Pages: (3) 1 [2] 3  ( Show unread post )

> Не грузятся некоторые сайты, Последствия вирусов?
 Andrey23 Member is Offline
 Posted: 17-07-2004, 12:59 (post 16, #282181)
Quote Post

Pro Member

Group: Members
Posts: 755
Warn:0%-----
Zemlynin
Всё чисто.
Процесс выделенный красным цветом (point32.exe) вроде относится к драйверам Microsoft Intellimouse. У тебя действительно эта мыш?
PM
Top Bottom
 Zemlynin Member is Offline
 Posted: 17-07-2004, 13:01 (post 17, #282182)
Quote Post

***
Group: Privileged
Group: Privileged
Posts: 7222
Warn:0%-----
Да.Это я постоянно забываю про него smile.gif
PM Users Website
Top Bottom
 astra Member is Offline
 Posted: 17-07-2004, 15:12 (post 18, #282207)
Quote Post

The Introvert

Group: Members
Posts: 6432
Warn:0%-----
Andrey23 а как ты узнаёщь, что правильно, а что нет?
PM
Top Bottom
 Andrey23 Member is Offline
 Posted: 17-07-2004, 16:02 (post 19, #282221)
Quote Post

Pro Member

Group: Members
Posts: 755
Warn:0%-----
astra
Для расшифровки процессов в автозагрузке есть очень полезная программа Start Ups - http://www.pacs-portal.co.uk/startup_pages/start_ups.exe
Для идентификации BHO (Browser Helper Object) и Toolbars есть программа BHOList - http://www.spywareinfo.com/~merijn/files/bholist.zip
На этом сайте можно получить информацию по процессам в автозагрузке и BHO - http://sysinfo.org/
Также есть неплохое реководство по расшифровке показаний HijackThis - http://hometown.aol.co.uk/jrmc137/hjttutorial/tutorial.htm

This post has been edited by Andrey23 on 17-07-2004, 16:04
PM
Top Bottom
 siden
 Posted: 18-07-2004, 18:53 (post 20, #282586)
Quote Post

Unregistered


Ну Андрей, спасибо!

Интересно почему реrомендованное выше Spayware не нашло Gatora?

Так же про касперского, я запускал несколько раз их утилиту CLARV, что удалеет SASSERов, со всеми нужными параметрами - нечего чистить говорит.

Теперь вопросы. Все очевидных злодееев нужно мочить, что делатьс с подозрительными? Удалит ли блокировка процессов в HijackThis вирусы с моего компа?
Top Bottom
 Zemlynin Member is Offline
 Posted: 18-07-2004, 21:00 (post 21, #282631)
Quote Post

***
Group: Privileged
Group: Privileged
Posts: 7222
Warn:0%-----
QUOTE (siden @ 18-07-2004, 17:53)
Интересно почему реrомендованное выше Spayware не нашло Gatora?

То что я рекомендовал,это программа для того что бы Spayware несмогли проникнуть на твой комп.А для чистки есть совершенно друге программы.
PM Users Website
Top Bottom
 Andrey23 Member is Offline
 Posted: 18-07-2004, 22:09 (post 22, #282665)
Quote Post

Pro Member

Group: Members
Posts: 755
Warn:0%-----
siden
Лучше удалить с помощью HijackThis, те процессы которые точно принадлежат вирусам, а после перезагрузки удалить заражённые файлы.
Также нужно удалить эти строчки:
QUOTE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Если это не поможет то нужно удалить и остальные подозрительные процессы.
Обязательно нужно установить ServicePack1 и все критические обновления для Windows. Иначе вирусы снова пролезут.
PM
Top Bottom
 siden
 Posted: 19-07-2004, 07:06 (post 23, #282778)
Quote Post

Unregistered


Подозрительные процессы мочканул, что осталось поиском нашел и руками удалил.
Активности вырусов не наблюдаетмя последние два дня. Поставил сервис пак пришедший по почте, т.к. до микросовтовского домена я достучатся не могу даже после всего сделаного и установки сервиспака и security updates на февраль 2004. (раздают на халяву в Канаде и Штатах, дотавка бесплатно + еще какой то антивир и файрвол на год дают погонять). Так же не грузился и грузится сайт с вирусной энцеклопедией. http://www.viruslist.com/viruslist.html

Не понятно, что мешает ходить на сайты если все починено?
Top Bottom
 Andrey23 Member is Offline
 Posted: 19-07-2004, 11:39 (post 24, #282827)
Quote Post

Pro Member

Group: Members
Posts: 755
Warn:0%-----
siden
При таком количестве вирусов проще наверное форматирование жёсткого диска и переустановку Windows сделать.
После установки Windows нужно сразу же, ещё до выхода в интернет установить какой-нибудь фаервол (напимер Kerio) и антивирус, при первом подключении к интернет нужно скачать и установить сервиспак и все критические обновления для WindowsXP.
Если этого не сделать то нахватаеш столько же вирусов уже за несколько первых часов работы в интернете.
PM
Top Bottom
 Lord KiRon Member is Offline
 Posted: 19-07-2004, 13:14 (post 25, #282856)
Quote Post

Part time flamer

Group: Read Only
Posts: 7784
Warn:0%-----
Согласен , только гораздо проще просто перед выходом в сеть включить ^XP^-шный фаервол .
PM
Top Bottom
 Checker Member is Offline
 Posted: 20-07-2004, 15:54 (post 26, #283249)
Quote Post

--==--

Group: Members
Posts: 333
Warn:0%-----
QUOTE (siden @ 19-07-2004, 06:06)
Поставил сервис пак пришедший по почте, т.к. до микросовтовского домена я достучатся не могу даже после всего сделаного и установки сервиспака и security updates на февраль 2004. (раздают на халяву в Канаде и Штатах,Так же не грузился и грузится сайт с вирусной энцеклопедией. http://www.viruslist.com/viruslist.html

Не понятно, что мешает ходить на сайты если все починено?

проверь файл hosts
PM Email Poster ICQ
Top Bottom
 siden
 Posted: 22-07-2004, 06:30 (post 27, #283798)
Quote Post

Unregistered


Ну кажется действительно проблемы в этом файлк, вот содержимое
127.0.0.1 www.symantec.com
127.0.0.1 securityresponse.symantec.com
127.0.0.1 symantec.com
127.0.0.1 www.sophos.com
127.0.0.1 sophos.com
127.0.0.1 www.mcafee.com
127.0.0.1 mcafee.com
127.0.0.1 liveupdate.symantecliveupdate.com
127.0.0.1 www.viruslist.com
127.0.0.1 viruslist.com
127.0.0.1 viruslist.com
127.0.0.1 f-secure.com
127.0.0.1 www.f-secure.com
127.0.0.1 kaspersky.com
127.0.0.1 www.avp.com
127.0.0.1 www.kaspersky.com
127.0.0.1 avp.com
127.0.0.1 www.networkassociates.com
127.0.0.1 networkassociates.com
127.0.0.1 www.ca.com
127.0.0.1 ca.com
127.0.0.1 mast.mcafee.com
127.0.0.1 my-etrust.com
127.0.0.1 www.my-etrust.com
127.0.0.1 download.mcafee.com
127.0.0.1 dispatch.mcafee.com
127.0.0.1 secure.nai.com
127.0.0.1 nai.com
127.0.0.1 www.nai.com
127.0.0.1 update.symantec.com
127.0.0.1 updates.symantec.com
127.0.0.1 us.mcafee.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 customer.symantec.com
127.0.0.1 rads.mcafee.com
127.0.0.1 trendmicro.com
127.0.0.1 www.trendmicro.com
127.0.0.1 windowsupdate.microsoft.com
127.0.0.1 microsoft.com
127.0.0.1 www.microsoft.com

Интереснокакой добрый вирус это делает? Что обозначает 127.0.0.1?
И чего с этим фаилом делать?

Заранее спасибо, систему переставлю, как время будет.
Top Bottom
 DetecDivx Member is Offline
 Posted: 22-07-2004, 09:37 (post 28, #283821)
Quote Post

VCD Amateur

Group: Members
Posts: 516
Warn:0%-----
Мне кажется тут вся загвоздка. Потому что адрес 127.0.0.1 это так называемый "технический" адрес, по-моему (я не спец) он проверяет может ли твой компьютер вообще посылать какие-либо пакеты информации в сеть. Всё что компьютер делает для этой проверки (если ты напишешь ping 127.0.0.1) это он посылает сам себе этот пакет и смотрит дошёл или нет. То есть как мне кажется, что при попытке зайти на какой-нибудь сайт указанный в hosts, он будет посылать запрос сам себе, блокируя тем самым доступ к этим самым сайтам. (а эти сайты как ты сам заметил производителей антивирусов). Это моё предположение, спецы подтвердят (или опровергнут). smile.gif
PM Email Poster
Top Bottom
 Andrey23 Member is Offline
 Posted: 22-07-2004, 10:43 (post 29, #283827)
Quote Post

Pro Member

Group: Members
Posts: 755
Warn:0%-----
siden
Удали все эти адреса из файла Hosts.
PM
Top Bottom
 astra Member is Offline
 Posted: 24-07-2004, 19:59 (post 30, #284415)
Quote Post

The Introvert

Group: Members
Posts: 6432
Warn:0%-----
А что помогло в конце концов?
PM
Top Bottom
Topic Options Pages: (3) 1 [2] 3