day & night

Проблема c IE, Windows
Дата обновления: , перейти к новому сообщению
#1
Ghostlamer



Новичок


Группа: Пользователи
Сообщений: 9
Регистрация: 14.04.2006
Пользователь №: 149.282


Респектов: 0
----------


Предупреждений:


Люди что за фигня ко мне недавно куча троянов пролезла не знаю как.Антивирусник на время отключил.Просто инет был включён,и всё, закрыто было,ничего запущено не было.
Значит бол.вычестил.Точнее почти всё.
Но осталась одна зараза которая время от времени запускает мне окно IE,каждый с произвольным китайским сайтом.
Я проверял ещё Steganos Antispyware 2006,она мне нашла ещё какой-то троян который создёт окна IE с китайскими сайтами,удалил его.Но всё равно окна IE выскакивают.Уже всё подчистил и в процессах и в автозагрузке.А эта падла осталась где-то.
Есть мысли.
User is offline
Go topGo end
 

Ответов(1 - 7)
10.10.2006 - 17:04
#2
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




В службу прописать себя не могла?
User is offline
Go topGo end
10.10.2006 - 17:08
#3
Pascaller



профи!
Group Icon

Группа: Наши Люди
Сообщений: 812
Регистрация: 6.11.2005
Пользователь №: 63.770


Респектов: 148
-----X----




Удали свой антивирус и попробуй установить другой. Вообще иногда антивирусы надо менять, у каждгого антивируса есть уязвимые места
User is offline
Go topGo end
11.10.2006 - 9:13
#4
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




Попробуй установить последний аутпост и пройтись спайварь сканером.
как показывает практика в режиме максимального сканирования он находит не тока откровенный спайварь, но и разные адвари, которые имеют место в твоем случае.
А вообще
Kaspersky Antivirus 6 + Outpost Firewall юзать всегда и никогда не вырубать.
Некоторые особо мерзкие вири конектяться к тебе при через svhost и RPC (не спрашивайте меня как. сам до сих пор не понимаю) как только ты подключишь инет, потом через процесс tftp выкачивают какую-то лажу на твой комп, ну а дальше ты все прекрасно знаещь что бывает.
Когда антивирусник обнаруживает вирь на компе чаще всего бывает уже поздно.
Лучший способ рубить аутпостом коннекты на svhost с нежелательных ADSL линий ip которых закреплен за APNIC (Asian Pacific Network Information Center). (IP покажет аутпост, а организацию, к которой он прикреплен узнаешь с помощью win32whois)
Лично к моему компу эта лажа пыталась конектиться с кучи разных адресов и не успокоилась пока я не наделал соответствующих правил на все (обрубить весь трафик svhost'a небыло возможности т.к. на него как оказалось много чего завязано.

Пробуй и отпишись о результатах.
User is offline
Go topGo end
11.10.2006 - 9:23
#5
Quim2005



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.145
Регистрация: 19.01.2006
Из: Россия, г.Набережные Челны
Пользователь №: 111.013


Респектов: 314
-----XX---




Какой антивирь и фаер поставить, решать тебе самому - на форуме это обсуждается активно.
Классический вирь заражает svhost.exe, таким образом он что хочет, то и делает. Не каждый антивирь его может вылечить корректно. И иногда проще запустить процедуру восстановления файлов: наберешь в командной строке:
sfc /scannow
и затем вставляешь "оригинальную" виндозу в дисковод. Если не поможет, то нужно сделать восстановление через консоль восстановления. Если и это не поможет, то нужно восстанавливать винду при установке.
p.s. Ни один из вышеприведенных способов не паганит твои данные и установленные программы. Проверено временем и мной smile.gif
User is offline
Go topGo end
11.10.2006 - 9:24
#6
Ghostlamer



Новичок


Группа: Пользователи
Сообщений: 9
Регистрация: 14.04.2006
Пользователь №: 149.282


Респектов: 0
----------


Предупреждений:


Ещё пока Outpost не поставил.Но вот вчера вечером я добавил Касперу 6 в параметры проактивной зашиты ещё запуска брузера с параметарми.
Так вот сегодня утром,посде включения компа,минут через пять каспер 6 вывел окно мол служба svchost.exe(PID 844) пытается запустить IE с параметрами из командной строки.
Короче заменил этот файл на тот что из дистрибута винды.Т.к я начисто отрубил защиту файлов.
Вроде тихо пока.
Поставил Outpost,он мне ещё 2 трояна нашёл,один косивший под сервисный процесс принтеров hp,другой каокй-то системный,т.е системные файлы заражал.
User is offline
Go topGo end
11.10.2006 - 11:00
#7
yah



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 2.336
Регистрация: 27.01.2006
Из: рнд
Пользователь №: 500


Респектов: 408
-----XXX--




Не думаю, что уже подобное будет. Хотя действительно, может служба какая-нибудь висит.
User is offline
Go topGo end
11.10.2006 - 11:49
#8
Ghostlamer



Новичок


Группа: Пользователи
Сообщений: 9
Регистрация: 14.04.2006
Пользователь №: 149.282


Респектов: 0
----------


Предупреждений:


Весь день сегодня ковырялся.Не знаю как,но я удалил эту падлу. smile.gif
Почти весь день в реестре ковырялся. smile.gif
User is offline
Go topGo end

Topic Options
Сейчас: 29.04.2024 - 5:41
Мобильная версия | Lite версия