Login
Залетел
05.01.06 16:21
Вобщем словил трояна, и мой комп превратился в злостного шпамера. Т.Е от меня уходит почта, со страшной скоростью. Думаю пару десятков маилов в секунду ))
Из паралельной системы просканил основную, многое что удалил, а вот эту бяку не могу.
Т.е после старта системы (winXP Pro), она появляется снова и снова..и майлы уходят..
Где порыть? Мож кто уже сталкивался..
В msconfig , все что можно поодключено. В динстах тоже..
<<
Из паралельной системы просканил основную, многое что удалил, а вот эту бяку не могу.
Т.е после старта системы (winXP Pro), она появляется снова и снова..и майлы уходят..
Где порыть? Мож кто уже сталкивался..
В msconfig , все что можно поодключено. В динстах тоже..
<<
NEW 05.01.06 17:10
in Antwort validol 05.01.06 16:21
а че в гусле нету инфы на наши лубимые вопросы или еше один лодырь как я?))))
NEW 05.01.06 17:47
in Antwort validol 05.01.06 16:21
NEW 05.01.06 18:21
in Antwort Pokurim 05.01.06 17:10
NEW 05.01.06 18:30
in Antwort Alexden 05.01.06 17:47
hijackthis ... что такое
Вроде все прекратилось.. трещать перестало))
толи лошадь устала, толи антивирусы сделали свое дело..
Но экран все равно страшно синий с надписью.. и не убирается никак
То: Мурр - Классная штука этот filemon, спасибо. Но такая беда, незапускается он в основной, инфицированной системе. В другой да.. без проблем и показывает все... Впрочем это нормально КАК ВСЕГДА )))
Пишет что у акоунта, под которым я захожу, нет привелегий для дебугмашины... Ничего не понимаю. Под админом захожу и все привелегии для файла выставил..
Вроде все прекратилось.. трещать перестало))
толи лошадь устала, толи антивирусы сделали свое дело..
Но экран все равно страшно синий с надписью.. и не убирается никак
То: Мурр - Классная штука этот filemon, спасибо. Но такая беда, незапускается он в основной, инфицированной системе. В другой да.. без проблем и показывает все... Впрочем это нормально КАК ВСЕГДА )))
Пишет что у акоунта, под которым я захожу, нет привелегий для дебугмашины... Ничего не понимаю. Под админом захожу и все привелегии для файла выставил..
NEW 05.01.06 18:36
in Antwort validol 05.01.06 18:21
NEW 05.01.06 18:40
in Antwort validol 05.01.06 18:30
NEW 05.01.06 18:45
in Antwort =MxL= 05.01.06 18:40
Ну две системы- ЖЕ
в здоровой, маленькой, нерабочей и русской-каспер
в больной , большой, рабочей и немецкой -нортон..
оба антивира вчерась поставил )))
в здоровой, маленькой, нерабочей и русской-каспер
в больной , большой, рабочей и немецкой -нортон..
оба антивира вчерась поставил )))
NEW 05.01.06 18:53
in Antwort validol 05.01.06 18:45
На этот шрот
лутше не надейся - лог в студию!
ЗЫ: Если я правильно помню у тебя был супер антивирус - Debian?
ЗЫ: Если я правильно помню у тебя был супер антивирус - Debian?
NEW 05.01.06 19:00
in Antwort =MxL= 05.01.06 18:53, Zuletzt geändert 05.01.06 19:01 (validol)
!!! супер антивирус - Debian
в самое ближайшее время он вернется на свое достойное место ))
Лог уже сверху.. а майлы опять пошли!!!
в самое ближайшее время он вернется на свое достойное место ))
Лог уже сверху.. а майлы опять пошли!!!
NEW 05.01.06 19:03
in Antwort validol 05.01.06 18:52, Zuletzt geändert 05.01.06 19:04 (swetusik)
NEW 05.01.06 19:10
in Antwort swetusik 05.01.06 19:03
Это я удалил сегодня в час ночи.. или это еще вчера было (((
NEW 05.01.06 19:12
in Antwort validol 05.01.06 19:00
и сам файлик в корневике тоже туда.
И делать всё это лучше в защищенном режиме.
И делать всё это лучше в защищенном режиме.
---(¿) ---
Стань карлсоном - купи себе вентилятор
Стань карлсоном - купи себе вентилятор
NEW 05.01.06 19:17
in Antwort validol 05.01.06 19:10
вот это временно снеси и из запуска и физически
O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\enr8l19u1.dll
O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\enr8l19u1.dll
---(¿) ---
Стань карлсоном - купи себе вентилятор
Стань карлсоном - купи себе вентилятор
NEW 05.01.06 19:49
in Antwort Alexden 05.01.06 19:17, Zuletzt geändert 05.01.06 19:50 (validol)
Хмм.. вроде все... Удалил из систем32 все фаилики, а их там было 6 штучек, дата образования которых была вчера/ночь и сегодня..
тишина.. Почта уходить перестала.. и броузер не скачет .Интернет трафика нет. Фестплата не стрекочет..
Как бы еще десктоп вернуть
. Правая кнопка "не работает" и он девственно чист
<<<<<<
тишина.. Почта уходить перестала.. и броузер не скачет .Интернет трафика нет. Фестплата не стрекочет..
Как бы еще десктоп вернуть
<<<<<<
NEW 05.01.06 20:17
in Antwort validol 05.01.06 19:49
Надо было для начала вс╦ удалять HijackThis-ом, а не стирать сразу из систем32.
Попробуй сделать ещ╦ раз лог.
Попробуй сделать ещ╦ раз лог.
NEW 05.01.06 20:23
in Antwort swetusik 05.01.06 20:17
я их всех зархивировал конечно .. на всякий случай
в числе этих файликов был и тот на который антивир ругался, и тот на который HijackThis указал
все нормально уже, кроме рабочего стола..
в числе этих файликов был и тот на который антивир ругался, и тот на который HijackThis указал
все нормально уже, кроме рабочего стола..
NEW 05.01.06 20:29
in Antwort validol 05.01.06 16:21
NEW 05.01.06 20:31
in Antwort voxel3d 05.01.06 20:29
NEW 05.01.06 20:32
in Antwort validol 05.01.06 19:49, Zuletzt geändert 05.01.06 21:56 (=MxL=)
Дык ну и cделай как там написано +)))
Возможно хвосты где-то остались которые Hijack не видит для начала попробуй этим, как минимум ничего не теряешь.
ЗЫ: Рабочей копии реестра конечно нема?
Возможно хвосты где-то остались которые Hijack не видит для начала попробуй этим, как минимум ничего не теряешь.
ЗЫ: Рабочей копии реестра конечно нема?
NEW 05.01.06 20:39
in Antwort validol 05.01.06 20:23
Отключи откат, если включ╦н. Сотри куки и темп, пройдись прогой против шпионов. Попробуй HijackThis-ом ещ╦ раз, удаляй им вс╦ что Böse, ставь галку напротив процесса, Fix checked, потом это вс╦ удаляется с Backups.
NEW 05.01.06 20:44
in Antwort swetusik 05.01.06 20:39
Если откат был включ╦н на момент заражения ихмо - поздно пить баржоми, точки отката можно сносить смело =)
NEW 05.01.06 20:44
in Antwort validol 05.01.06 20:39
NEW 05.01.06 20:49
in Antwort =MxL= 05.01.06 20:44
NEW 05.01.06 20:51
Не думаю...
http://virus-protect.net/artikel/spyware/secure_32.html
in Antwort validol 05.01.06 19:49
В ответ на:
Хмм.. вроде все...
Хмм.. вроде все...
Не думаю...
http://virus-protect.net/artikel/spyware/secure_32.html
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
NEW 05.01.06 21:18
in Antwort Хорошист 05.01.06 20:51, Nachricht gelöscht 05.01.06 22:20 (╝ Серёга ╝)
NEW 05.01.06 21:40
in Antwort Хорошист 05.01.06 20:51, Zuletzt geändert 05.01.06 22:19 (╝ Серёга ╝)
Пользуйтесь
NEW 05.01.06 21:50
in Antwort ╝ Серёга ╝ 05.01.06 21:18
Да ты ч╦!
.Пошутил твоя защита....
<--------------------------------
http://www.hijackthis-forum.de/archive/index.php/t-7922.html
das ist ein bekanntes Problem und bedeutet nicht, dass wir einen Virus im Archiv haben, sondern dass ein Skript eine Aehnlichkeit zu einem Virus enthaelt, auf die manche AV-Programme reagieren. Irgendwo gibt es dazu hier an Board auch schon andere Thread
<--------------------------------
http://www.hijackthis-forum.de/archive/index.php/t-7922.html
das ist ein bekanntes Problem und bedeutet nicht, dass wir einen Virus im Archiv haben, sondern dass ein Skript eine Aehnlichkeit zu einem Virus enthaelt, auf die manche AV-Programme reagieren. Irgendwo gibt es dazu hier an Board auch schon andere Thread
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
NEW 05.01.06 21:51
in Antwort validol 05.01.06 16:21
вышли мне вирус на Lamer0k песик германи.ру
мне пофик нуна систему переустанавливать на лицинзионую... так хоть с ползой будет.
мне пофик нуна систему переустанавливать на лицинзионую... так хоть с ползой будет.
NEW 05.01.06 21:52
in Antwort ╝ Серёга ╝ 05.01.06 21:40
Прошу знающего толк удалить свою ересь....
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
NEW 05.01.06 21:54
in Antwort ╝ Серёга ╝ 05.01.06 21:18
NEW 05.01.06 21:55
in Antwort Хорошист 05.01.06 21:52
NEW 05.01.06 22:03
Уфф .. всем спасибо..
Не знаю осталось ли там что или все подчистилось, но на компе уже можно играть и работать, А ето главное
Тема как грится закрыта
in Antwort validol 05.01.06 20:31
Не знаю осталось ли там что или все подчистилось, но на компе уже можно играть и работать, А ето главное
Тема как грится закрыта




