![]() |
|
![]() |
#11 | |||
Вне категорий
Регистрация: 26.01.2003
Сообщений: 410
|
![]()
Jacky
Цитата:
Цитата:
Цитата:
![]() |
|||
![]() |
![]() |
Реклама | |
|
![]() |
#12 | ||
Администратор
Jack of Shadows Регистрация: 13.05.2002
Адрес: Москва
Сообщений: 7,534
|
![]()
Philosof
Цитата:
Вообще сам факт того, что тебе подменили стартовую страницу и записали в избранное какую-то пургу, еще не значит, что кроме этого случилось что-то еще. Может, этим все и ограничилось. Поэтому лучше просто сделай, как я написал выше. Если не хочешь менять касперского на дрвеб, просто переустанови его с нуля, с дистрибутива. Ведь все равно не запускается? Может быть, переустановка поможет. А все остальное рекомендую все-таки сделать и потом уже на всякий случай поменять важные пароли. heilig Цитата:
![]() |
||
---------
Рано или поздно, так или иначе...
|
|||
![]() |
![]() |
![]() |
#13 |
Gold Member
Регистрация: 08.07.2002
Сообщений: 1,044
|
![]()
Значит так...
1, 2, 3 сделал сразу. Dr. web установил, но он ничего не обнаружил. ZoneAlarm установил. В разделе "Outbond protection" он подсчитывает количество программ, которых он проверил, я так понимаю? Но звенеть ничего не звенит, об утечке информации он ничего не говорит. А вот AdAware вчера нашел 6 штук и потер. А сегодня утром - 4. Но я не уверен, что это шпионы, он там указал какую-то штуку от Media Playerа например. Но вирус есть. Я нашел несколько подозрительных файлов и стер. Но все к сожалению не получается. |
![]() |
![]() |
![]() |
#14 | |||
Администратор
Jack of Shadows Регистрация: 13.05.2002
Адрес: Москва
Сообщений: 7,534
|
![]()
Philosof
Цитата:
Цитата:
![]() Цитата:
|
|||
---------
Рано или поздно, так или иначе...
|
||||
![]() |
![]() |
![]() |
#15 | |||||||
Администратор
Регистрация: 30.07.2001
Сообщений: 2,827
|
![]()
Jacky
Цитата:
У меня стоит Касперский много лет. Один раз только я серьезно повердила машину вирусом и по незнанию убила систему не без участия Касперского, но это была скорее моя ошибка, чем его. Philosof Цитата:
А троян - это самостоятельная программа, способная существовать сама по себе. heilig Цитата:
И вообще, что значит "не складываются отношения"? И почему ЗонАларм то? Поставь Autpost - милое создание. Сложноватое, но привыкнешь. Зато, если поставить 2.х, будет знать всю интимную жизнь своей машины ![]() Philosof Цитата:
Если у тебя есть возможность вынуть винт и подмонтировать его к другой (чистой) машине - то ты легко найдешь у себя на винте зараженные файлы, запустив антивирус с другой машины. Но мне кажется, было гораздо проще. Примерно так: ты гулял по Инету, где-то кликнул, например, по баннеру, попал на порносайт, там тебепредложили поставить что-то ты не понял что, но нажал ОК, поставилось нечто, которое постоянно ломиться на этот сайт. Какая у тебя версия системы? Сделай так: пуск - выполнить - regedit - f3 - и в посике набери или имя сайта, или адрес сайта, или имя того, что у тебя в автозапуске прописалось - попробуй. Все, что найдешь, полагаю, можно смело удалять. Если не найдешь ничего, найди ключи (для Win2000, но наверняка и для остальны примерно то же самое): HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run и HKEY_USERS\S-1-5-21-удалила_как_приватную_инфу\Software\Microsoft\Windows\CurrentVersion\Run Возможно, во втором случае у тебя будет нечто типа: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run и посмотри, что же прописалось в автозапуск. Ищи похожее на этот сайт или на программу, запускающуюся и ломящуюся на этот сайт и удаляй. Поставь программу http://forum.ru-board.com/topic.cgi?...5&topic=0079#1 TauScan , поставь последние базы к ней (она сама это умеет делать) и проскань машину на трояны. Еще рекомендуют (либо либо) http://forum.ru-board.com/topic.cgi?...5&topic=4334#1 pestpatrol Цитата:
Цитата:
![]() Philosof Цитата:
Добавлено heilig Тебе в общем-то рекомендую то же самое, за исключением того, что тебе не надо в авторане ничего искать. Антивирь с последними базами - скан Фаер (только смотри, чего разрешаешь то) Таускан - скан Тогда будет ясно. |
|||||||
![]() |
![]() |
![]() |
#16 | |||
Gold Member
Регистрация: 08.07.2002
Сообщений: 1,044
|
![]() Цитата:
Цитата:
У меня Windows 98. Цитата:
Джекина программка AdAware постоянно находит 2 штуки в разделе cookies. Удаляю - появляются снова. Аннотация такая: "This cookie is known to collect information that may be used either fortargeted advertesing , or tracking users across a particular website, such as page views or ad click-thrus". Как нахожу подозрительные? Странное имя, сегодняшним числом помечен, размножаются, в имени указано например название моего модема. Стереть не могу. Я всю эту дрянь послал Касперскому - он ответил, что вирусов там нет. Добавлено Очень странный еще файл в директории Windows win386.swp Никак не удаляется. Размер 50-80 млн. байт, а в safe mode - 0. |
|||
![]() |
![]() |
![]() |
#17 | |||||
Администратор
Jack of Shadows Регистрация: 13.05.2002
Адрес: Москва
Сообщений: 7,534
|
![]()
Philosof
Цитата:
Добавлено lynx Цитата:
Цитата:
Цитата:
Добавлено Philosof Цитата:
![]() |
|||||
---------
Рано или поздно, так или иначе...
|
||||||
![]() |
![]() |
![]() |
#18 | |||
Администратор
Регистрация: 30.07.2001
Сообщений: 2,827
|
![]()
Philosof
Цитата:
Но, походу, все с ним ОК, только сайт этот просится до сих пор или уже нет? Куки - это такая фигня, она писаться будет все равно ![]() Цитата:
about:blank Цитата:
В Аутпосте сложно только то, что там всего много. А так - все просто, все по русски, покажет все коннекты, куда, зачем, все блокировки и по какой причине - логи у него понятней не бывает. |
|||
![]() |
![]() |
![]() |
#19 |
Gold Member
Регистрация: 08.07.2002
Сообщений: 1,044
|
![]()
TauScanом проверился, ничего нет.
ZoneAlarm молчит, только число программ подсчитывает в outbond protection. Да, все такие. Я как увидел, что что-то не так - все файлы за сегодняшнее число стер. ![]() Где не надо хожу очень редко ![]() А с win.swp просто. У меня стоит программа Red Organizer, который, по идее, удаляет все лишнее. Осталось несколько файлов, которые он удалить не смог - вроде системные они или архивные. Я их и стал подозревать. Там целая директория TEMP и странные названия типа PCMCIA_CARD_56KFaxModem-FM56C-NF.log Или ~dfda46.tmp Я решил что ничего хорошего с таким названием быть не может. Добавлено Ну вот, сейчас выскочило предупреждение, что кто-то хотел влезть в мой компьютер. Из Австралии |
![]() |
![]() |
![]() |
#20 | ||
Администратор
Регистрация: 30.07.2001
Сообщений: 2,827
|
![]()
Philosof
Цитата:
Цитата:
Но он все равно наполнится - туда система складывает временные файлы. |
||
![]() |
![]() |