Вход на сайт
Троян
28.03.05 06:10
У меня по прежнему старая надоевшая всем проблема.Я подцепил троян,
и домашняя страница не меняется,на какой то хрене сижу, .Не один антивирь неспасает сканировал Ad-Aware и Spy Sweeper вирусы находят удаляют,потом снова сканирую,снова ети вирусы.Перезагружался тож самое,незнаю чего делать.Посоветуйте что делать?
Тайное всегда становится явным.
и домашняя страница не меняется,на какой то хрене сижу, .Не один антивирь неспасает сканировал Ad-Aware и Spy Sweeper вирусы находят удаляют,потом снова сканирую,снова ети вирусы.Перезагружался тож самое,незнаю чего делать.Посоветуйте что делать?
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 28.03.05 12:53
в ответ JAISON 28.03.05 06:10
HijackThis тебя спасет, но только разберись вначале, а то им можно вообще все автораны грохнуть http://ttp://www.merijn.org/files/hijackthis.zip
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 28.03.05 16:06
в ответ JAISON 28.03.05 06:10
Посавь вот этого зверья, он в основном и сделан для того чтобы следить за IE http://www.microsoft.com/downloads/details.aspx?FamilyID=321cd7a2-6a57-4c57-a8bd...
Добро обязательно победит Зло, поставит его на колени, а потом зверски убь╦т...
Добро обязательно победит Зло, поставит его на колени, а потом зверски убь╦т...
Добро обязательно победит Зло, поставит его на колени, а потом зверски убьёт...
NEW 29.03.05 08:54
в ответ JAISON 29.03.05 01:22
NEW 29.03.05 13:53
в ответ JAISON 29.03.05 01:18
Недочистил похоже. Вирус все еще на компе, вот он и возвращает установки. Но и в этом случае hijackthis тебе поможет. Кинь сюда лог этой программы, я подскажу тебе что нужно удалить
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 29.03.05 20:57
в ответ project33 29.03.05 13:53
Logfile of HijackThis v1.99.1
Scan saved at 12:48:18 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 3 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing)
O2 - BHO: CAdBlocker Object - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: Acronis═Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra 'Tools' menuitem: Acronis Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank <---------- У меня такое впечетление что ети три процесса надо убить,я уже пробывал,после перезагрузки снова появляются.
Тайное всегда становится явным.
Scan saved at 12:48:18 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 3 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing)
O2 - BHO: CAdBlocker Object - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: Acronis═Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra 'Tools' menuitem: Acronis Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank <---------- У меня такое впечетление что ети три процесса надо убить,я уже пробывал,после перезагрузки снова появляются.
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 29.03.05 21:13
в ответ JAISON 29.03.05 20:57
я бы убил:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
---
http://www33.ex6.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 29.03.05 22:34
Все работает и как нистранно после того как я переустановил Agnitum Outpost Firewall.
Чем ето связано?
Ша постараюсь еще убить ети процессы которые ты перечислил,вопрос после етих процессов система не рухнет?
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
Тайное всегда становится явным.
Чем ето связано?
Ша постараюсь еще убить ети процессы которые ты перечислил,вопрос после етих процессов система не рухнет?
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 29.03.05 22:58
NEW 29.03.05 23:51
в ответ JAISON 29.03.05 22:34
Возможно, что ты до этого в Аутпосте дал этим гадам добро на выход в инет. А после его переустановки, там всё по умолчанию и наверняка Аутпост держит их на замке. Это я так предполагаю.
Аутпост иной раз задаёт много вопросов, не понятных для непродвинутых пользователей, вроде меня. Я теперь при малейшем сомнении жму "Блокировать до следующего запуска". Если программа после этого не может выйти в инет, перезапускаю её и только тогда даю добро на обновление компонентов.
Нейтральные воды ╘
Аутпост иной раз задаёт много вопросов, не понятных для непродвинутых пользователей, вроде меня. Я теперь при малейшем сомнении жму "Блокировать до следующего запуска". Если программа после этого не может выйти в инет, перезапускаю её и только тогда даю добро на обновление компонентов.

Пока знаю буквы - пишу
NEW 30.03.05 00:14
в ответ swetusik 29.03.05 23:57
Это как, инет им не нужен? Если нужен, а Аутпост держит порт закрытым, то как они выйдут?
Нейтральные воды ╘

Пока знаю буквы - пишу
NEW 30.03.05 00:52
в ответ swetusik 30.03.05 00:28
От режима Аутпоста может зависеть. Если у тебя в Блокировке стоит, то и не спросит.
Это мои предположения, конечно.
Нейтральные воды ╘
Это мои предположения, конечно.


Пока знаю буквы - пишу
NEW 30.03.05 01:11
в ответ JAISON 29.03.05 22:34
система не рухнет. Стирай все что я указал в списке, но сначала из процессов убери setup.exe, это вирус - он может восстанавливать себя в реестре.
Все работает и как нистранно после того как я переустановил Agnitum Outpost Firewall.
что именно работает?
---
http://www33.ex6.de
Все работает и как нистранно после того как я переустановил Agnitum Outpost Firewall.
что именно работает?
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:35
в ответ project33 30.03.05 01:11, Сообщение удалено 30.03.05 01:43 (Microsoft2004)
Тайное всегда становится явнымhttp://www.logogle.com/ggl.php?hl=ja&lo=Microsoft2004
NEW 30.03.05 01:42
в ответ Microsoft2004 30.03.05 01:35, Сообщение удалено 30.03.05 01:46 (project33)
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:43
в ответ swetusik 30.03.05 01:41
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:45
в ответ project33 30.03.05 01:42
Все работает-что я имел етим ввиду,то что страница стала менятся на домашнюю.После того как я убил ети процессы к моему удивлению комп начал быстрее работать.

Вот данний log после внесенных изменений.
Logfile of HijackThis v1.99.1
Scan saved at 5:21:02 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 8 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
Тайное всегда становится явным.



Вот данний log после внесенных изменений.
Logfile of HijackThis v1.99.1
Scan saved at 5:21:02 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 8 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 30.03.05 01:46
в ответ JAISON 30.03.05 01:45
ну без вирусов обычно комп и должен работать лучше
Больше у тебя вирусов в загрузке нету. Есть куча мусора, но вирусов нет
---
http://www33.ex6.de


---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:55
в ответ project33 30.03.05 01:46
Тут мне когда то говорили что надо чистить время от времени регистр,я етим никогда незанимался и знаю что кое в какой степени ето опасно вот посоветовали прогу http://www.ccleaner.com/ оцените.
Тайное всегда становится явным.
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 30.03.05 01:55
в ответ JAISON 30.03.05 01:51
ну я мусором назвал разные блокировщики непонятьчего... Если есть оутпост, то там через плугины можно и попапы и актив контент блокировать, так что всякого рода дополнительные приблуды не нужны.
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:57
в ответ JAISON 30.03.05 01:55
чистить реестр я бы не советовал. Есть отрицательный опыт после таких чисток.
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:57
в ответ swetusik 30.03.05 01:51
NEW 30.03.05 02:06
в ответ swetusik 30.03.05 02:03
опс... хорошо, что спросила, это приблуда для усыпления HP. Перепутал-с...
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 02:08
в ответ project33 30.03.05 01:57
может и есть такой вирус. только в самой системе и файлы такие есть, в свойствах которых стоит: производитель Microsoft. они устанавливаются вместе с виндосом.
Нейтральные воды ╘

Пока знаю буквы - пишу
NEW 30.03.05 02:08
в ответ JAISON 30.03.05 02:02
для начала достаточно установок по умолчанию, когда разберешься что к чему сам настроишь как будет удобно.
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 02:09
в ответ vagant 30.03.05 02:08
какие конкретно файлы ты имеешь в виду?
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 02:16
в ответ project33 30.03.05 02:08
Ясно,теперь мне думаю все понятно.
Благодарю тебя за помощь и поддержку.
А также моя благодарность всем участникам форума кто откликнулся на мою тему и поддержал советом и словом.
ВСЕМ СПАСИБО!

Тайное всегда становится явным.

Благодарю тебя за помощь и поддержку.
А также моя благодарность всем участникам форума кто откликнулся на мою тему и поддержал советом и словом.
ВСЕМ СПАСИБО!



Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 30.03.05 02:16
в ответ project33 30.03.05 02:09
NEW 30.03.05 02:17
в ответ vagant 30.03.05 02:16
только не говори, что он находится у тебя в корневом каталоге и запускается каждый раз при старте виндовса
---
http://www33.ex6.de

---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 02:19
в ответ JAISON 30.03.05 02:16
NEW 30.03.05 02:24
в ответ project33 30.03.05 02:17
NEW 30.03.05 02:37
в ответ vagant 30.03.05 02:24
я имел в виду, что файл setup.exe находился на диске e: в корневом каталоге и был включен в группу автозапуска RUN в ветке HKLM. В предложенном тобой списке я я не заметил ни одного setup.exe в корневом каталоге. Что касается автозапуска, то я также сомневаюсь, что хотя бы один из указанных тобой файлов прописан в авторан.
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 02:48
в ответ project33 30.03.05 02:37
так глубоко я не разбираюсь.
а автозапуск свой периодически контролирую. да собственно за этим у меня ad-watch следит.
Нейтральные воды ╘
а автозапуск свой периодически контролирую. да собственно за этим у меня ad-watch следит.


Пока знаю буквы - пишу
NEW 30.03.05 03:06
в ответ vagant 30.03.05 02:48
чтоб закрыть этот вопрос, хочу добавить следующее: Называть обычную прикладную программу для отправления принтера в спячку "Setup", а также бросать ее в корень диска - это весьма нетипично для разработчиков, да еще и с таким громким именем как Hewlett Packard. Я бы даже сказал, что это стыдно. Когда я столкнулся с этой программой пару месяцев назад, то по сообщениям в форуме а так же из личного опыта (см. выше) я решил, что это вирус. Потом я все же где-то откопал, что это "возможно" программа, включающая режим энергосбережения для HP. А, учитывая что у JAISON стоит именно HP я вспомнил про это. Таким образом, я хоть и не на 100% уверен, что это не вирус, все же склоняюсь к мысли что
это и впрямь может быть написанная впопыхах прграмма для обслуживания HP. В любом случае о ее полезности затевать спор нет смысла. Лично мое мнение, что удаление ее в любом случае не приведет к катастофе и кроме того присутствие подобного хлама в автозагрузке никак не улучшает стабильность системы вцелом.
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 03:16
в ответ project33 30.03.05 03:06
У меня ни принтера нет, ни сканера, так что могу согласиться.
Нейтральные воды ╘


Пока знаю буквы - пишу