Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Люди давайте найд╦м этого клеща!!

354  1 2 все
vladimir1977 знакомое лицо05.01.05 18:59
vladimir1977
NEW 05.01.05 18:59 
Проблема такая
старт сайте немогу поменять прицепилась какаята херня
Это осталось после вируса который я уже удалил
Антивирус Нортон 2005 это ненаходит
помогите найти
мне кажется что эта беда находится в
C:\WINDOWS\SYSTEM/SHDOCLC.DLL
Так как у меня там всякая муть,квадратики,,значки ойры,вопросительные знаки перев╦рнутые а также другие непонятные ироглифы
половина файла а потом уже начинается нармальный хтмл код итд...
просьба!!
посмотрите что у вас там??? такая же муть или???
у меня вин 98
спосибо.
Каждая прожитая минута,это ещ╦ один шанc, изменить свою жизнь.
------------------------------------------------- чайник первого ранга
#1 
Alexden Haunter местный05.01.05 19:51
Alexden
NEW 05.01.05 19:51 
в ответ vladimir1977 05.01.05 18:59
http://www.hijackthis.de/ качаем программу, сканируем комп, создаем лог. потом этот лог загружаем опять на ту страницу - и смотрим что нам подскажут - делаем так как подсказали и пробуем еще раз. не получится - стучите - попробуем дальше помочь..
------------------------------------
После нового года ни пыва , ни сала не осталось :(
#2 
vladimir1977 знакомое лицо05.01.05 20:03
vladimir1977
NEW 05.01.05 20:03 
в ответ Alexden 05.01.05 19:51, Последний раз изменено 05.01.05 20:07 (vladimir1977)
Не совсем понял из того что ты написал но попробую
дело в том что
после того как я зашол на один сайт
всё начилось
звлетает троян TR/Dldr:Small:Jz4
И ещё какойтоТроян" Креппер"
Сейчас опять прилетит я его уже жду
мой антивирусник находит его обкзырежевает
а через несколько минут он опять у меня
Вот зайт моих неприятностей
http://213.159.117.134/index.php
именно от сейчас у меня как старт сайт и убрать немогу
и етот непосредственно с ним связан
http://www.dialeradmin.com
Каждая прожитая минута,это ещё один шанc, изменить свою жизнь.
------------------------------------------------- чайник первого ранга
#3 
swetusik прохожий05.01.05 20:19
NEW 05.01.05 20:19 
в ответ vladimir1977 05.01.05 18:59
была на этих сайтах не чего там нет \у меня тоже нортон\ может стоит антивирус обновить
#4 
  Zero Pool знакомое лицо05.01.05 20:35
NEW 05.01.05 20:35 
в ответ swetusik 05.01.05 20:19
А вот и не правда что ничего там нет мой Антивир сразу распознал вот эту заразу TR/Dldr:Small:Jz4
Моя Группа "Караганда"
http://groups.germany.ru/216012
#5 
vladimir1977 знакомое лицо05.01.05 20:36
vladimir1977
NEW 05.01.05 20:36 
в ответ swetusik 05.01.05 20:19
У меня нет нортона,вернее был
10 минут назад я его ст╦р был самый свежий 2005
Муть полная,он вообще ничего не находит,
у меня сейчас стоит (гуард) красный зонтик такой
Попробуй зайти в екстрас,интернетопционен,фербиндунген,анштелюнген
и стири все прокси,оставь просто пустыми потом окей и попробуй ещ╦ раз
думаю в этот раз будет больше шансов
Каждая прожитая минута,это ещ╦ один шанc, изменить свою жизнь.
------------------------------------------------- чайник первого ранга
#6 
Alexden Haunter местный05.01.05 20:36
Alexden
NEW 05.01.05 20:36 
в ответ vladimir1977 05.01.05 20:03
вроде всё ясно описал. заходим на тот сайт что я указал. качаем там программу - сканируем ей комп. получаем лог файл. потом опять заходим на тот же сайт. загружаем туда лог. на сайте анализируют твой лог файл и подсказывают то, что нужно выключить. вроде всё.
------------------------------------
После нового года ни пыва , ни сала не осталось :(
#7 
  Zero Pool знакомое лицо05.01.05 20:37
NEW 05.01.05 20:37 
в ответ vladimir1977 05.01.05 20:36
У меня тоже он стоит сразу запищал!
Моя Группа "Караганда"
http://groups.germany.ru/216012
#8 
vladimir1977 знакомое лицо05.01.05 20:45
vladimir1977
NEW 05.01.05 20:45 
в ответ Zero Pool 05.01.05 20:35
Мой тоже сразу распознал,удалил,даже в двух местах
но после него осталось чтото и через некоторое время зав╦т вирус из интернета комне
сейчас я потлючился через прокси сервер,
Жду
Каждая прожитая минута,это ещ╦ один шанc, изменить свою жизнь.
------------------------------------------------- чайник первого ранга
#9 
kleinfuchs постоялец05.01.05 21:03
kleinfuchs
NEW 05.01.05 21:03 
в ответ vladimir1977 05.01.05 20:36
Скачатъ прогу как сказал Alexden и т.д.
Если не поможет, комп отключатъ от инета и прогонятъ с антивиром (зонтиком). Потом регистри проверитъ и почиститъ. Также желателъно установитъ <firewall>, на будушее.
Dem schlafenden Fuchs fällt nichts ins Maul.
#10 
vladimir1977 знакомое лицо05.01.05 21:15
vladimir1977
NEW 05.01.05 21:15 
в ответ kleinfuchs 05.01.05 21:03
Вижу что вы не читаете форум
я его уже пятый раз прогнал антивирусником
но этот троян возврощается ко мне снова,нравится наверное у меня!!
Скачал прогу как сказал Александр
разпоковал,там насос какойто со взрывяаткой, нажимаю,пишит что какойто фал не найден
проверить файл на сайте не уда╦тся так как он большой сильно
а код скопировать и перенисти на сайт неполучается,такая муть не копируется компом наверное
Каждая прожитая минута,это ещ╦ один шанc, изменить свою жизнь.
------------------------------------------------- чайник первого ранга
#11 
  Zero Pool знакомое лицо05.01.05 21:20
NEW 05.01.05 21:20 
в ответ Alexden 05.01.05 20:36
Леха спасибо классная тема, почистил комп не много.
Моя Группа "Караганда"
http://groups.germany.ru/216012
#12 
vladimir1977 знакомое лицо05.01.05 21:27
vladimir1977
05.01.05 21:27 
в ответ Alexden 05.01.05 20:36
Вроде получилось скопировать часть кода в форму на сайте
и вот что они сказали
Helfen Sie uns diesen kostenlosen Dienst online zu erhalten! Bitte geben Sie uns eine kleine Spende über PayPal oder per Banküberweisung.
Sie benutzen anscheinend keinen Antivirenscanner oder ihr Scanner ist nicht aktiv. Nur ein Antivirenscanner kann Sie ausreichend vor neuen Viren schützen. Informieren Sie sich hier über gute Antivirenscanner.
Ну незнаю если Нортон ничего не нашол и мой Зонтик
что они ещ╦ могут предложить??
Каждая прожитая минута,это ещ╦ один шанc, изменить свою жизнь.
------------------------------------------------- чайник первого ранга
#13 
Alexden Haunter местный05.01.05 21:32
Alexden
NEW 05.01.05 21:32 
в ответ vladimir1977 05.01.05 21:15
Сейчас сам скачал. запустил эту бомбу HijackThis.exe
после запуска нажал - Do a system scan and save a logfile
после этого программа спросила куда записать лог файл. сказал на дэсктоп (к примеру) после этого зашел на сайт опять там нашел вот эту строчку
oder wählen Sie ein Logfile von Ihrem Rechner aus
нажал Durchsuchen - выбрал на десктопе hijackthis.log . нажал кнопку auswerten и после этого посмотрел что мне отметилось желтыми или красными символами.
ПС еще проще рассписать не смогу
------------------------------------
После нового года ни пыва , ни сала не осталось :(
#14 
Alexden Haunter местный05.01.05 21:38
Alexden
NEW 05.01.05 21:38 
в ответ vladimir1977 05.01.05 21:27
не знаю что ты делаешь у меня выдало чтото подобное этому :
http://www.hijackthis.de/logfiles/5390fcb69cb5c70a65c7718cb311e8f3.html
------------------------------------
После нового года ни пыва , ни сала не осталось :(
#15 
vladimir1977 знакомое лицо05.01.05 21:43
vladimir1977
NEW 05.01.05 21:43 
в ответ Alexden 05.01.05 21:32
Попробую ещ╦ раз скачать
когда я на бомбу эту нажимаю,пишит фелер при старте какогото файла нехватает
Моя просьба оста╦тся в силе
Поможет ктонибудь????????????????
читайте в самом верху
Каждая прожитая минута,это ещ╦ один шанc, изменить свою жизнь.
------------------------------------------------- чайник первого ранга
#16 
Alexden Haunter местный05.01.05 22:00
Alexden
NEW 05.01.05 22:00 
в ответ vladimir1977 05.01.05 21:43
Вгляделся и увидел что у тебя вин98 и там скорее этой библиотеки не хватает:
http://download.microsoft.com/download/vb60pro/Redist/sp5/WIN98ME/EN-US/vbrun60s...
------------------------------------
После нового года ни пыва , ни сала не осталось :(
#17 
serg30 постоялец05.01.05 23:28
serg30
NEW 05.01.05 23:28 
в ответ vladimir1977 05.01.05 18:59, Последний раз изменено 05.01.05 23:39 (serg30)
зашол я с помощю лисы на сайт http://213.159.117.134/index.php так мой менеджер закачек предложил мне сразу закачять файл gdnUS10.exe .А на http://www.dialeradmin.com/ выскочило окошко с прерложением ввести логин и пароль , так что до антивируса дало не дошло так чо и тибе советую перейти на алтернотивный браузер хлопот будет меньше А так же наличие фаервола может решить проблему
Ты, работа, нас не бойся, мы тебя не тронем.
Добро обязательно победит Зло, поставит его на колени, а потом зверски убьёт...
#18 
vladimir1977 знакомое лицо06.01.05 00:08
vladimir1977
NEW 06.01.05 00:08 
в ответ serg30 05.01.05 23:28, Последний раз изменено 06.01.05 00:13 (vladimir1977)
Вы не поверите
вот что нашол мой антвир
после обновления
1)TR/Dldr.small.Jz.4
2)TR/Dldr.small.YX.1
3)TR/Dldr.delf.DG
4)TR/Dldr.agent.ex
5)HTML/Exploit.mhtml
Уверен что этим всем меня наградили сегодня здесь
http://213.159.117.134
http://213.159.117.150
http://216.180.233.162
сильно они гостей нелюбят!
но проблема со стартовой страницей осталась,
там по прежнему
http://213.159.117.134
Каждая прожитая минута,это ещё один шанc, изменить свою жизнь.
------------------------------------------------- чайник первого ранга
#19 
wawbew старожил06.01.05 00:31
wawbew
NEW 06.01.05 00:31 
в ответ serg30 05.01.05 23:28
~~~~~
MfG:wawbew
Франкфурт на Майне, Бельцы на Райне!!!╘
Грехи других судить Вы так усердно рветесь,начните со своих и до чужих не доберетесь. Ам Исраэль хай
#20 
1 2 все