imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 23.11.2003, 19:07     # 21
Vixe®unt
Member
 
Аватар для Vixe®unt
 
Регистрация: 01.04.2002
Адрес: все еще
Сообщения: 335

Vixe®unt Известность не заставит себя ждатьVixe®unt Известность не заставит себя ждать
borislev
такие вещи чистятся через реестр. ни один антивирус их не находит, так как они таковыми не являются. зайди в реестр и удали все соответствующие ветки и перегрузи машину. при загрузке какой-то модуль, подцепленный тобой на этом сайте, ищет коннект с инетом и его не находит.........
по-пробуй
__________________
... Ветеран Броуновского движения.....
Vixe®unt вне форума  
Старый 23.11.2003, 19:10     # 22
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Покручу сейчас
__________________
Designer
borislev вне форума  
Старый 23.11.2003, 19:11     # 23
Bore
Junior Member
 
Регистрация: 24.02.2002
Адрес: Riga
Пол: Male
Сообщения: 137

Bore Путь к славе только начался
кстатти подобная тема уже обсуждалась:
http://www.imho.ws/showthread.php?s=...highlight=sexy
Bore вне форума  
Старый 23.11.2003, 19:15     # 24
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
borislev
Перед постингом,читаем правила раздела.
В них написано: ПОЛьЗУЕМСЯ ПОИСКОМ ПЕРЕД РАЗМЕШЕНИЕМ ПОСТА!!!
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 23.11.2003, 19:21     # 25
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Что лучше искать в реестре - адрес - название сайта, который он подгружает в виде стартовой страницы?

Добавлено через 1 минуту:
Чем лучше искать?
__________________
Designer
borislev вне форума  
Старый 23.11.2003, 19:27     # 26
Bore
Junior Member
 
Регистрация: 24.02.2002
Адрес: Riga
Пол: Male
Сообщения: 137

Bore Путь к славе только начался
Start/Run/Regedit
поиск, и задаеш www.idgsearch.com
можеш програмку Spybot попробовать

Последний раз редактировалось Bore; 23.11.2003 в 19:31.
Bore вне форума  
Старый 23.11.2003, 19:31     # 27
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Счас ищу
__________________
Designer
borislev вне форума  
Старый 23.11.2003, 19:34     # 28
Vixe®unt
Member
 
Аватар для Vixe®unt
 
Регистрация: 01.04.2002
Адрес: все еще
Сообщения: 335

Vixe®unt Известность не заставит себя ждатьVixe®unt Известность не заставит себя ждать
Bore
вот он ему и найдет ссылку на временные файлы.... сильно это поможет.
borislev
во-первых, найди ветку автозапуска. удали все ссылки на файлы, которые были установлены с этого сайта.
во-вторых, посмотри все иконки на раб. столе. ищи в реестре по их названию...
в-третьих, через в меню "пуск" посмотри появившиеся новые ссылки на файлы. поищи по их названию.
в общем, смысл такой - ты должен найти в реестре все записи на файлы, установленные при заходе на вышеупомянутый сайт.....
в качестве контроля, закинь поиск по таким словам "porno", "sex", "xxx". только будь осторожен и не удали лишнего. целую!!!!
__________________
... Ветеран Броуновского движения.....
Vixe®unt вне форума  
Старый 23.11.2003, 19:36     # 29
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Только что олазил весь реестр и при поиске www.idgsearch.com он ни чего он не нашел

Где загрузочные ветви ???
__________________
Designer
borislev вне форума  
Старый 23.11.2003, 20:01     # 30
Vixe®unt
Member
 
Аватар для Vixe®unt
 
Регистрация: 01.04.2002
Адрес: все еще
Сообщения: 335

Vixe®unt Известность не заставит себя ждатьVixe®unt Известность не заставит себя ждать
блин! да не нужно тебе искать ссылку на сайт. тебе нужны файл, установленные с этого сайта........
HLKM \SOFTWARE \MICROSOFT \WINDOWS \CURRENTVERSION \RUN (и RUNONCE)
это автозагрузка......
а в отношении всего реестра, то зайдай в строке поиска название файла (без расширения даже) и пусть ищет......... а какие файлы тебе нужно искать, то я уже подзатрахался объяснять
__________________
... Ветеран Броуновского движения.....
Vixe®unt вне форума  
Старый 23.11.2003, 20:10     # 31
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Не сердись и спасибо за терпение!

Счас потерхаюсь
__________________
Designer
borislev вне форума  
Старый 23.11.2003, 20:13     # 32
Vixe®unt
Member
 
Аватар для Vixe®unt
 
Регистрация: 01.04.2002
Адрес: все еще
Сообщения: 335

Vixe®unt Известность не заставит себя ждатьVixe®unt Известность не заставит себя ждать
borislev
главное определи, какие файлы к тебе залезли на машину. и все.....
__________________
... Ветеран Броуновского движения.....
Vixe®unt вне форума  
Старый 23.11.2003, 20:58     # 33
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Вроде и не видно ни фига, сейчас попробую перегрузиться, посмотрю, что и как

Добавлено через 37 минут:
Короче, перегрузился 2 раза ) вроде на старте окон никаких не выбрасывает, из реесра ручками таки побоялся чего либо удалять , удалил через IEDoctor, он позволяет конфигурировать все, чего комп подгружает при старте, но как найти, чего в машину залезло...? ума не приложу, и где-то же это сидит. Вроде IE поднимается без поп-апов, но как то дергает, ощущение, что если IEDoctor отключить, то чего-то и выскочит

Добавлено через 1 минуту:
Спасибо всем за советы и участие если есть еще чего подсоветовать - спасибки
__________________
Designer
borislev вне форума  
Старый 01.12.2003, 01:50     # 34
-=DarkOne=-
Member
 
Аватар для -=DarkOne=-
 
Регистрация: 22.02.2002
Адрес: TUD
Сообщения: 242

-=DarkOne=- Путь к славе только начался
У меня была та же проблема. Проделал все что тут описанно. Помог нортон2004 + последний апдейт, он нашол какой-то вирус, удалил и все в порядке.
-=DarkOne=- вне форума  
Старый 01.12.2003, 13:52     # 35
sky7
Member
 
Аватар для sky7
 
Регистрация: 02.05.2003
Адрес: Бельгия
Сообщения: 201

sky7 Путь к славе только начался
borislev
А сидит _это_ как правило либо в %windir% ( например известный code.exe можно спокойно удалять ) либо в %windir%\system32 либо в %drive%:\Documents and Settings\%user%\Application Data\ ( только не в поддиректориях. их не трогай ) В последнем все dll и exe в большинстве случаев можно удалять. Только будь уверен, что знаешь что делаешь. Я оттуда вычишаю всё ( кроме поддиректорий ). Но это говорю, только как информацию к размышлению... ни в коем случае не совет, и не указание к действиям!

2 ALL:
кстати, я тут столкнулся с бОльшими непонятками: какая то зараза залезла к людям...вытворяет следующее:
- блокирует voice(QoS) соединения ( но это as a matter effect )
- по task manager лишился всего, кроме содержания ( появляется окно без заголовка и без меню )
- убиваю по стандартной схеме все "неизвестные" процессы, чищу реестр ( Run и т.п.), перегружаюсь - зараза на месте (снова в run).
- А в листе процессов её нет!
- нортон её не видит ( разумеется с последними virus definitions ).

Попробую восстановление отключить... но... может что-нибудь ещё посоветуете?

Вот ломаю голову: что это может быть. И может ли прога править task manager?

PS настолько живучей гадости я ещё не видел...
PPS да, масдай: XP SP1 MUI RUS

Последний раз редактировалось sky7; 01.12.2003 в 14:34.
sky7 вне форума  
Старый 01.12.2003, 14:24     # 36
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 513

Borland - Гад и сволочь
sky7
Хороший вирь убивает Каспера, Нортона, Доктора, ТаскМенэджер... Как вариант, можно попробовать вместо ТМ ProcessViewer от стороннего производителя (например плагин Far'а) для убийства процесса вируса, а потом запустить антивирус с компакта.
Borland вне форума  
Старый 01.12.2003, 14:32     # 37
sky7
Member
 
Аватар для sky7
 
Регистрация: 02.05.2003
Адрес: Бельгия
Сообщения: 201

sky7 Путь к славе только начался
Borland
ProcessViewer я под win98 раньше использовал. Думал под XP не работает... Спасибо за совет - попробую.
sky7 вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 12:18.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.