс╦ как советуют
Zuallererst ist dein XP nicht aktuell.Mach ein Update auf www.windowsupdate.com.
Fixxe folgenden Eintrag bei abgeschalteter Systemwiederherstellung:
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binari..._1028_EN_XP.cab
Lade dir Escan runter /(http://www.trojaner-info.de/hijacker/escan.shtml) und scanne dein System auch bei deaktivierter Systemherstellung.
Beachtebitte, dass escan in der neuesten Version die erkannten Probleme nicht automatisch lцscht,da muss manuell geschehen.
Zitat Cidre
Цffnet die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum oder in die Windows Suche ьbertragen -> lцschen!
Wenn Ihr einige Dateien nicht finden kцnnt, dann geht bitte wie folgt vor:
Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschьtzte Systemdateien ausblenden (empfohlen)", und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"
Das lцschen der infizierten Dateien hat im abgesicherten Modus bei deaktivierter Systemwiederherstellung zu geschehen.
Kannst aber auch vor dem lцschen deinen Log nochmal hier posten(den escan Log)
Wenn alles abgearbeitet ist, Systemwiederherstellung wieder aktivieren.
в начале вс╦ получалось ,наш╦л 3 зараж╦нных файла
<====
24.11.04 23:48
в ответ stoned_traveler 24.11.04 20:19
NEW 25.11.04 00:00
в ответ vagant 24.11.04 23:18
проверялся уже несколько раз и ад аваре и нортоном 2005 ,ничего не находят
<====
<====
NEW 25.11.04 00:08
в ответ sluchainy 25.11.04 00:00
Это у нортона сейчас такая иконка? Не знал.
А почему у тебя Ad-watch не запущен? Он, если запущен, то справа в трее сидит и пасёт за всеми изменениями в реестре, каждый раз прежде, чем их допустить, спрашивает твоё разрешение. Уверен на все сто, что он бы спросил, прежде, чем этот гад к тебе бы прописался.
Как прилагательно вы стали подлежащей ╘
А почему у тебя Ad-watch не запущен? Он, если запущен, то справа в трее сидит и пасёт за всеми изменениями в реестре, каждый раз прежде, чем их допустить, спрашивает твоё разрешение. Уверен на все сто, что он бы спросил, прежде, чем этот гад к тебе бы прописался.
Как прилагательно вы стали подлежащей ╘
Пока знаю буквы - пишу
NEW 25.11.04 06:22
в ответ БА БУ БЫ 25.11.04 06:10
вечером (после работы ...)попробую ,и картинки вышлю
а сейчас ещ╦ одно соображение (чайника ): может сама dll ка принадлежит виндовсу ,и он е╦ защищает от удаления,хотя она и заражена?
пробовал заводить в виндовс "поиск" только название вируса ...ничего не находит
а сейчас ещ╦ одно соображение (чайника ): может сама dll ка принадлежит виндовсу ,и он е╦ защищает от удаления,хотя она и заражена?
пробовал заводить в виндовс "поиск" только название вируса ...ничего не находит
NEW 25.11.04 06:36
в ответ sluchainy 25.11.04 06:22
ти понимаеш.... в реалъности все лубители сидетъ на дереве и пилитъ ту ветку на которой сидят. Это то, что ты упорно пытаешся сделатъ.... но виндовс дрянъ интилигентная, и он не допускает такой возможности:-)
када скрини сделаеш, скинъ мне личное сообшение плиз..... я сейчас на форум почти не захожу....авосъ да помогу;)
ЭЬ??=Ъ_Л
када скрини сделаеш, скинъ мне личное сообшение плиз..... я сейчас на форум почти не захожу....авосъ да помогу;)
ЭЬ??=Ъ_Л
ЭЬ??=Ъ_Л [_daz_]
NEW 25.11.04 11:23
в ответ sluchainy 24.11.04 23:54
dl явно троянская, но ее удалением ничего не исправиш, в автозагрузке я думаю будет чисто, т.к антивири в первую очередь туда ломятся. У тя там оутпост есть, так включи в нем контроль компонентов и при запуске посмотри кто и куда ломится. Найдеш исполняемый файл- будет проще. Ты его по почте получил?
