Forums -> Глюкодром -> Завелась блоха в машине
| Full Version

WhiteRabbit
Завелась в машине какая-то зараза, варемя от времени выкидывающая вот такие смешные окна:
user posted image
Всего окон две разновидности, вторая пугает наличием спайвера и уговаривает пойти на все тот же очень всем нужный и полезный сайт :diablo: , чтобы "получить важную информацию на предмет его удаления".
На работе соб-сно компа пока вроде никак не сказывается - закрываешь это окно - и все... Но все равно неприятно.
Проблема в том, что никак не удается найти, где эта дрянь окопалась. Norton 2004 , Ad-aware SE, stinger, The Cleaner, - все - со всеми свежими базами, - не находят ничего. Новых программ я в последнее время не ставила(за исключением Gmail agent). Мессенджером или аськой не пользуюсь. Почты подозрительной не было.
Прошу совета на предмет где искать и чем гасить, потому как отчаялась самостоятельно эту гадость вывести.

veneamin
Ну, простейший ход - посмотреть таскменеджером (личше скаким-нибудь продвинутым) запущенные процессы и загруженные ими dll и запустить по этому списку файлов поиск по строке с именем того сайта или куском фразы из того алерта.
UGIN
Первым делом - почисти кэш IE.
Поройся на харде, а если где окопались странно-непонятные директории..
Проверь, что запускается с компом, и, ессно, что сидит в памяти - все незнакомое - дихлофосом.
Влезь на http://CodeStuff.mirrorz.com, это линки на прогу, называющуюся Starter - очень упрощает копание в процессах и показывает все, что сидит в памяти и все загружающееся с компом.
Billy Bonce
Энтот ларчик просто открывается http://www.microsoft.com/windowsxp/using/security/learnmore/stopspam.mspx
Uzaren
Надо отключить месенджер сервис, и будет тебе счастье :)
WhiteRabbit
Спасибо большущее всем, ребята, вечером буду пробовать. О результатах доложу. :)
Uzaren
Billy Bonce
Кстати говоря, у меня мессенджер мало того, что не активирован - еще и файрволом закрыт... Но я попробую его вовсе отключить...
Billy Bonce
QUOTE (WhiteRabbit @ 13-02-2005, 12:45)
Billy Bonce
Кстати говоря, у меня мессенджер мало того, что не активирован - еще и файрволом закрыт... Но я попробую его вовсе отключить...

Windows messanger и messenger service - это , как говорят в Одессе , две большие разницы :)

файервол по идее долж0н блокировать , но мало ли ... сдаеЦЦа мне там есть мааааленькая лазейка , проверь нижеупомянутые порты:

The Messenger service uses UDP ports 135, 137, and 138; TCP ports 135, 139, and 445; and an ephemeral (that is, short-lived) port number greater than 1024.
Lab
QUOTE (UGIN @ 13-02-2005, 08:48)
Первым делом - почисти кэш IE.
Поройся на харде, а если где окопались странно-непонятные директории..
Проверь, что запускается с компом, и, ессно, что сидит в памяти - все незнакомое - дихлофосом.
Влезь на http://CodeStuff.mirrorz.com, это линки на прогу, называющуюся Starter - очень упрощает копание в процессах и показывает все, что сидит в памяти и все загружающееся с компом.

О! оооооо!!!
Спасибо тебе, всезнайка!!!! Как мне нужна эта прога по жизни.
Nuairi
вот тут ещё очень много маленьких утилиток, которые очень облегчают жизнь
http://www.sysinternals.com/
sdandrey
ну если нужна прога показывающая процессы запушенние на компе,позволяющая организовивать start up , ведущая лог всего чо запускалось или убивалось на компе, еше и работающая как Task Manager и почти не жрущая ресурсов ,то настоятельно советую AnVir Task Manager (прога совершенно бесплатная)

заодно может излечить проблему с вишеописанным глюком ,т.к там имеется свой простенький антивирус+spyware

более подробно о проге можно почитать сдесь :
Topic Link: AnVir Task Manager

:punk:
UGIN
QUOTE (laborant @ 13-02-2005, 14:55)
Как мне нужна эта прога по жизни.

Так что-ж молчал ??
WhiteRabbit
Еще раз большое спасибо всем, блоха ликвидирована. :punk:
Отдельные реверансы UGIN - за ссылочку на программу, действительно замечательная вещь, удобная, простая с виду и понятная, - и Billy Bonce - за идеальную точность решения и проявленное глубокое понимание. :wub:
Billy Bonce
QUOTE
за идеальную точность решения и проявленное глубокое понимание.


Служу Советскому Союзу user posted image :gigi:
Apollo
А есть программка, которая ведёт запись всего, что происходит на компе?Какой юзер какой файл открывал, когда и как накосячил?Чтобы потом можно было отследить и по ботве надавать...А то у нас тут вредитель завёлся какой-то... :fu:
UGIN
Ну вообще-то существует целая куча кейлоггеров, это раз...
Они пишут в файл все, набранное на клаве.
Что-то можно и в самой винде сделать..
Apollo
Я тут нашёл пару, но они не совсем то, что мне нужно.
Они конечно показывают, что набрано на клаве, но мне нужно знать, какие программы открывались, какие документы открывались, отсылались, какой юзер в сети это делал. Каждые две недели накрывается один комп, к которому есть общественный доступ и я не могу выловить кто это делает...Вирусы или подобное исключены....
А в винде, насколько я помню, такой лог не ведется, только процессы и ошибки... :(
ego
не знаю как в хр но даже если нет тогда с 2003 надо админ пак поставить там все ведется ,все что хочеш доступы удачные неудачные попытки короче performance рулит в таком случае даже по сети и месаги выдаст если че не так это грандиозный инструмент просто надо с ним разобраться там немерено опций,плюсик нажимаеш и вперед.лог конкретно под машину в сети можеш делать ,а проги любой спаай пишет что запускалось и когда из всех что я видел везде были все действия юзверя записаны
veneamin
Странно, у меня когда выскакивали сообщения мессенджеровского сервиса - там всегда был в качестве источника ip адрес. А тут от SYSTEM... netbios наружу открыт, что ли?
friz
QUOTE (WhiteRabbit @ 13-02-2005, 13:45)
Спасибо большущее всем, ребята, вечером буду пробовать. О результатах доложу. :)
Uzaren
Billy Bonce
Кстати говоря, у меня мессенджер мало того, что не активирован - еще и файрволом закрыт... Но я попробую его вовсе отключить...

Попробуй отсюда скачай антивирус http://www.download.com/3120-20_4-0.html?qt=f-secure&tg=dl-2001 (я его правда от туда не устанавливал, у меня более старая версия) и проверь хард диск, может что и найдет. У меня этот антивирус нашол за 15 мин. 54 вируса