Pages: (2) [1] 2  ( Show unread post )

> Завелась блоха в машине, Чем лечить?
 WhiteRabbit Member is Offline
   Posted: 13-02-2005, 09:38 (post 1, #357869)

Б. Кроули(К)

Group: Prestige
Posts: 7074
Warn:0%-----
Завелась в машине какая-то зараза, варемя от времени выкидывающая вот такие смешные окна:
user posted image
Всего окон две разновидности, вторая пугает наличием спайвера и уговаривает пойти на все тот же очень всем нужный и полезный сайт :diablo: , чтобы "получить важную информацию на предмет его удаления".
На работе соб-сно компа пока вроде никак не сказывается - закрываешь это окно - и все... Но все равно неприятно.
Проблема в том, что никак не удается найти, где эта дрянь окопалась. Norton 2004 , Ad-aware SE, stinger, The Cleaner, - все - со всеми свежими базами, - не находят ничего. Новых программ я в последнее время не ставила(за исключением Gmail agent). Мессенджером или аськой не пользуюсь. Почты подозрительной не было.
Прошу совета на предмет где искать и чем гасить, потому как отчаялась самостоятельно эту гадость вывести.

PM Email Poster Users Website ICQ
Top Bottom
 veneamin Member is Offline
 Posted: 13-02-2005, 09:44 (post 2, #357874)

Медведь-потаскун

Group: Prestige
Posts: 2822
Warn:0%-----
Ну, простейший ход - посмотреть таскменеджером (личше скаким-нибудь продвинутым) запущенные процессы и загруженные ими dll и запустить по этому списку файлов поиск по строке с именем того сайта или куском фразы из того алерта.
PM Email Poster Shared files ICQ
Top Bottom
 UGIN Member is Online (29.8 min)
 Posted: 13-02-2005, 09:48 (post 3, #357876)

Старый пессимист

Group: Prestige
Posts: 4491
Warn:0%-----
Первым делом - почисти кэш IE.
Поройся на харде, а если где окопались странно-непонятные директории..
Проверь, что запускается с компом, и, ессно, что сидит в памяти - все незнакомое - дихлофосом.
Влезь на http://CodeStuff.mirrorz.com, это линки на прогу, называющуюся Starter - очень упрощает копание в процессах и показывает все, что сидит в памяти и все загружающееся с компом.
PM
Top Bottom
 Billy Bonce Member is Offline
 Posted: 13-02-2005, 09:51 (post 4, #357877)

Мембер

Group: Members
Posts: 3076
Warn:0%-----
Энтот ларчик просто открывается http://www.microsoft.com/windowsxp/using/security/learnmore/stopspam.mspx
PM Email Poster
Top Bottom
 Uzaren Member is Offline
 Posted: 13-02-2005, 12:09 (post 5, #357907)

Герой Асфальта
Group: Roots
Group: Roots
Posts: 18547
Надо отключить месенджер сервис, и будет тебе счастье :)
PM Email Poster Users Website ICQ MSN
Top Bottom
 WhiteRabbit Member is Offline
 Posted: 13-02-2005, 14:45 (post 6, #357943)

Б. Кроули(К)

Group: Prestige
Posts: 7074
Warn:0%-----
Спасибо большущее всем, ребята, вечером буду пробовать. О результатах доложу. :)
Uzaren
Billy Bonce
Кстати говоря, у меня мессенджер мало того, что не активирован - еще и файрволом закрыт... Но я попробую его вовсе отключить...


This post has been edited by WhiteRabbit on 13-02-2005, 14:50
PM Email Poster Users Website ICQ
Top Bottom
 Billy Bonce Member is Offline
 Posted: 13-02-2005, 14:59 (post 7, #357945)

Мембер

Group: Members
Posts: 3076
Warn:0%-----
QUOTE (WhiteRabbit @ 13-02-2005, 12:45)
Billy Bonce
Кстати говоря, у меня мессенджер мало того, что не активирован - еще и файрволом закрыт... Но я попробую его вовсе отключить...

Windows messanger и messenger service - это , как говорят в Одессе , две большие разницы :)

файервол по идее долж0н блокировать , но мало ли ... сдаеЦЦа мне там есть мааааленькая лазейка , проверь нижеупомянутые порты:

The Messenger service uses UDP ports 135, 137, and 138; TCP ports 135, 139, and 445; and an ephemeral (that is, short-lived) port number greater than 1024.
PM Email Poster
Top Bottom
 Lab Member is Offline
 Posted: 13-02-2005, 16:55 (post 8, #357974)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
QUOTE (UGIN @ 13-02-2005, 08:48)
Первым делом - почисти кэш IE.
Поройся на харде, а если где окопались странно-непонятные директории..
Проверь, что запускается с компом, и, ессно, что сидит в памяти - все незнакомое - дихлофосом.
Влезь на http://CodeStuff.mirrorz.com, это линки на прогу, называющуюся Starter - очень упрощает копание в процессах и показывает все, что сидит в памяти и все загружающееся с компом.

О! оооооо!!!
Спасибо тебе, всезнайка!!!! Как мне нужна эта прога по жизни.
PM Email Poster Users Website ICQ
Top Bottom
 Nuairi Member is Offline
 Posted: 13-02-2005, 17:05 (post 9, #357979)

just a user
Group: Privileged
Group: Privileged
Posts: 7503
Warn:0%-----
вот тут ещё очень много маленьких утилиток, которые очень облегчают жизнь
http://www.sysinternals.com/
PM
Top Bottom
 sdandrey Member is Offline
   Posted: 13-02-2005, 18:28 (post 10, #358006)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
ну если нужна прога показывающая процессы запушенние на компе,позволяющая организовивать start up , ведущая лог всего чо запускалось или убивалось на компе, еше и работающая как Task Manager и почти не жрущая ресурсов ,то настоятельно советую AnVir Task Manager (прога совершенно бесплатная)

заодно может излечить проблему с вишеописанным глюком ,т.к там имеется свой простенький антивирус+spyware

более подробно о проге можно почитать сдесь :
Topic Link: AnVir Task Manager

:punk:

This post has been edited by sdandrey on 13-02-2005, 19:27
PM Email Poster
Top Bottom
 UGIN Member is Online (29.8 min)
 Posted: 13-02-2005, 18:40 (post 11, #358012)

Старый пессимист

Group: Prestige
Posts: 4491
Warn:0%-----
QUOTE (laborant @ 13-02-2005, 14:55)
Как мне нужна эта прога по жизни.

Так что-ж молчал ??
PM
Top Bottom
 WhiteRabbit Member is Offline
 Posted: 13-02-2005, 23:20 (post 12, #358157)

Б. Кроули(К)

Group: Prestige
Posts: 7074
Warn:0%-----
Еще раз большое спасибо всем, блоха ликвидирована. :punk:
Отдельные реверансы UGIN - за ссылочку на программу, действительно замечательная вещь, удобная, простая с виду и понятная, - и Billy Bonce - за идеальную точность решения и проявленное глубокое понимание. :wub:

This post has been edited by WhiteRabbit on 13-02-2005, 23:31
PM Email Poster Users Website ICQ
Top Bottom
 Billy Bonce Member is Offline
 Posted: 14-02-2005, 01:14 (post 13, #358199)

Мембер

Group: Members
Posts: 3076
Warn:0%-----
QUOTE
за идеальную точность решения и проявленное глубокое понимание.


Служу Советскому Союзу user posted image :gigi:
PM Email Poster
Top Bottom
 Apollo Member is Offline
 Posted: 16-02-2005, 15:28 (post 14, #359275)

DVD Team

Group: Members
Posts: 188
Warn:0%-----
А есть программка, которая ведёт запись всего, что происходит на компе?Какой юзер какой файл открывал, когда и как накосячил?Чтобы потом можно было отследить и по ботве надавать...А то у нас тут вредитель завёлся какой-то... :fu:
PM Email Poster
Top Bottom
 UGIN Member is Online (29.8 min)
 Posted: 16-02-2005, 16:52 (post 15, #359299)

Старый пессимист

Group: Prestige
Posts: 4491
Warn:0%-----
Ну вообще-то существует целая куча кейлоггеров, это раз...
Они пишут в файл все, набранное на клаве.
Что-то можно и в самой винде сделать..
PM
Top Bottom
Topic Options Pages: (2) [1] 2