imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 24.12.2004, 19:01     # 1
georgebukki
::VIP::
 
Аватар для georgebukki
 
Регистрация: 16.03.2002
Адрес: Jerusalem
Сообщения: 1 132

georgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собой
Помогите избавится от заразы

При попытке зайти на любой сайт, Internet Explorer мне выдает:

"Access Blocked - Virus Warning!
You cannot access this site due to following reason:
Your computer was infected by Spyware or Adware Software.
This is dangerous software which disclose your personal
and transferred data and/or display unsolices advertising.
You can use this ADWARE/SPYWARE REMOVAL tools in
order to solve this problem and prevent futurer infection.

You can click Search to look for information on the Internet.

HTTP Error - Access Blocked"

Firefox заходит нормально. Что это за хрень, подскажите плиз?
__________________
Не яйца красят человека,
а человек яйца.
georgebukki вне форума  
Старый 24.12.2004, 19:09     # 2
sockets
::VIP::
 
Регистрация: 12.11.2002
Пол: Male
Сообщения: 1 674

sockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуру
Катни в сейф моде блохоискалкой, для начала проверь что подозрительного загружается-обычная процедура.
sockets вне форума  
Старый 24.12.2004, 19:11     # 3
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
georgebukki
IE у тебя какую-то гадость схватил -- попробуй полечить. Одно из распространенных лекарств здесь: http://www.imho.ws/showthread.php?t=3591
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!
Mg0 вне форума  
Старый 24.12.2004, 19:29     # 4
georgebukki
::VIP::
 
Аватар для georgebukki
 
Регистрация: 16.03.2002
Адрес: Jerusalem
Сообщения: 1 132

georgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собой
sockets
Делал, не помогает...

Mg0
Там все линки мертвы. Качаю с осла...
__________________
Не яйца красят человека,
а человек яйца.
georgebukki вне форума  
Старый 24.12.2004, 19:42     # 5
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Плохо смотрел, однако
В этом посте тоже смотрел? http://www.imho.ws/showpost.php?p=705968&postcount=455
Вот еще другая штука -- только-только выложили http://www.imho.ws/showpost.php?p=729917&postcount=2
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!

Последний раз редактировалось Mg0; 24.12.2004 в 19:46.
Mg0 вне форума  
Старый 24.12.2004, 20:04     # 6
georgebukki
::VIP::
 
Аватар для georgebukki
 
Регистрация: 16.03.2002
Адрес: Jerusalem
Сообщения: 1 132

georgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собой
Mg0
Я уже скачал. Сделал Smart System Scan - не помогло. Щас делаю Full.

Нет, LavaSoft Ad-Aware SE Professional 1.05 не помог. IE Registry Recovery тоже.

Забыл добавить, что в HomePage стоит _http://default.home и не убирается (после повторного открытия эксплорера возвращается).

Если оставить эксплорер открытым, то пытается соединиться сюда: _http://www.e-finder.cc/hp/
__________________
Не яйца красят человека,
а человек яйца.

Последний раз редактировалось georgebukki; 24.12.2004 в 20:19.
georgebukki вне форума  
Старый 24.12.2004, 20:25     # 7
sockets
::VIP::
 
Регистрация: 12.11.2002
Пол: Male
Сообщения: 1 674

sockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуру
CWShredder
Попробуй этой програмой прогони
sockets вне форума  
Старый 24.12.2004, 20:26     # 8
HATTIFNATTOR
Member
 
Регистрация: 02.10.2004
Адрес: Москва
Пол: Male
Сообщения: 242

HATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR Сэнсэй
georgebukki
Посмотри в ИЕ сервис-управление надстройками-может тулбары, хелперы да сёршассистенты какие левые есть?
P.S. Смотрю, в большинстве случаев это был
C:\WINDOWS\ietlbass.dll +что-то в dpf

Последний раз редактировалось HATTIFNATTOR; 24.12.2004 в 20:57.
HATTIFNATTOR вне форума  
Старый 24.12.2004, 20:29     # 9
sockets
::VIP::
 
Регистрация: 12.11.2002
Пол: Male
Сообщения: 1 674

sockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуру
_http://www.intermute.com/spysubtract/cwshredder_download.html
sockets вне форума  
Старый 24.12.2004, 21:15     # 10
georgebukki
::VIP::
 
Аватар для georgebukki
 
Регистрация: 16.03.2002
Адрес: Jerusalem
Сообщения: 1 132

georgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собой
HATTIFNATTOR
Спасибо за совет, но я все таки не совсем ламер =)


Все решилось с помощью Ad-Watch SE Professional. Запретил писать в HomePage "_http://default.home " и все встало на свои места. Только зараза-то где-то сидит, хоть и не активная! А найти не получается!
__________________
Не яйца красят человека,
а человек яйца.
georgebukki вне форума  
Старый 24.12.2004, 21:20     # 11
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
georgebukki
А если в LavaSoft Ad-Aware SE Professional 1.05 -- где-то в настройках поставить "запереть домашнюю страницу?"
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!
Mg0 вне форума  
Старый 24.12.2004, 21:23     # 12
georgebukki
::VIP::
 
Аватар для georgebukki
 
Регистрация: 16.03.2002
Адрес: Jerusalem
Сообщения: 1 132

georgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собой
Mg0
Это я уже сделал. Теперь вопрос в том чтоб найти и удалить заразу.
Она уже неактивна, но все еще на компе.
__________________
Не яйца красят человека,
а человек яйца.
georgebukki вне форума  
Старый 24.12.2004, 21:48     # 13
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Извини, твой прошлый пост не заметил. Есть еще такая прога -- PestPatrol называется -- http://www.imho.ws/showthread.php?t=18794. Тяжеловесная, но лечит хорошо. На их офсайте демка лежит, отличается от полной только тем, что показывает, ГДЕ чего поправить надо, но сама не правит. И, по-моему, там on-line проверка есть. Я не думаю, что у тебя после LavaSoft этой заразы тонна осталась, так что можно проверить, а вычистить -- ручками.
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!
Mg0 вне форума  
Старый 24.12.2004, 21:52     # 14
georgebukki
::VIP::
 
Аватар для georgebukki
 
Регистрация: 16.03.2002
Адрес: Jerusalem
Сообщения: 1 132

georgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собой
Mg0
Пробовал, не нашел.
__________________
Не яйца красят человека,
а человек яйца.
georgebukki вне форума  
Старый 24.12.2004, 22:11     # 15
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Кто что не нашел?? Ты -- программу, или программа -- заразу?
если первое -- то на офсайт _www.pestpatrol.com, если второе -- то сдаюсь . Тогда только лезть в реестр, проверять там все ключи IE. Можно поиском по реестру попытаться найти это твое _http://default.home. Или на ночь запустить поиск по всему компу файлов со словом default.home. Хотя ежели эта хрень внутри dll, то может, и зашифрована.
И общем, исчерпался я с идеями -- сорри.
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!
Mg0 вне форума  
Старый 24.12.2004, 22:13     # 16
georgebukki
::VIP::
 
Аватар для georgebukki
 
Регистрация: 16.03.2002
Адрес: Jerusalem
Сообщения: 1 132

georgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собойgeorgebukki Имеются все основания чтобы гордиться собой
Mg0
программа -- заразу
Благодарю за помощь.
__________________
Не яйца красят человека,
а человек яйца.
georgebukki вне форума  
Старый 02.01.2005, 05:08     # 17
Dizi
Junior Member
 
Аватар для Dizi
 
Регистрация: 28.12.2004
Адрес: www
Сообщения: 88

Dizi Популярный человек на этом форумеDizi Популярный человек на этом форумеDizi Популярный человек на этом форумеDizi Популярный человек на этом форумеDizi Популярный человек на этом форумеDizi Популярный человек на этом форумеDizi Популярный человек на этом форумеDizi Популярный человек на этом форуме
Цитата:
Сообщение от Mg0
Я не думаю, что у тебя после LavaSoft этой заразы тонна осталась, так что можно проверить, а вычистить -- ручками.
Причем здесь Ad-aware?
А"georgebukki" просто механически закрыл страницу,так мог бы было зделать любой Firewoll!!!
Попробуй почисть реестр этой штукой WinTools.net 5.1.1 Pro Ключик рабочий я тут на форуме выложил(по одноименной теме)

Да,кстати!А с другого браузера пробывал заходить(Opera,Avant)?

Последний раз редактировалось Dizi; 02.01.2005 в 05:13.
Dizi вне форума  
Старый 26.01.2005, 00:50     # 18
Карпыч
::VIP::
 
Регистрация: 24.10.2002
Адрес: Силламяэ
Сообщения: 269

Карпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царстве
Столкнулся тут с какойто дрянью.
Переодически выкидывает сообщение. Бывает ещё другое, которое рекомендует отправится на сайт за лечиловом от SpyWare
Нортон корпоротивный молчит.
Ad-Aware SE Тоже не помогает.
Возможно эта дрянь пролезла, пока фаер был отключен.
Сталкивался ктонить с такой фигнёй?
Изображения
Тип файла: jpg pic1.jpg (36.7 Кбайт, 32 просмотров - Кто скачивал? )
__________________
Карпыча всякий знает...
Карпыч вне форума  
Старый 26.01.2005, 02:30     # 19
HATTIFNATTOR
Member
 
Регистрация: 02.10.2004
Адрес: Москва
Пол: Male
Сообщения: 242

HATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR Сэнсэй
Отключи службу Messenger - службу сообщений.

P.S. Это не вирус.

Последний раз редактировалось HATTIFNATTOR; 26.01.2005 в 02:32.
HATTIFNATTOR вне форума  
Старый 26.01.2005, 13:16     # 20
Карпыч
::VIP::
 
Регистрация: 24.10.2002
Адрес: Силламяэ
Сообщения: 269

Карпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царстве
То, что это не вирус, это понятно. Но то, что это какая то зараза, это определённо. Сейчас проверился ещё раз на спай, прибил один ключ реестра. После чего получил такое же сообщение, а Ad-Watch манюкнулся на тот же ключ, который был восстановлен.
ключ автозапуска cd_clint.dll Данный файл с жёсткого диска удалён и перезагрузке комп матерится на ключ. Типа файл не найден.
При удалении ключа руками, эффект тот же.
Специалисты по ХРюше, глянте, какой процесс может это вызывать?
Изображения
Тип файла: jpg pic2.jpg (115.7 Кбайт, 16 просмотров - Кто скачивал? )
__________________
Карпыча всякий знает...

Последний раз редактировалось Карпыч; 26.01.2005 в 13:21.
Карпыч вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 17:13.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.