русский
Germany.ruForen → Архив Досок→ Computer & Co

Подхватил заразу

419  1 2 3 alle
  AIRMARKET1 прохожий23.02.05 10:24
23.02.05 10:24 
Уважаемые господа, помогите советом, кажется я подхватил на свой комп какую то заразу. Я давно уже заметил, что у меня что то стало твориться неладное с компом. То приходит какая то парнуха, то выскакивает на мониторе какая то реклама по тедефонам, то запускаются какие то предупреждения о том, что я инфицирован и мне предлагают просканировать свой ящик и потом купить программу для сканирования..
У меня учтановлен антивирус Касперского, который каждый день находит какие нибудь вирусы а затем их удаляет. Мне также посоветовади установить себе XOFTSPY, который удаляет из компа всякую дрянь. Когда я нахожусь в сети, то начинаю чувствовать, что с меня словно кровь сосут. Падают обороты процессора и скорость. Когда я запускаю XOFTSPY, то он у меня находит всякую дрянь. После е╦ удаления, комп начинает работать шустрей. Но через пару часов, опять начинает выскакивать какая то реклама запускаться странички с парнухой и прочая реклама. Я пытаюсь отсекать различные письма программой антиспам, но это невсегда помогает.
Может кто то уже встречался с этой проблемой и знает, как от этого избавиться.
Спасибо
#1 
gendy Динозавр23.02.05 11:04
gendy
NEW 23.02.05 11:04 
in Antwort AIRMARKET1 23.02.05 10:24
похоже виндовс уже настолько заражен, что поможет только ампутация головы т.е. новая инсталляция. симптомы слишком разноообразны. касперский шпионов вообще не ловит он только по вирусам. периодический запуск сканнера шпионов проблемы не решит - похоже уже есть троян в системе которого
они не видят ин который подгружает всякую пакость . поэтому совет поставить виндовс по новой, создать пользователя с ограниченными правами, поставить сп2 и пропатчить систему.
в интернет выходить только с ограниченного юзера, тогда ни один шпион не сможет заразить систему, а если вс╦же этого юзера заразят дело 3 минут создать другого, скопировать данные и стереть зараженного в офлайне
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#2 
molodes вечный molodes23.02.05 12:04
molodes
NEW 23.02.05 12:04 
in Antwort AIRMARKET1 23.02.05 10:24
может я невнимательно прочитал,но не увидел ни слова о фаерволе у вас,а без него виндосу капут,особенно без сервис пака 2
"Der Hund bellt►die Karawane geht weiter"
cuique suum
#3 
  AIRMARKET1 прохожий23.02.05 13:25
NEW 23.02.05 13:25 
in Antwort molodes 23.02.05 12:04
У меня стоит Zone Alarm Pro.
#4 
molodes вечный molodes23.02.05 13:49
molodes
NEW 23.02.05 13:49 
in Antwort AIRMARKET1 23.02.05 13:25
http://www.hijackthis.de/
попробуй качни ету програму, директ довнлоад кнопка там есть на страничке,
запусти ее и пришли скрин с тем что у тебя лезет в интернет
"Der Hund bellt►die Karawane geht weiter"
cuique suum
#5 
  AIRMARKET1 прохожий23.02.05 14:55
NEW 23.02.05 14:55 
in Antwort molodes 23.02.05 13:49
Скачал, но что тоне пойму, как этой прогой работать. Она мне тут чего то насконировала. А что дадьше то делать со всем этим хламом. И как определить, где хлпм, а где нужное?
#6 
gendy Динозавр23.02.05 15:10
gendy
NEW 23.02.05 15:10 
in Antwort AIRMARKET1 23.02.05 14:55
помести здесь что она насканировала
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#7 
  AIRMARKET1 прохожий23.02.05 15:51
NEW 23.02.05 15:51 
in Antwort gendy 23.02.05 15:10
Вот смотрите. Сам черт ногу сломает
#8 
Alexden 23.02.05 16:24
Alexden
NEW 23.02.05 16:24 
in Antwort AIRMARKET1 23.02.05 15:51
Вот результат : http://www.hijackthis.de/logfiles/a8c42476781357bb67599f72a8dbabff.html
всё что красным этой же программой маркируем и удаляем (жмём fix it) то что желтым - сейчас попробую разобраться то что напишу - тоже удаляем:
Вот это странное - если ты спамом не занимаешься :
C:\Program Files\1st Mass Mailer\mailer.exe
Вот это тоже не знаю к чему :
C:\Program Files\Magic Gooddy\mge.exe
Вот это удалить :
O4 - HKLM\..\Run: [Parallel Tasking] C:\Program Files\Parallel Tasking\ptask.exe
Вот это думаю тоже не нужно :
O16 - DPF: {08BEF711-06DA-48B2-9534-802ECAA2E4F9} (PlxInstall Class) - https://www.plaxo.com/down/release/PlaxoInstall.cab
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
#9 
  AIRMARKET1 прохожий23.02.05 17:08
NEW 23.02.05 17:08 
in Antwort Alexden 23.02.05 16:24
Фууу кажется убрал все что вы мне написали. Сейчас наверное комп стаотануть поновой требуется, да?
А жолтое тоже выкинуть, или обождать пока?
#10 
moricons свой человек23.02.05 17:12
moricons
NEW 23.02.05 17:12 
in Antwort Alexden 23.02.05 16:24
лёха, магик гуди от промта, тоже переводчик но и с учителем
---
- Мы делаем, что умеем,
Мы отдаем, что имеем
- Наша работа - во тьме.
- Мы делаем, что умеем,Мы отдаем, что имеем- Наша работа - во тьме.
#11 
Alexden 23.02.05 18:50
Alexden
NEW 23.02.05 18:50 
in Antwort AIRMARKET1 23.02.05 17:08
Надо. но паралель таскинг заодно снеси
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
#12 
KOCMATOB посетитель23.02.05 19:43
KOCMATOB
NEW 23.02.05 19:43 
in Antwort AIRMARKET1 23.02.05 10:24
Не берусь соревноваться с знатоками, уже ответившими. Я бы ещё какую-нибудь антиспайевскую программу прогнал, Spyboot Search and Destroy, Lavasoft Ad Aware либо подобные, которых море. Они наверняка многое удалят.
http://www.hiv-waisenkinder.de -Waisenhaus für HIV kranke Kinder in St.-Petersburg (mit Unterstützung der Peter Ustinov Stiftung)
#13 
molodes вечный molodes23.02.05 20:10
molodes
NEW 23.02.05 20:10 
in Antwort Alexden 23.02.05 16:24
тулбары кстати тоже считаю лишним гимором
"Der Hund bellt►die Karawane geht weiter"
cuique suum
#14 
airmarket прохожий24.02.05 11:05
airmarket
NEW 24.02.05 11:05 
in Antwort molodes 23.02.05 20:10
тулбары , А что это такое???
Я не совсем понимаю, если можно то подробней пожалуйста.
Ищите женщину?Ищите лучше деньги,женщины Вас сами найдут!
#15 
airmarket прохожий24.02.05 11:08
airmarket
NEW 24.02.05 11:08 
in Antwort Alexden 23.02.05 18:50
таскинг заодно снеси
А что такое ТАСКИНГ.
Вы знаете мужики, впринципе комп уже стал работать как часики, может оставить пока все как есть, или рискануть убрать еще что нибудь???
Ищите женщину?Ищите лучше деньги,женщины Вас сами найдут!
#16 
Alexden 24.02.05 11:15
Alexden
NEW 24.02.05 11:15 
in Antwort airmarket 24.02.05 11:08, Zuletzt geändert 24.02.05 11:19 (Alexden)
O4 - HKLM\..\Run: [Parallel Tasking] C:\Program Files\Parallel Tasking\ptask.exe
Вот это снеси и будет тебе счастье. Можешь даже через systemsteuerung-software убрать эту гадость. Вот её описание..
http://www.sophos.de/virusinfo/analyses/trojdloaderfy.html
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
#17 
KOCMATOB посетитель24.02.05 11:17
KOCMATOB
NEW 24.02.05 11:17 
in Antwort airmarket 24.02.05 11:08
Проганите натиспайевские программы, лучше <Spyboot Search and Destroy>. Заодно увидите, осталась ли какая дрянь (покажет всё по названиям). Если ей дрянь не удалится, то будете знать, что вырезать в ручную. Способы удаления (в частности, файлы и регистрационые ключи для каждой дряни) можно отыскать в инете.
http://www.hiv-waisenkinder.de -Waisenhaus für HIV kranke Kinder in St.-Petersburg (mit Unterstützung der Peter Ustinov Stiftung)
#18 
molodes вечный molodes24.02.05 11:29
molodes
NEW 24.02.05 11:29 
in Antwort airmarket 24.02.05 11:05
R3 - URLSearchHook: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\WINNT\Downloaded Program Files\yndbar.dll (file missing)
O2 - BHO: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\WINNT\Downloaded Program Files\yndbar.dll (file missing)
Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\WINNT\Downloaded Program Files\yndbar.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
но ето мое мнение,если ты их ставил сам умышленно и они тебе шипко нужны можешь оставить
"Der Hund bellt►die Karawane geht weiter"
cuique suum
#19 
molodes вечный molodes24.02.05 11:34
molodes
NEW 24.02.05 11:34 
in Antwort airmarket 24.02.05 11:08
и потом че у тебя касперский с симантеком или его остатками делают на одной машине?
это не есть гут и офисов полно в автозагрузке да еще и рвуться все в инет,,пришли еще скрин с автозагрузкой старт ==аусфюрен,-msconfig вкладка систем старт там етого хлама не должно быть,а автозагрузку офиса можно отключить и проще
"Der Hund bellt►die Karawane geht weiter"
cuique suum
#20 
molodes вечный molodes24.02.05 11:46
molodes
NEW 24.02.05 11:46 
in Antwort airmarket 24.02.05 11:08
если у тебя виндовс легальный закачай майкрософтовскую софтинку,очень все хорошо чистит и еще охраняет от всякой заразы автозагрузку,и от всяких прочих напастей,
http://www.microsoft.com/athome/security/spyware/software/default.mspx
кстати намного лучше чем спайбуты и адаваре
"Der Hund bellt►die Karawane geht weiter"
cuique suum
#21 
airmarket прохожий24.02.05 15:43
airmarket
NEW 24.02.05 15:43 
in Antwort molodes 24.02.05 11:34
Никогда в жизни я еще не чувствовал себя таким чайником как сейчас. Даже не знал, что столько приколов может быть внутри моего ящика. А что касается симантика, то был он у меня раньше, но затем я его деинсталировал и установил Касперского. Очевидно где то внутри от него что то и осталось.
Ищите женщину?Ищите лучше деньги,женщины Вас сами найдут!
#22 
molodes вечный molodes24.02.05 15:58
molodes
NEW 24.02.05 15:58 
in Antwort airmarket 24.02.05 15:43
все мы чайники,только одни никелированые а другие чугунные,
если советы помогли то мы только рады
"Der Hund bellt►die Karawane geht weiter"
cuique suum
#23 
airmarket прохожий24.02.05 16:12
airmarket
NEW 24.02.05 16:12 
in Antwort molodes 24.02.05 15:58

Помогли еще как. Спасибо
Ищите женщину?Ищите лучше деньги,женщины Вас сами найдут!
#24 
Caesar Коварный тип гражданской наружности24.02.05 17:01
Caesar
NEW 24.02.05 17:01 
in Antwort molodes 24.02.05 11:46
Я как-то уже писал здесь, что тоже подхватил какуюту гадость, скорее всего это рекламная шняга, так как постоянно выскакивает предупреждение о том, что вирус в системе, а затем IE показывает страничку, где я могу купить антиспай программу.
Вычитал, что Панда хорошо всё находит и чистит, но эта зараза, видно сильно хочет жить и не даёт Панду инсталлировать
Вот и с твоей ссылки скачал софтину, заинсталил, но она не запускается.
Вернее запускается, но тудже вырубается. Как мне эту гидру вытравить ?
По новой систему не хочется переставлять, уж больно много времени уходит на востановление .......
"РСГ.ru"

Слепому не покажешь, глухому не расскажешь, дебилу не докажешь.

Улыбайтесь господа, улыбайтесь !

#25 
gendy Динозавр24.02.05 17:18
gendy
NEW 24.02.05 17:18 
in Antwort Caesar 24.02.05 17:01
а эту программу не пробовал натравить?
http://www.hijackthis.de/
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#26 
Caesar Коварный тип гражданской наружности24.02.05 17:26
Caesar
NEW 24.02.05 17:26 
in Antwort gendy 24.02.05 17:18
Сейчас попробую
"РСГ.ru"

Слепому не покажешь, глухому не расскажешь, дебилу не докажешь.

Улыбайтесь господа, улыбайтесь !

#27 
Caesar Коварный тип гражданской наружности24.02.05 17:34
Caesar
NEW 24.02.05 17:34 
in Antwort gendy 24.02.05 17:18
А на немецком версии нет ?
"РСГ.ru"

Слепому не покажешь, глухому не расскажешь, дебилу не докажешь.

Улыбайтесь господа, улыбайтесь !

#28 
Alexden 24.02.05 17:37
Alexden
NEW 24.02.05 17:37 
in Antwort Caesar 24.02.05 17:34
Запускаешь - первый пункт сверху - программа сканирует регистри - предложит записать лог - лог записываешь и сюды выкладываешь.
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
#29 
Caesar Коварный тип гражданской наружности24.02.05 17:51
Caesar
NEW 24.02.05 17:51 
in Antwort Alexden 24.02.05 17:37, Nachricht gelöscht 24.02.05 18:03 (Caesar)

Слепому не покажешь, глухому не расскажешь, дебилу не докажешь.

Улыбайтесь господа, улыбайтесь !

#30 
moricons свой человек24.02.05 17:55
moricons
NEW 24.02.05 17:55 
in Antwort Caesar 24.02.05 17:51
вставь этот лог сюда http://hijackthis.de/de и и нажми "auswerten" следуй указаниям
---
- Мы делаем, что умеем,
Мы отдаем, что имеем
- Наша работа - во тьме.
- Мы делаем, что умеем,Мы отдаем, что имеем- Наша работа - во тьме.
#31 
Alexden 24.02.05 17:59
Alexden
NEW 24.02.05 17:59 
in Antwort Caesar 24.02.05 17:51
http://hijackthis.de/logfiles/9eddc3b22e1286c06baa101a188e5d1a.html
Всё что красным в этой же проге отмечай и жми fix it.
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
#32 
Caesar Коварный тип гражданской наружности24.02.05 18:05
Caesar
NEW 24.02.05 18:05 
in Antwort Alexden 24.02.05 17:59
Это я уже проделал, но при следующем сканирование, выдаёт то же самое
"РСГ.ru"

Слепому не покажешь, глухому не расскажешь, дебилу не докажешь.

Улыбайтесь господа, улыбайтесь !

#33 
Alexden 24.02.05 18:16
Alexden
NEW 24.02.05 18:16 
in Antwort Caesar 24.02.05 18:05
Подожди я еще не все написал - блин писал и нечаянно закры окно - заходим в абгезихерте модусе убиваем все что красным + :
O2 - BHO: SEDP Class - {3BA765C2-08DB-4fe2-9279-311CA10D582A} - C:\WINDOWS\sehlp.dll
O2 - BHO: (no name) - {A708A39C-8DA7-4e36-B3B0-0A1FFAFD4B6D} - C:\WINDOWS\system32\javafix3.dll
O2 - BHO: AntiSpyware Class - {C6176B04-8896-4446-9939-E00EE94C420F} - C:\WINDOWS\System32\ash.dll
O4 - HKLM\..\Run: [mshelp32] C:\WINDOWS\System32\mshelp32.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe
O4 - HKCU\..\Run: [CTFMON32] C:\WINDOWS\System32\CTFMON32.EXE
O4 - HKCU\..\Run: [CSRSSU] C:\WINDOWS\System32\CSRSSU.EXE
O4 - HKCU\..\Run: [msjava critical update] c:\windows\jjfixer.exe
O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe
Ну вроде всё..
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
#34 
Caesar Коварный тип гражданской наружности24.02.05 18:22
Caesar
NEW 24.02.05 18:22 
in Antwort Alexden 24.02.05 18:16
Абгезихерте модус ? В 98 винде такое помню, а как в ХР ?
"РСГ.ru"

Слепому не покажешь, глухому не расскажешь, дебилу не докажешь.

Улыбайтесь господа, улыбайтесь !

#35 
Alexden 24.02.05 18:26
Alexden
NEW 24.02.05 18:26 
in Antwort Caesar 24.02.05 18:22
так же - при старте жмём упорно F8
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
#36 
Caesar Коварный тип гражданской наружности24.02.05 19:13
Caesar
NEW 24.02.05 19:13 
in Antwort Alexden 24.02.05 18:26
Вроде помогло, только вот теперь при запуске показывает, что винда не находит эти файлы, которые я снёс
"РСГ.ru"

Слепому не покажешь, глухому не расскажешь, дебилу не докажешь.

Улыбайтесь господа, улыбайтесь !

#37 
gendy Динозавр24.02.05 19:16
gendy
NEW 24.02.05 19:16 
in Antwort Caesar 24.02.05 19:13
запусти ещ╦ раз hijackthis и нажми фих
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#38 
Alexden 24.02.05 19:19
Alexden
NEW 24.02.05 19:19 
in Antwort Caesar 24.02.05 19:13
так ты файлы сносил ??? а программой соответствующие записи тоже постирал ?
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
#39 
Caesar Коварный тип гражданской наружности24.02.05 19:38
Caesar
NEW 24.02.05 19:38 
in Antwort gendy 24.02.05 19:16
Прогнал, нажал .... вот что выдало
"РСГ.ru"

Слепому не покажешь, глухому не расскажешь, дебилу не докажешь.

Улыбайтесь господа, улыбайтесь !

#40 
Caesar Коварный тип гражданской наружности24.02.05 19:43
Caesar
NEW 24.02.05 19:43 
in Antwort Alexden 24.02.05 19:19
Снёс и стёр, но видимо не дотёр
"РСГ.ru"

Слепому не покажешь, глухому не расскажешь, дебилу не докажешь.

Улыбайтесь господа, улыбайтесь !

#41 
Alexden 24.02.05 20:06
Alexden
NEW 24.02.05 20:06 
in Antwort Caesar 24.02.05 19:38
Ну там написано - spybot-ом прогони или LSPFix запусти. хотя ты уже файлик снёс... почему матюгается...
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
#42 
Alexden 24.02.05 20:08
Alexden
NEW 24.02.05 20:08 
in Antwort Caesar 24.02.05 19:38
и у тебя куча программ всё равно запускается. те которые я писал отдельно..
---
Новости компьютерного и телекоммуникационного мира : http://www.pc-mixx.de
#43 
airmarket прохожий26.02.05 09:41
airmarket
NEW 26.02.05 09:41 
in Antwort Caesar 24.02.05 18:05
http://hijackthis.de/logfiles/9eddc3b22e1286c06baa101a188e5d1a.html
Мужики вы даете всегда ссылку на эту страничку. Объясните пожалуйста, если запустить эту страничку, то она сразу покажет, какйю заразу я подхватил? Или это просто след от какой то программы, неведомой ещ╦ мне?
Ищите женщину?Ищите лучше деньги,женщины Вас сами найдут!
#44 
gendy Динозавр26.02.05 09:47
gendy
NEW 26.02.05 09:47 
in Antwort airmarket 26.02.05 09:41
на этой станичке собраны данные о известных на сегодняшний день вредных программах и записях в регистр. ей надо только скормить лог от hijackthis. но обработка лога hijackthis происходит автоматически поэтому когда стираешь надо тоже думать
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#45 
airmarket прохожий26.02.05 09:52
airmarket
NEW 26.02.05 09:52 
in Antwort gendy 26.02.05 09:47
А как ей скормить лог от сканирования? Что тоя не вижу, куда вводятся данные, нет никакого окна или места для ввода.
Ищите женщину?Ищите лучше деньги,женщины Вас сами найдут!
#46 
gendy Динозавр26.02.05 09:55
gendy
NEW 26.02.05 09:55 
in Antwort airmarket 26.02.05 09:52
там прямо написано
В ответ на:

Kopieren Sie ein Logfile in die Textbox

oder wählen Sie ein Logfile von Ihrem Rechner aus



Помни, ковчег был построен любителем. Профессионалы построили "Титаник".

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#47 
airmarket прохожий26.02.05 18:14
airmarket
NEW 26.02.05 18:14 
in Antwort gendy 26.02.05 09:55
Спасбо, все получилось хорошо
Ищите женщину?Ищите лучше деньги,женщины Вас сами найдут!
#48 
airmarket прохожий27.02.05 10:06
airmarket
NEW 27.02.05 10:06 
in Antwort gendy 26.02.05 09:55
У меня не удаляется с помощью программы, что делать?
O23 - Service: Yandex Search Engine (YandexSearchEngine) - Unknown owner - C:\Program Files\CompTek International\Yandex.Site\yandsite.exe (file missing)
А вс╦ остальное удалилось очень хорошо.
Потом ещ╦ вопрос? Когда то я скопировал на рабочий стол одну страничку, что бы запускать е╦ потом прямо со стола. Так она у меня уже третий год висит и я е╦ не могу никак удалить. Пробовал просто стирать, как весь ненужный мусор и удалять в мусорное ведро, но она никак не удаляется. Пишет что какая то ошибка. В чем может быть причина? Могу ли я с помощью какой нибудь программы выкинуть е╦ со своего рабочего стола???
Ищите женщину?Ищите лучше деньги,женщины Вас сами найдут!
#49 
1 2 3 alle