imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Руководство для новичков
Опции темы
Старый 23.11.2003, 16:32     # 1
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Компьютерный "триппер". Руководство по удалению вирусов

Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )

Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа ||||||||

Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты.
В автозагрузке появились iedll и еще какая-то херня.

Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких

Люди, поможить, кто может, только недавно винду поставил...

Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer

Последний раз редактировалось BorLase; 29.07.2010 в 10:21. Причина: убрал линк на idgsearch
borislev вне форума  
Старый 07.04.2005, 14:26     # 141
HATTIFNATTOR
Member
 
Регистрация: 02.10.2004
Адрес: Москва
Пол: Male
Сообщения: 242

HATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR Сэнсэй
Воспользуйся HijackThis, "Do A system scan",
_http://www.hijackthis.de/en Вот здесь есть
хороший онлайн анализатор логов хайджека,
закинь лог туда и посмотри отмеченные подозрительные
пункты..

svchost'ов может быть и больше.
HATTIFNATTOR вне форума  
Старый 07.04.2005, 14:36     # 142
Fermata
::VIP::
Железная леди
IMHO-Креатив 2006
 
Аватар для Fermata
 
Регистрация: 11.09.2003
Адрес: Helios-3
Пол: Female
Сообщения: 1 167

Fermata СуперБогFermata СуперБог
Fermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБог
TraNceR-SPb
Пуск=>Программы=>Стандартные=>Служебные=>Восстановление системы
Там выбираешь "Восстановление более раннего состояния" и на календарике увидишь дни, когда создавались точки восстановления. Загружайся с любой. Если не понравится, то можно всё вернуть обратно (там будут подсказки).
Про svhost.exe точно не знаю, но у меня он тоже много раз запущен, наверно так и надо.
Fermata вне форума  
Старый 07.04.2005, 14:41     # 143
Madness
KpTeaM
 
Регистрация: 31.10.2002
Адрес: Russia
Пол: Male
Сообщения: 3 261

Madness СуперБогMadness СуперБогMadness СуперБог
Madness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБог
TraNceR-SPb
>Рабочий стол красного фона а посередине черный квадрат с надписью что-то типа
Видел такую фигню, если desktop.htm был в windows, то это вроде оно, так же проверь HKEY_CURRENT_USER\Control Panel\Desktop, там Wallpaper и OriginalWallpaper.
__________________
Над струнами вен моих
Лезвия осени,
Их сталь леденящая
В просинь рук просится...
©Темнозорь
Madness вне форума  
Старый 07.04.2005, 15:06     # 144
Tr@NceR
::VIP::
 
Аватар для Tr@NceR
 
Регистрация: 05.11.2003
Адрес: SPb.IMHO
Пол: Male
Сообщения: 823

Tr@NceR СуперБогTr@NceR СуперБог
Tr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБог
Sterwoza, alexcop
Не получилось восстановить систему: Написал, что невозможно восстановить систему с контрольно точки. Щаз попробую с другой восстановиться, если не получится буду думать дальше.
__________________
Не бойтесь начинать новое дело: ковчег строил любитель, а "Титаник" профессионал...

Посмотрись в Зеркало!
Tr@NceR вне форума  
Старый 22.04.2005, 08:44     # 145
d00b
Junior Member
 
Аватар для d00b
 
Регистрация: 29.01.2004
Адрес: На работе
Сообщения: 51

d00b Путь к славе только начался
Не открывается эксплорер

Вин ХП
на компе была куча троев все вроде пофиксил но толку нет, веравно не работает т.е. нажимаешь на моем компутере 2ра за мышью и тишина не открывается и все люди добрые помогите очень надо изличит ком от этой беды
d00b вне форума  
Старый 22.04.2005, 10:47     # 146
Shaman_RnD
Junior Member
 
Аватар для Shaman_RnD
 
Регистрация: 18.04.2005
Адрес: Ростов-на-Дону
Сообщения: 122

Shaman_RnD МолодецShaman_RnD МолодецShaman_RnD Молодец
скорее всего вирусня испоганила файлы какие то или реестр....переставлять и не мучиться :-)
Shaman_RnD вне форума  
Старый 22.04.2005, 11:21     # 147
Псих
::VIP::
Guinness Liker
Понаехало тут
 
Аватар для Псих
 
Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848

Псих СуперБогПсих СуперБог
Псих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБог
Попробуй зделать откат системы (Восстановление) на точку, которая ближе всего к дню, когда установил систему.
Когда сделаешь откат, снова прогони машину на вирусы!
__________________
меня не вылечат
Псих вне форума  
Старый 25.04.2005, 06:30     # 148
d00b
Junior Member
 
Аватар для d00b
 
Регистрация: 29.01.2004
Адрес: На работе
Сообщения: 51

d00b Путь к славе только начался
Цитата:
Сообщение от Shaman_RnD
скорее всего вирусня испоганила файлы какие то или реестр....переставлять и не мучиться :-)
дак в лом ее заново устанавливать там дофига настроек и прог хотелось бы выличить!

Цитата:
Сообщение от Псих
Попробуй зделать откат системы (Восстановление) на точку, которая ближе всего к дню, когда установил систему.
Когда сделаешь откат, снова прогони машину на вирусы!
делал толку нет, на вири сразу прогнал винт на другом компе все пофиксил и еще на шпионов прогнал дофигище было тож пофиксил все
d00b вне форума  
Старый 26.04.2005, 00:12     # 149
DasSlayer
Junior Member
 
Аватар для DasSlayer
 
Регистрация: 14.04.2005
Адрес: in Darkness...
Сообщения: 81

DasSlayer Известность не заставит себя ждать
Не заново установить, а переустановить. Разница-то есть наверное Ежели уверен, что вирей более нет, то думаю поможет.
DasSlayer вне форума  
Старый 26.04.2005, 06:25     # 150
d00b
Junior Member
 
Аватар для d00b
 
Регистрация: 29.01.2004
Адрес: На работе
Сообщения: 51

d00b Путь к славе только начался
Цитата:
Сообщение от DasSlayer
Не заново установить, а переустановить. Разница-то есть наверное Ежели уверен, что вирей более нет, то думаю поможет.
и это уже сделал результатов нет
d00b вне форума  
Старый 26.04.2005, 19:55     # 151
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 383

Borland - Гад и сволочь
Поиск - рулит!
http://www.imho.ws/showthread.php?t=44122
Склеиваю.
И ещё есть тема здесь ...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 02.05.2005, 21:20     # 152
Werw0lf
Junior Member
 
Аватар для Werw0lf
 
Регистрация: 11.01.2005
Сообщения: 83

Werw0lf Нимб уже пробиваетсяWerw0lf Нимб уже пробивается
С недавних пор стала появляться вот такая штука (см. аттач). Где она живёт, как избавиться?
Изображения
Тип файла: jpg triper.jpg (29.0 Кбайт, 45 просмотров - Кто скачивал? )
__________________
Lorem ipsum dolor sit amet
Werw0lf вне форума  
Старый 03.05.2005, 01:56     # 153
alexcop
::VIP::
 
Аватар для alexcop
 
Регистрация: 18.05.2002
Адрес: Moscow
Сообщения: 1 091

alexcop Гурее всех гурых :-)
alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)
Werw0lf
Об этом уже было.
Отключи в службах административные сообщения и доставать больше не будут.
__________________
Счастья для всех, даром, и пусть никто не уйдет обиженный (братья Стругацкие)
alexcop вне форума  
Старый 04.05.2005, 15:43     # 154
Virgil
Guest
 
Сообщения: n/a

У меня такая проблема : через несколько минут после загрузки Windows(XP sp1 ) компьютер впадает в ступор , начинает усиленно урчать винчестером ,загрузка процессора достигает ~100% (разумеется всё повисает) ,а в диспатчере задач написано ,что столько ресурсов кушает "Бездействие системы" .Пробовал сканировать антивиром (Кашпировский и ДрВеб) и spybot'ом с ad-aware. - безрезультатно ,в автозагрузке тоже ничего подозрительного нет . Причём где-то через минуту это проходит . Смотрел через какой-то process viewer - он показывает ,что единственный процесс в системе - это pagefile.sys . Какие-нибудь соображения ?
 
Старый 04.05.2005, 15:52     # 155
Tr@NceR
::VIP::
 
Аватар для Tr@NceR
 
Регистрация: 05.11.2003
Адрес: SPb.IMHO
Пол: Male
Сообщения: 823

Tr@NceR СуперБогTr@NceR СуперБог
Tr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБог
Virgil
ИМХО не похоже на "триппер", посмотри здесь: http://imho.ws/showthread.php?t=82157
__________________
Не бойтесь начинать новое дело: ковчег строил любитель, а "Титаник" профессионал...

Посмотрись в Зеркало!
Tr@NceR вне форума  
Старый 04.05.2005, 16:00     # 156
Madness
KpTeaM
 
Регистрация: 31.10.2002
Адрес: Russia
Пол: Male
Сообщения: 3 261

Madness СуперБогMadness СуперБогMadness СуперБог
Madness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБогMadness СуперБог
Virgil
>pagefile.sys
Это не процесс, это имя файла свопа => маскируется кто-то.
__________________
Над струнами вен моих
Лезвия осени,
Их сталь леденящая
В просинь рук просится...
©Темнозорь
Madness вне форума  
Старый 04.05.2005, 16:08     # 157
alexcop
::VIP::
 
Аватар для alexcop
 
Регистрация: 18.05.2002
Адрес: Moscow
Сообщения: 1 091

alexcop Гурее всех гурых :-)
alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)
Virgil
На будущее, поставь прогу AnVir Task Manager
Хомяк _http://www/anvir.com
В любой момент можешь просмотреть что запущено, какие DLL используются, что в автозагрузке и т.д. + программа не дает, без твоего ведома, делать изменения в реестре, что обычно бывает при заражении триппером или вирусом. + бесплатна + на русском языке.
Сам пользуюсь очень давно и очень часто спасала от разных эксплоитов и прочей дряни.
__________________
Счастья для всех, даром, и пусть никто не уйдет обиженный (братья Стругацкие)
alexcop вне форума  
Старый 16.05.2005, 19:19     # 158
Austin
Newbie
 
Регистрация: 06.03.2004
Адрес: Jerusalem
Сообщения: 20

Austin Путь к славе только начался
Помогите с трояном! Не все так просто!

Привет всем!
Очень расчитываю на вашу помощь!

Сразу скажу, что не первый раз удаляю трояны, но такого я еще не видел!

Значит так, в Таск менеджер я обнаружил неизвестный мне процесс (имя-простой набор букв с расширением ехе), я сделал ему энд...вместо него тут же появился другой-с другим названием....так до бесконечности.

Использовал прогу EasyCleaner>Start up, среди процессов каторые появляються при загрузки я увидел тот же самый файл, что и в Таск менеджер, прога каторая его поднимала называется TODO: Production name, в последствии независимо под каким именем он не появлялся в Таск менеджер-он всегда относился к этой проге.
Все эти чертовы файлы прописывались в систем 32 в папке винды.

Ок думаю. использую я прог-му HijackThis
Она с легкостью удаляла ненужный процесс...который в туже секуунду появлялся под новым именем.

Мной также были использованны прогр-мы: Spybot, ad-aware, Xoft-soft.

Удалял я и в ручную через regedit, ничего не помогает.

Сейчас я уже не знаю. что делать, расчитываю на вас.

Переустановку винды и формат диска не предлогать.
__________________
Don't take life too seriously!
Austin вне форума  
Старый 16.05.2005, 20:37     # 159
Rodos
Junior Member
 
Аватар для Rodos
 
Регистрация: 25.09.2004
Сообщения: 167

Rodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форуме
Вероятно ты подцепил это TODO на порносайте. Отключи систему восстановления винды, перегрузись в безопасном режиме с правами администратора попробуй удалить. Рекомендую воспользоваться утилитой "Процес Эксплорер", которая показывает все файлы и библиотеки связанные с процесом - _http://www.sysinternals.com/ntw2k/freeware/procexp.shtml.

P.S. Почисти папки посещения интернет.

Последний раз редактировалось Rodos; 16.05.2005 в 20:49.
Rodos вне форума  
Старый 16.05.2005, 21:25     # 160
Dr.God
::VIP::
Creator
 
Аватар для Dr.God
 
Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598

Dr.God Бог с наворотамиDr.God Бог с наворотами
Dr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотами
Цитата:
Austin:
Использовал прогу EasyCleaner>Start up, среди процессов каторые появляються при загрузки я увидел тот же самый файл, что и в Таск менеджер, прога каторая его поднимала называется TODO: Production name, в последствии независимо под каким именем он не появлялся в Таск менеджер-он всегда относился к этой проге.
Я не уловил? Каким образом оно прописанно в автозагрузке? Если знаешь файл, ответственный за безпорядки - убивай его из под DOS, если не сработает по F8 (безопасный режим).
__________________
Оверклокинг Windows XP
Dr.God вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 19:55.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.