Реклама на сайте Advertise with us

Подцепил гадость

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

Клева

С нами с 07.02.04
Сообщения: 12781
Рейтинг: 3531

Ссылка на сообщениеДобавлено: 05/02/06 в 07:27       Ответить с цитатойцитата 

Подцепил какую то хрень, теперь время от времени открывается окошко IE и грузиться урл. Подскажите чем вычестить можно, искал этот урл в реестре, не нашел, антивири тоже ничего не видят

0
 



С нами с 09.02.05
Сообщения: 1482
Рейтинг: 1558

Ссылка на сообщениеДобавлено: 05/02/06 в 07:33       Ответить с цитатойцитата 

как вариант, если уж ничего не помогает, попробуй откатить систему

0
 



С нами с 07.02.05
Сообщения: 691
Рейтинг: 435

Ссылка на сообщениеДобавлено: 05/02/06 в 08:02       Ответить с цитатойцитата 

Ты лог от hijackthis покажи, тогда можно будет думать.

0
 

/dev/awm

С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127

Ссылка на сообщениеДобавлено: 05/02/06 в 08:03       Ответить с цитатойцитата 

домен юрла в гугле набери. стопудоФ будет вся первая страница о том как это зло вычищать. если конечно это не новый кто-то ;)

JpS Live

0
 

Клева

С нами с 07.02.04
Сообщения: 12781
Рейтинг: 3531

Ссылка на сообщениеДобавлено: 05/02/06 в 08:42       Ответить с цитатойцитата 

WinXXXP писал:
Ты лог от hijackthis покажи, тогда можно будет думать.


hijackthis - это что такое?

0
 

/dev/awm

С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127

Ссылка на сообщениеДобавлено: 05/02/06 в 08:44       Ответить с цитатойцитата 

densa писал:
hijackthis - это что такое?


это вот это:
http://www.google.com/search?sourceid=navclient&q=hijackthis

JpS Live

0
 

www.awm-tools.com

С нами с 28.01.04
Сообщения: 2941
Рейтинг: 3056


Передовик Master-X (01.01.2006) Передовик Master-X (16.01.2006) Передовик Master-X (01.03.2006)
Ссылка на сообщениеДобавлено: 05/02/06 в 12:15       Ответить с цитатойцитата 

А Microsoft AntiSpyWare тоже ничего не видит?

Засабмить свой вебмастерский ресурс, получи PR!

0
 



С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881

Ссылка на сообщениеДобавлено: 05/02/06 в 12:23       Ответить с цитатойцитата 

densa
Самое простое - откат системы. Если откат невозможен, смотри, что сидит в процессах и автозагрузке (запусти msconfig). Если найдешь, но говно не дает себя удалить - пробуй через safe mode

0
 

Мир принадлежит тебе...

С нами с 09.10.05
Сообщения: 1858
Рейтинг: 1104

Ссылка на сообщениеДобавлено: 05/02/06 в 12:38       Ответить с цитатойцитата 

Lavasoft adware попробую
Хотя, лучше таки систему откатить...

Chili Media - глобальная система конвертации траффика.Coming soon...

0
 



С нами с 09.01.05
Сообщения: 301
Рейтинг: 327

Ссылка на сообщениеДобавлено: 05/02/06 в 12:57       Ответить с цитатойцитата 

Ad-Aware или другой похожий должен почистить шпиона. И поставь Ad-Watch, чтоб еще других не подцепить.
Еще есть такая хорошая прога называется RegCleaner, очень мне помогла, когда ни откат, ни многократное прочесывание реестра, ни антивири и адвары не нашли гадость в реестре, а RegCleaner сам нашел и удалил все ненужное.

0
 

What the fuck's inside of you?

С нами с 01.04.04
Сообщения: 2332
Рейтинг: 1729

Ссылка на сообщениеДобавлено: 05/02/06 в 13:22       Ответить с цитатойцитата 

Перезагрузись в Safe Mode найди файл vbsys2.dll и убей его через шифт-дел,потом в реестре найди и тоже убей.Ребут.

0
 

Zed's dead, baby

С нами с 05.01.05
Сообщения: 788
Рейтинг: 328

Ссылка на сообщениеДобавлено: 05/02/06 в 14:19       Ответить с цитатойцитата 

софтом от Xen'a пробывал?
а ещё агава непохо справляетса

0
 

Bitcoin

С нами с 18.11.01
Сообщения: 4709
Рейтинг: 3066


Передовик Master-X (16.09.2021) Передовик Master-X (01.10.2021)
Ссылка на сообщениеДобавлено: 05/02/06 в 14:21       Ответить с цитатойцитата 

Цитата:
домен юрла в гугле набери. стопудоФ будет вся первая страница о том как это зло вычищать. если конечно это не новый кто-то ;)


Угу, почти всегда можно так вычистить троян.

Tube.Cash выкупит ваш трафик на галеры, заплатит за переходы с эмбедов

0
 

/dev/awm

С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127

Ссылка на сообщениеДобавлено: 05/02/06 в 14:22       Ответить с цитатойцитата 

Crow писал:
Перезагрузись в Safe Mode найди файл vbsys2.dll и убей его через шифт-дел,потом в реестре найди и тоже убей.Ребут.


это ты говоришь как автор этого "софта" или ты действительно считаешь что это _единственная_ длл, которая может приводить к таким последствиям? :)

JpS Live

0
 



С нами с 07.02.05
Сообщения: 691
Рейтинг: 435

Ссылка на сообщениеДобавлено: 05/02/06 в 14:32       Ответить с цитатойцитата 

гг, я тоже так подумал насчет vbsys2.dll icon_smile.gif а без фактов конкретных можно до пенсии гадать о чем уже было сказано выше.

0
 

эксклюзивщик

С нами с 08.03.05
Сообщения: 1013
Рейтинг: 512

Ссылка на сообщениеДобавлено: 05/02/06 в 14:56       Ответить с цитатойцитата 

вариантов действительно много, но для начала спроси гугла

уникальные предложения по съемке контента гомосексуального харрактера

0
 

Мир принадлежит тебе...

С нами с 09.10.05
Сообщения: 1858
Рейтинг: 1104

Ссылка на сообщениеДобавлено: 05/02/06 в 17:23       Ответить с цитатойцитата 

Не слушай никого, кто предлагает один файлик удалить и в реестре почистить.
Уже давно всевозможные шпионы и троянские кони устроены так, что руками удалить до конца их не представляется возможным практически.

Chili Media - глобальная система конвертации траффика.Coming soon...

0
 

/dev/awm

С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127

Ссылка на сообщениеДобавлено: 05/02/06 в 17:25       Ответить с цитатойцитата 

Tony Montana писал:
Не слушай никого, кто предлагает один файлик удалить и в реестре почистить.
Уже давно всевозможные шпионы и троянские кони устроены так, что руками удалить до конца их не представляется возможным практически.


да лана :))
речь еще может идти от невозможности автоматического удаления (хотя если подумать и автоматическое уделние сделать), но уж руками все можно вычистить.

JpS Live

0
 

Мир принадлежит тебе...

С нами с 09.10.05
Сообщения: 1858
Рейтинг: 1104

Ссылка на сообщениеДобавлено: 05/02/06 в 18:24       Ответить с цитатойцитата 

JpS писал:
да лана icon_smile.gif)
речь еще может идти от невозможности автоматического удаления (хотя если подумать и автоматическое уделние сделать), но уж руками все можно вычистить.


Ну, да.
Хотел бы я посмотреть на момент вычищения гадости, которая модифицируется на ходу.

Chili Media - глобальная система конвертации траффика.Coming soon...

0
 

/dev/awm

С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127

Ссылка на сообщениеДобавлено: 05/02/06 в 18:28       Ответить с цитатойцитата 

Tony Montana писал:
Ну, да.
Хотел бы я посмотреть на момент вычищения гадости, которая модифицируется на ходу.


это еще не самое страшное.
мы вычищаем и более страшные вещи.
например зараза, которая нигде не видна. в процесс инжектнулась и себя с диска удалила.

JpS Live

0
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 05/02/06 в 18:55       Ответить с цитатойцитата 

то что ты подцепил, скорее всего кликер или, скорее всего, рекламная хрень какая-то (такое было после установки AutoRen`а у меня).
Адрес к которому обращение идет - проверь его наличие в реестре, если найдешь - удаляй запись, и все что там связано с ней.

А лучше выложи этот урл тут.

0
 

Мир принадлежит тебе...

С нами с 09.10.05
Сообщения: 1858
Рейтинг: 1104

Ссылка на сообщениеДобавлено: 05/02/06 в 19:55       Ответить с цитатойцитата 

JpS писал:
это еще не самое страшное.
мы вычищаем и более страшные вещи.
например зараза, которая нигде не видна. в процесс инжектнулась и себя с диска удалила.


Друг, не подумай что я до тебя докапываюсь... но.
То что ты написал - это уже было как года два назад наверное в ходу. Чтобы в процессах невидимость обеспечить приложению ума много не нужно, кодеры знают это.
Удалить себя - это тоже мягко говоря бред...

Поэтому я бы не говорил, что самомодифицирующийся код уступает тому, что описал ты icon_smile.gif

Chili Media - глобальная система конвертации траффика.Coming soon...

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »