Вернуться   Финляндия по-русски » Жизнь в Финляндии » Koмпьютeры, Teлeфoны, TV & Co
Логин
Пароль

Закрытая тема
 
Опции темы Поиск в этой теме Оценить тему Опции просмотра
Old 06-03-2005, 12:52   #1
finnik
Ещё тот, фрукт...
 
Аватар для finnik
 
Сообщений: 11,668
Проживание: Turku
Регистрация: 07-05-2003
Status: Offline
Репутация: 21
Неуловимый зверь

...вполз в мой комп! И чем я только не травил эту гадость, чем только не убивал...
Ан нет... Живёт и здравствует змей ползучий, дракон у которого сколько не руби, а голова вновь отростает...
Завут его hotoffers. И открывает он порносайт с одноимённым названием с расширением info Но не советую эксперементировать... Ибо единыжды открыв, он будет открывать internet explorer каждые пару минут на этой странице, даже если вы и закрываете explorer совсем..!
Прописался он в папке system32 под именем systr.dll и ни чем его от туда не выгнать.
На форуме Dr. Web нашёл сообщение что кто-то с ним справился, удалив из реестра 2 ключа, но я попробовал и не чего не вышло. Один из ключей сразу востонавливается...
А вот что тот юзер написал:
"Lavasoft Ad-Aware видит его как IEHIJACKER.HOTOFFERS, делает вид, что удаляет но... ни к чему это не приводит - троян как
сидел так и сидит - трудно боротся с трояном под его же
руководством ) - Ad-Aware пускается из-под Explorer.exe, а
троян уже сидит в нем как sheduled task..."
Пробовал переставить explorer, а потом и сам Виндоус (кстате у меня 98-ой секэнд эдишн)_ но воз и ныне там... Вероятно придётся сносить всё нафиг, а "в лом"...
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 13:06   #2
Spetsnaz
Акулёнок капитализма
 
Аватар для Spetsnaz
 
Сообщений: 1,968
Проживание: Jyvaskyla
Регистрация: 15-04-2003
Status: Offline
Репутация: 28
Цитата:
Сообщение от finnik
...вполз в мой комп! И чем я только не травил эту гадость, чем только не убивал...
Ан нет... Живёт и здравствует змей ползучий, дракон у которого сколько не руби, а голова вновь отростает...
Завут его hotoffers. И открывает он порносайт с одноимённым названием с расширением info Но не советую эксперементировать... Ибо единыжды открыв, он будет открывать internet explorer каждые пару минут на этой странице, даже если вы и закрываете explorer совсем..!
Прописался он в папке system32 под именем systr.dll и ни чем его от туда не выгнать.
На форуме Dr. Web нашёл сообщение что кто-то с ним справился, удалив из реестра 2 ключа, но я попробовал и не чего не вышло. Один из ключей сразу востонавливается...
А вот что тот юзер написал:
"Lavasoft Ad-Aware видит его как IEHIJACKER.HOTOFFERS, делает вид, что удаляет но... ни к чему это не приводит - троян как
сидел так и сидит - трудно боротся с трояном под его же
руководством ) - Ad-Aware пускается из-под Explorer.exe, а
троян уже сидит в нем как sheduled task..."
Пробовал переставить explorer, а потом и сам Виндоус (кстате у меня 98-ой секэнд эдишн)_ но воз и ныне там... Вероятно придётся сносить всё нафиг, а "в лом"...


Первое надо отключить system restore в виндоузе, потом запустить виндоуз в safe mode и прогнать Ad-aware в нём. Можно в ручную файлы поудалять, но это обычно не очень эффективно.

-----------------
www.scandicpharma.com
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 13:06   #3
~Aurora~
пришла, увидела, оценила
 
Аватар для ~Aurora~
 
Сообщений: 2,254
Проживание:
Регистрация: 31-12-2003
Status: Offline
Репутация: 26
Лучше провести операцию под названием "А ну все нафиг" и снести все. Меньше головной боли по выискиванию способа удаления этого негодяя.
Случай произошел с другом моего мужа. Поставили инет, а он обрадовался и пока жена на работе была. Он открыл порносайт и тут началось святопредставление с голыми телесами. Потом получил по шее от супруги. Что своего мяса не хватает. Мой потом ему чистил комп.
Ну может кто-то посоветует получше.

-----------------
Через тернии к звездам.
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 13:30   #4
Ralphie
Moderaattori
 
Аватар для Ralphie
 
Сообщений: 2,312
Проживание: Свой дом
Регистрация: 14-04-2004
Status: Offline
Репутация: 20
Для начала, избався от Эксплорера и проблем таких не будет. Например есть Оpera, Firefox, Netscape 8.0.. все прекрасные браузеры.

Самый верный способ убрать эту гадость: тебе надо скачать маленькую программку под названием HijackThis и выставить потом logi например сюда.
Там уже эксперты тебе подскажут что убрать. Бесплатно. Так все мои друзья убрали гадости с Эксплорера.

HijackThis ohjeet ja lataus
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 13:49   #5
Habiiba
Desert Rose
 
Аватар для Habiiba
 
Сообщений: 1,140
Проживание: Санкт-Петербург
Регистрация: 17-02-2005
Status: Offline
Репутация: 36
этот зверь cкорее имеет первичную прописку у тебя в реестре. и оттуда каждый раз запускается. почисть реестр специальной прогой ( например Spybot Search and Destroy) это займет 5 минут. а лучше действиетельно сменить IE на мозиллу или оперу. мозилла по крайней мере не загружает никакие файлы из Сети самовольно.
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 13:52   #6
Spetsnaz
Акулёнок капитализма
 
Аватар для Spetsnaz
 
Сообщений: 1,968
Проживание: Jyvaskyla
Регистрация: 15-04-2003
Status: Offline
Репутация: 28
Цитата:
Сообщение от Habiiba
этот зверь cкорее имеет первичную прописку у тебя в реестре. и оттуда каждый раз запускается. почисть реестр специальной прогой ( например Spybot Search and Destroy) это займет 5 минут. а лучше действиетельно сменить IE на мозиллу или оперу. мозилла по крайней мере не загружает никакие файлы из Сети самовольно.


Про это и говорим, но сейчас эти зверьки стали умнее и как правило они в обыкновенном режиме не удаляются. Так что safe mode и вперёд.

-----------------
www.scandicpharma.com
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 13:54   #7
Roman28
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
советую вам заити на сайт www.webroot.com и попробовать их программы-бесплатно 30 дней,в момент уничтожит всю заразу очень быстро-быстрее чем другие антивирусные проги+ находот то что другие игнорирует,Попробуйте не пожалеете!
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 13:55   #8
inferno
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
finnik
windows 98, насколько я знаю, уже давно не поддерживается микрософт, тоесть залатать дыры в твоей системе не представляется возможным. В будущем, ты будешь подцеплять всё больше всякой заразы.
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 13:56   #9
Habiiba
Desert Rose
 
Аватар для Habiiba
 
Сообщений: 1,140
Проживание: Санкт-Петербург
Регистрация: 17-02-2005
Status: Offline
Репутация: 36
Цитата:
Сообщение от ~Aurora~
Лучше провести операцию под названием "А ну все нафиг" и снести все. Меньше головной боли по выискиванию способа удаления этого негодяя.
ну а как же радость от победы над компутерным злом?
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 14:24   #10
~Aurora~
пришла, увидела, оценила
 
Аватар для ~Aurora~
 
Сообщений: 2,254
Проживание:
Регистрация: 31-12-2003
Status: Offline
Репутация: 26
Цитата:
Сообщение от Habiiba
ну а как же радость от победы над компутерным злом?


Боролась, я боролась. Потом с радостью снесла все нафиг ! Но к порносайтами не прикасалась, просто дочка через установку нового мэсэнгера подцепила что-то. Которое требовало заплатить денег и тогда оно уйдет. Потом выяснили, что на самом деле где-то лежал код этой заразы. Но мне легче было почистить. Дышать легче компик стал.

-----------------
Через тернии к звездам.
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 14:48   #11
zaq
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
У меня тот же самый гад hotoffers. Тоже как только не пробовал этого гада убрать, 5 программ типа adware не помогли. В итоге стер explorer, но всеравно вылезает фигня типа "error #317...", я её просто запихиваю подальше в угол чтобы она мне не мешалась. Вот.
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 16:04   #12
Ralphie
Moderaattori
 
Аватар для Ralphie
 
Сообщений: 2,312
Проживание: Свой дом
Регистрация: 14-04-2004
Status: Offline
Репутация: 20
Цитата:
Сообщение от Roman28
советую вам заити на сайт www.webroot.com и попробовать их программы-бесплатно 30 дней,в момент уничтожит всю заразу очень быстро-быстрее чем другие антивирусные проги+ находот то что другие игнорирует,Попробуйте не пожалеете!


Spysweeper действительно неплохая прога, но... у Майкрософта есть AntiSpyware, которая ничем не хуже и бесплатная.

Как я уже писал этот Hot Offers (heh..) хайджэком уйдёт..
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 16:30   #13
.Кыся
рокенролъ
 
Аватар для .Кыся
 
Сообщений: 2,987
Проживание: На пятом этаже, почти где луна
Регистрация: 19-06-2003
Status: Offline
Репутация: 61
Цитата:
Сообщение от ~Aurora~
Лучше провести операцию под названием "А ну все нафиг" и снести все.

ага, стиль "лучшее средство от головы - топор". ((=
кстати, просветите, можно ли как ещё снести IE в ХР, кроме как потереть всё ручками?.. (=

-----------------
Savvy?


... чтобы всё было ништяк!
(с) Кошки Jam
#17473
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 18:02   #14
Spetsnaz
Акулёнок капитализма
 
Аватар для Spetsnaz
 
Сообщений: 1,968
Проживание: Jyvaskyla
Регистрация: 15-04-2003
Status: Offline
Репутация: 28
Цитата:
Сообщение от .Кыся
ага, стиль "лучшее средство от головы - топор". ((=
кстати, просветите, можно ли как ещё снести IE в ХР, кроме как потереть всё ручками?.. (=


Add/remove programs, там Windows components. Там можно удалить explorer. Не знаю правда, на сколько полностью, но по крайнее мере его не где не видно после этого.

-----------------
www.scandicpharma.com
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 18:03   #15
~Aurora~
пришла, увидела, оценила
 
Аватар для ~Aurora~
 
Сообщений: 2,254
Проживание:
Регистрация: 31-12-2003
Status: Offline
Репутация: 26
Цитата:
Сообщение от .Кыся
ага, стиль "лучшее средство от головы - топор". ((=
кстати, просветите, можно ли как ещё снести IE в ХР, кроме как потереть всё ручками?.. (=


Потереть все ручками ?

Время потраченное на снос системы и ее установление, будет меньше, чем на уничтожение непрошенного гостя. Для нас было так.

-----------------
Через тернии к звездам.
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 19:04   #16
finnik
Ещё тот, фрукт...
 
Аватар для finnik
 
Сообщений: 11,668
Проживание: Turku
Регистрация: 07-05-2003
Status: Offline
Репутация: 21
Цитата:
Сообщение от ~Aurora~
Потереть все ручками ?
Время потраченное на снос системы и ее установление, будет меньше, чем на уничтожение непрошенного гостя. Для нас было так.

Мда, наверное так... Вот и ещё один день «коню под хвост»... Бился я бился, но безуспешно... Ни как не побежу (или не победю...) этого монстра... но уж очн хочтся ...
Да и прежде чем топором махать, много чего надо переписать, и много чего потом ставить (часть с крэками, найду ли всё...)
Цитата:
Сообщение от Spetsnaz
Первое надо отключить system restore в виндоузе, потом запустить виндоуз в safe mode и прогнать Ad-aware в нём. Можно в ручную файлы поудалять, но это обычно не очень эффективно.

так и не нашёл где отключить system restore...
А вот в Ad-aware даже новую утилиту поставил, вроде как раз против этой дряни, но ни в обычном режиме, не в safe mode, он её даже не видит, не говаоря уже чтобы удалить...
Также не видят все AntiSpyware, Spybot, SpywareBlaster как и чистилки типа CCleaner ...
Прога HijackThis у меня стоит, и именно через неё я засёк процесс hotoffers, но после того как убил его в режиме safe mode он теперь и там не виден... Однако удалить его так и не удалил. По-прежнему выскакивают таблички, типа: Your Wind- is corrupted with spyware virus... Ну и дальше приглашение скачать какой-то «спайвер»... Сайт в эксплорере теперь не открывается автоматом, после сноса оного... хотя и есть после переустановки Винды.
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 19:13   #17
Spetsnaz
Акулёнок капитализма
 
Аватар для Spetsnaz
 
Сообщений: 1,968
Проживание: Jyvaskyla
Регистрация: 15-04-2003
Status: Offline
Репутация: 28
system restore: правый клик на мой компьютер ---> properties ---> System restore ---> turn off system restore

-----------------
www.scandicpharma.com
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 19:21   #18
.Кыся
рокенролъ
 
Аватар для .Кыся
 
Сообщений: 2,987
Проживание: На пятом этаже, почти где луна
Регистрация: 19-06-2003
Status: Offline
Репутация: 61
Цитата:
Сообщение от ~Aurora~
Потереть все ручками ?

Время потраченное на снос системы и ее установление, будет меньше, чем на уничтожение непрошенного гостя. Для нас было так.


ну, умеючи надо.. (= по крайней мере, в 98 виндах эта операция проходила успешно. (=

Цитата:
Сообщение от Spetsnaz
Add/remove programs, там Windows components. Там можно удалить explorer. Не знаю правда, на сколько полностью, но по крайнее мере его не где не видно после этого.

а, блин.. не посмотрел. спасиб. (=

-----------------
Savvy?


... чтобы всё было ништяк!
(с) Кошки Jam
#17473
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 20:04   #19
inferno
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
finnik
Отключи system restore.
Попробуй переименовать свои systr.dll, popup_bl.dll и searchdll.dll и удалить.
И вообще, лог hijack в студию.

Последнее редактирование от inferno : 06-03-2005 в 20:06.
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 20:59   #20
Santeri
Пользователь
 
Аватар для Santeri
 
Сообщений: 707
Проживание:
Регистрация: 08-05-2003
Status: Offline
Репутация: 10
Здесь про твоего зверя.
http://forum.drweb.ru/view/97928
 
0
 
0
    Ответить с цитированием
Old 06-03-2005, 22:20   #21
finnik
Ещё тот, фрукт...
 
Аватар для finnik
 
Сообщений: 11,668
Проживание: Turku
Регистрация: 07-05-2003
Status: Offline
Репутация: 21
Цитата:
Сообщение от Spetsnaz
system restore: правый клик на мой компьютер ---> properties ---> System restore ---> turn off system restore

а можно по-фински...
если я правильно понимаю, надо отключить систему от перезаписи в памяти, или что-то типо того... Но что именно...
Правильно ли я иду:Ominasuudet J?rjestelm? > Suorituskyky > Tiedostoj?rjestelm? >Vianm??ritys > а вот дальше 6 вариантов что отключить, а что именно...?
To: inferno
Переименовать, так же как и перенести в другое место, не говоря что удалить - невозможно.
То:Santeri
Я об этой страничке и писал в первом посте... Ключи нашёл, но удалить нельзя, они сразу записываются вновь... Кстате он там что-то и пишет о том, что в Винд 9* незнает как поступать...
 
0
 
0
    Ответить с цитированием
Old 07-03-2005, 00:01   #22
inferno
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
finnik
Переименовать, так же как и перенести в другое место, не говоря что удалить - невозможно
У тебя 98-ой, следовательно fat. Грузишься в ДОС и удаляешь. Никаких проблем.

Spetsnaz
В 98-ом есть system restore?
 
0
 
0
    Ответить с цитированием
Old 07-03-2005, 12:41   #23
GET
Модератор
 
Сообщений: 3,549
Проживание: Oulu
Регистрация: 07-09-2003
Status: Offline
Репутация: 17
Цитата:
Сообщение от Spetsnaz
Add/remove programs, там Windows components. Там можно удалить explorer. Не знаю правда, на сколько полностью, но по крайнее мере его не где не видно после этого.


Но при этом некоторые проги все равно запусткаю его. Например, если из меню помощи Акробата пойти на их веб, то запускается эксплорер, хоть его нигде и не видно.

2 finnik:

В качестве временной меры могу предложить в файл c:\windows\system32\drivers\etc\hos ts добавить строчку вида:

127.0.0.1 hostname

где hostname это имя того хоста, который открывается. Этот файл имеет приоритет на ДНС. После перезагрузки компа вирус будет пытаться открыть страницу, но реально пойдет на твой же комп, где наверняка ничего нет. То есть вместо той страницы будет открыта обычная страница эксполера с сообщением о неправильном адресе.

Так удается подрезать очень многие баннеры и другие плохие сайты.
Если есть файрвол, который содержит в себе компоненты управления доступом к веб-содержимому, то можно проделать аналогичную операцию в нем, то есть запретить доступ к этому сайту.

Однажды у меня со spyware была проблема. Открывался сайт www.casinopalazzo.com.
Боролся с этим с неделю, перерыл кучу форумов. Помог компот из 3 компонент: Касперский с расширенными базами (триальный), ad-aware, spybot s&d. Все три прогонялись, потом машина перезагружалась и снова все три. Так, пока не избавился полностью. Как тут уже сказали, надо отключить систем рестор, можно загрузиться в безопасный режим.
 
0
 
0
    Ответить с цитированием
Old 07-03-2005, 12:47   #24
AlinaR
лучше Алинарчик
 
Аватар для AlinaR
 
Сообщений: 4,353
Проживание: artami
Регистрация: 23-10-2003
Status: Offline
Репутация: 25
У меня тоже Троянский сидел в компе, так я его удалила без очистки компа, хотя Ф-Секур не смог от него избавиться.
Надо знать имя Трояна и удалить, войдя в нужное русло.
Финник, если у тебя есть Мессенгер, можем провести сессию по очистке вируса.... пока память свежая у меня...
ps у меня правда XP
 
0
 
0
    Ответить с цитированием
Old 07-03-2005, 22:00   #25
tosik
.........................
 
Аватар для tosik
 
Сообщений: 6,875
Проживание:
Регистрация: 03-03-2004
Status: Offline
Репутация: 9
..а я кокуюто прогу установил по отлову щпиков..так она совместно с антивирусом обнаружела несколько зараженных файлов..среди них и "тройной" присутствовал..хотя до этого сканировал антивирусом...ноль эмоций..
 
0
 
0
    Ответить с цитированием
Old 07-03-2005, 22:40   #26
KA3AHOBA
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
современные антивирусы хафняненкие пошли, что каспер, что веб, что секура. Они, разумеется, работают, но ведь надо перед входом настроить всё так, чтобы он сразу без разговоров всё коцал. Иначе, если пролезет дрянь - хрен уберёте...Экспериментаторам советую ловить вручную. А ещё проще -не ставьте никаких антивирусов и не пользуйтесь Outlook Express.
 
0
 
0
    Ответить с цитированием
Old 08-03-2005, 00:28   #27
Listt
Registered User
 
Сообщений: 670
Проживание: Helsinki
Регистрация: 23-06-2003
Status: Offline
Репутация: 10
Цитата:
Сообщение от KA3AHOBA
современные антивирусы хафняненкие пошли, что каспер, что веб, что секура. Они, разумеется, работают, но ведь надо перед входом настроить всё так, чтобы он сразу без разговоров всё коцал.

А как ты хотел, воткнул и поехали ? Легко жить хочешь .
Цитата:
Сообщение от KA3AHOBA
А ещё проще -не ставьте никаких антивирусов и не пользуйтесь Outlook Express.

А таких советчиков вообще к компу подпускать Нельзя !

-----------------
Путешествие в тысячу миль начинается с одного шага
(c)Лао Цзы
 
0
 
0
    Ответить с цитированием
Old 08-03-2005, 00:49   #28
Listt
Registered User
 
Сообщений: 670
Проживание: Helsinki
Регистрация: 23-06-2003
Status: Offline
Репутация: 10
finnik
Если ни чем не сможешь вывести заразу, то можешь просто запретить её запуск, поставив прогу контролирующую процессы, например брендмауэр Kerio, или AnVir Task Manager эта к тому же еще и контролирует автозапуск, русская версия бесплатная.

-----------------
Путешествие в тысячу миль начинается с одного шага
(c)Лао Цзы
 
0
 
0
    Ответить с цитированием
Old 08-03-2005, 14:22   #29
mard
Registered User
 
Сообщений: 1,303
Проживание:
Регистрация: 17-12-2004
Status: Offline
Репутация: 10
Можно отнести в мастерскую. Там почистят и всё приведут в порядок. Если есть лишние 10 - 30 евро, проблема решается легко. Ещё посмотрите тут
www.mozilla.org
www.opera.com
www.giantcompany.com
Это нормальные чистые финские пока ещё бесплатные сайты, используя их можно бороться а этой заразой.
 
0
 
0
    Ответить с цитированием
Old 09-03-2005, 00:33   #30
Ralphie
Moderaattori
 
Аватар для Ralphie
 
Сообщений: 2,312
Проживание: Свой дом
Регистрация: 14-04-2004
Status: Offline
Репутация: 20
Цитата:
Сообщение от mard
Это нормальные чистые финские пока ещё бесплатные сайты, используя их можно бороться а этой заразой.


Финские Giant Миккисофта купила..
 
0
 
0
    Ответить с цитированием
Old 09-03-2005, 08:53   #31
Opri4nik
Снова с вами!
 
Аватар для Opri4nik
 
Сообщений: 732
Проживание: Хельсинки, Финляндия
Регистрация: 24-05-2003
Status: Offline
Репутация: 15
Цитата:
Сообщение от GET
Помог компот из 3 компонент: Касперский с расширенными базами (триальный), ad-aware, spybot s&d. Все три прогонялись, потом машина перезагружалась и снова все три. Так, пока не избавился полностью. Как тут уже сказали, надо отключить систем рестор, можно загрузиться в безопасный режим.

Уж больно подозрительно часто ты советуешь Касперского и обязательно с расширенными базами Внештатный работник? Сикока максуют?

-----------------
Вечная слава героям павшим в Великой Отечественной Войне
 
0
 
0
    Ответить с цитированием
Old 09-03-2005, 22:37   #32
zaq
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Кстати попробуйте сделать System Restore, мне только что это помогло!
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 00:09   #33
finnik
Ещё тот, фрукт...
 
Аватар для finnik
 
Сообщений: 11,668
Проживание: Turku
Регистрация: 07-05-2003
Status: Offline
Репутация: 21
ВСЁ! Убил зверя!!!
Сидел до сих пор. Эксплорер я удалил и работал через Оперу. А вирус только окошко выкидывал: у тебя вирус...бла-бла-бла...скачай софт...бла-бла-бла...
А я тут действительно новую прогу поставил - Registry Mechanic, почистил реестр и...
Убил гада ползучего!!! Уррааа!!!
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 00:20   #34
AlinaR
лучше Алинарчик
 
Аватар для AlinaR
 
Сообщений: 4,353
Проживание: artami
Регистрация: 23-10-2003
Status: Offline
Репутация: 25
Цитата:
Сообщение от finnik
ВСЁ! Убил зверя!!!
Сидел до сих пор. Эксплорер я удалил и работал через Оперу. А вирус только окошко выкидывал: у тебя вирус...бла-бла-бла...скачай софт...бла-бла-бла...
А я тут действительно новую прогу поставил - Registry Mechanic, почистил реестр и...
Убил гада ползучего!!! Уррааа!!!

Надо отметить!
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 00:32   #35
Zieselmaus
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
А у меня окошечко вылазиет серое, что-то подобное,что комп инфицирован spyware и тырым-пырым, зайди туда-то - почистим.
Это тоже самое ?
И как мне это хотябы опознать ?
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 00:34   #36
finnik
Ещё тот, фрукт...
 
Аватар для finnik
 
Сообщений: 11,668
Проживание: Turku
Регистрация: 07-05-2003
Status: Offline
Репутация: 21
Цитата:
Сообщение от AlinaR
Надо отметить!


Всем спасибо за участие
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 00:40   #37
Ralphie
Moderaattori
 
Аватар для Ralphie
 
Сообщений: 2,312
Проживание: Свой дом
Регистрация: 14-04-2004
Status: Offline
Репутация: 20
finnik, поздравляю искренно тебя! Победа над гадом взята!

Что это за прога такая?
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 00:45   #38
finnik
Ещё тот, фрукт...
 
Аватар для finnik
 
Сообщений: 11,668
Проживание: Turku
Регистрация: 07-05-2003
Status: Offline
Репутация: 21
Прогу можно скачать ЗДЕСЬ
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 01:06   #39
AlinaR
лучше Алинарчик
 
Аватар для AlinaR
 
Сообщений: 4,353
Проживание: artami
Регистрация: 23-10-2003
Status: Offline
Репутация: 25
сижу и думаю: стоит -не стоит скачивать...вроде Ad-Aware есть...тоже самое как буд-то.....или я не права?
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 02:04   #40
finnik
Ещё тот, фрукт...
 
Аватар для finnik
 
Сообщений: 11,668
Проживание: Turku
Регистрация: 07-05-2003
Status: Offline
Репутация: 21
Ad-Aware как и десяток других программ типа Spy мне не помогли, но это не значит, что Registry Mechanic лучше их всех. Просто в данном конкретном случае, они даже не видели моего зверя, которого я засёк как процесс прогой HijackThis, но никак не мог избавится от бяки, файл которого я видел и в папке System32 и ключи в реестре.
Думайте сами, решайте сами...
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 09:51   #41
Napalm
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
1.берёшь дискетку ,.. 2 .делаешь её системной, 3. загружаешся с неё,. 4. после того как загрузился пишешь format C: и когда появиться некая форма на мониторе ,.. просто нажми букву (Y) и все твои проблемы будут решены!
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 11:12   #42
inferno
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
finnik
Ты вообще посты читаешь? Лог hijack в студию.
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 13:05   #43
finnik
Ещё тот, фрукт...
 
Аватар для finnik
 
Сообщений: 11,668
Проживание: Turku
Регистрация: 07-05-2003
Status: Offline
Репутация: 21
Цитата:
Сообщение от inferno
finnik
Ты вообще посты читаешь? Лог hijack в студию.

А ты...? Думаешь я себе копию где-нибудь оставил на память, в баночке заспиртовал...?
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 14:56   #44
_doctor
Пользователь
 
Аватар для _doctor
 
Сообщений: 1,024
Проживание: Tampere
Регистрация: 21-04-2004
Status: Offline
Репутация: 30
Цитата:
Сообщение от finnik
Ad-Aware как и десяток других программ типа Spy мне не помогли, но это не значит, что Registry Mechanic лучше их всех. Просто в данном конкретном случае, они даже не видели моего зверя, которого я засёк как процесс прогой HijackThis, но никак не мог избавится от бяки, файл которого я видел и в папке System32 и ключи в реестре.
Думайте сами, решайте сами...


Так это, если у тебя Win98 и ты точно знаешь, которая DLL с вирусом, можно же загрузиться в режиме DOS и удалить этот файл, так?
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 15:00   #45
GET
Модератор
 
Сообщений: 3,549
Проживание: Oulu
Регистрация: 07-09-2003
Status: Offline
Репутация: 17
Цитата:
Сообщение от Opri4nik
Уж больно подозрительно часто ты советуешь Касперского и обязательно с расширенными базами Внештатный работник? Сикока максуют?


5 копеек за показ. Как говорится, 20 старушек - рубль. Расширенные базы содержат в себе сигнатуры против адваре, порнваре и прочей аналогичной гадости. В стандартных базах их нет. Правда, одну адварю и Касперский не отловил, но я вычислил ее ДЛЛку, послал им, они включили в следующий апдейт.
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 15:02   #46
GET
Модератор
 
Сообщений: 3,549
Проживание: Oulu
Регистрация: 07-09-2003
Status: Offline
Репутация: 17
Цитата:
Сообщение от Zieselmaus
А у меня окошечко вылазиет серое, что-то подобное,что комп инфицирован spyware и тырым-пырым, зайди туда-то - почистим.
Это тоже самое ?
И как мне это хотябы опознать ?



А не похоже ли это на окошко эксплорера? Похоже, что это и есть адваре, которое рекламирует программу от самой себя. Забавный способ зарабатывать деньги
 
0
 
0
    Ответить с цитированием
Old 11-03-2005, 18:22   #47
Andros
Будем жить!
 
Аватар для Andros
 
Сообщений: 637
Проживание: Raisio
Регистрация: 15-05-2003
Status: Offline
Репутация: 10
Цитата:
Сообщение от finnik
ВСЁ! Убил зверя!!!
Сидел до сих пор. Эксплорер я удалил и работал через Оперу. А вирус только окошко выкидывал: у тебя вирус...бла-бла-бла...скачай софт...бла-бла-бла...
А я тут действительно новую прогу поставил - Registry Mechanic, почистил реестр и...
Убил гада ползучего!!! Уррааа!!!


Звини конечно,но судя по кол-ву постов юзверь ты знатный,а из-за какой то ерунды
такое тут все развели .......

-----------------
Дети это......ещё цветочки.
 
0
 
0
    Ответить с цитированием
Закрытая тема


Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

vB коды Вкл.
[IMG] код Вкл.
HTML код Выкл.



» Объявления на Doska.fi

» Галерея Финляндии

» Реклама на Doska.fi

» Реклама на Russian.fi


Часовой пояс GMT +3, время: 06:19.

Russian.fi - Финляндия по-русски © Suomitech Oy, 2002-2026 При использовании материалов с сайта указание ссылки на russian.fi обязательно