PDA

Показать полную графическую версию : Вирус - [Архив]


Страниц : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25

truly
18-06-2007, 01:39
пользуюсь (-лась, точнее..:( ) оперой.

итак: сегодня, когда я пошла в гугл, все, что я там нашла - красивую картинку с логотипом и ссылками Все о гугл и т.д. самой строки поиска не было. пошла на яндекс - то же самое. на мейл ру - вместо строки, куда вводится адрес ящика - просто все закрашено синим, и все.
когда же я зашла-таки на свой ящик (через мейл агента), то не обнаружила там чек-боксов (хотела удалить письмо). и выйти тоже было нельзя - не было кнопки "выход". (т. е. исчезли все формы для заполнения на страницах.) вышла, просто закрыв окно.

потом пошла на свой любимый сайт с картинками (архив по изобразит. искусству). вместо сайта - пустая страница с его адресом в строке поиска. естественно, многократные нажатия на Обновить ни к чему не привели. причем картинки с других сайтов, занесенные в Закладки, отображались нормально.

хотя еще вчера они как-то странно грузились - очень медленно и нехотя, что ли. если я оставляла грузиться картинку и уходила в другое окно, то по возвращении обнаруживала, что картинка осталась на той же стадии загрузки. а вот если оставаться на этой вкладке, можно было дождаться чуда, в конце концов:).

и с плеером какая-то странная вещь: во время воспроизведения удалила файл из библиотеки - а он все играет! удалила вообще - продолжает играть! включила другой трек - все равно звучит, как ни в чем ни бывало! а "сверху" - второй. так и пел мне, пока не кончился:).

и тут я Поняла: какой-то страшный червь (см. статью пару страниц назад) изменил вид страниц, убрав из них самое главное - формы. и вытворяет прочие вышеописанные пакости.
и вызвала знакомого. пока не стало совсем поздно:).

вердикт был таков: в системе (в виндах, то есть) накопились ошибки. которые делают невозможной ее работу. поэтому надо переустанавливать винды.
хотел переустановить оперу - не пошло. сказал, что с оперой творятся странные вещи и старая "не убирается": ее установки переходят на место новой. т.е. старая не удаляется.

сказал, что пока (до переустановки) пойдет только эксплорер.

которым я и пользовалась первый час. но было жутко неудобно (привыкла к опере, что поделаешь:)). потом сообразила, что можно попробовать мозиллу:). которой пользуюсь сейчас. правда, она оччень медленная.:(


yurfed
Износ может быть только по железу. Пропавшая строка поиска это не износ.

вот и я сомневалась, мне тоже было непонятно - как может износиться программа? он сказал, что в программе тоже накапливаются ошибки и что он у себя переустанавливает винды каждые полгода.

и как я не упрашивала посмотреть - может, завелся кто посторонний:) на компе - без результата.
да, понятно, в регистре копаться и проч. - не самая приятная работа. но неужели проще переустановить все?! (что мне, вообще-то, было обещано :/ )

truly
18-06-2007, 02:33
нет...все-таки странно...
какой "износ системы", если с эксплорером все было нормально, а с мозиллой мы сейчас и вовсе счастливы:)...? (насчет того, что медленная - беру слова назад, нам, наверное, нужно было привыкнуть друг к другу:))

какая-то странная, вдруг возникшая идиосинкразия виндоус к опере?... именно к ней - получается, так?

yurfed
18-06-2007, 02:37
truly Удаляй все куки и накопившийся кеш.
в программе тоже накапливаются ошибки и исправляются старые от версии к версии. Больше ничего. Могут иметь место ошибки реестра.
и с плеером какая-то странная вещь: во время воспроизведения удалила файл из библиотеки - а он все играет! удалила вообще - продолжает играть! включила другой трек - все равно звучит, как ни в чем ни бывало! а "сверху" - второй. так и пел мне, пока не кончился:). Видимо с установкой кодеков установился такой же плеер, но по другому пути.
хотел переустановить оперу - не пошло. сказал, что с оперой творятся странные вещи и старая "не убирается": ее установки переходят на место новой. т.е. старая не удаляется. Ну так руками всё и удалить. Достаточно действенно. Не знаю какая версия Оперы, но обычно удалить нужно это диск:\Documents and Settings\имя пользователя\Application Data\Opera\ и это диск:\Program Files\Opera Сперва попытаться удалить стандартно.
Совет: этого гуру больше к компьютеру не подпускай. IMHO,
ЗЫ Наверно ещё и денег ему отвалила:)

truly
18-06-2007, 10:53
нет, все-таки мозилла и правда медленная.. и не все странички открывает... опера rules!(сочтите за рекламу:))

буду пытаться с ней воссоединиться опять - если пойму, откуда удалять все куки и кеш:)

и с плеером: во-первых, я случайно нажала на кнопочку Обновить(версию), когда из инета, откуда ни возьмись, вылетело окошко с этим предложением. да, и морган стрим свитчер скачала. может, из-за этого? больше никаких "кодеков" не припомню..:)

вчера, удалив из Program Files оперу, попыталась сама установить новую (9.21, она же и была) - и правда, появляется старая. сейчас попробую сделать, как Вы сказали.

p.s. денег - нет, не давала. если б были, мой комп давно уже был бы отдан на растерзание какому-нибудь гуру:)

truly
18-06-2007, 11:37
yurfed
обычно удалить нужно это диск:\Documents and Settings\имя пользователя\Application Data\\Application Data\Opera\

у меня там нет папки Application Data. помню, уже искала ее по другому поводу. и не нашла.

а как (откуда) удалять cookies и cash?

truly
20-06-2007, 01:04
видимо, речь шла об этом:

Джентльменский набор по уходу за компьютером

Как ни крути, но со временем после установки операционной системы и какого-то привычного набора софта компьютер начинает работать все хуже и хуже, а место на диске даже при нынешних огромных объемах начинает исчезать со скоростью света. У более активных пользователей - быстрее, у менее активных - медленнее, но данный факт всегда имеет место. И на каком-то этапе приходится прибегать к кардинальным мерам - удалять всю информацию с диска и полностью переставлять операционную систему.

Назвать данное решение оптимальным довольно сложно, ведь времени и усилий эта операция требует немало, особенно, если число используемых вами приложений велико. В то же время срок "жизни" ОС без переустановки можно существенно продлить.

Почему система начинает хуже работать?
Системный реестр windows, содержащий все конфигурационные настройки ПО и оборудования, постепенно переполняется устаревшими данными: неверными ключами в реестре, ссылками на несуществующие файлы, отсутствующие драйверы устройств, битыми ярлыками и пр. Такие мертвые записи загромождают реестр, который разрастается до невероятных размеров, а система затрачивает все больше времени на его просмотр, начинает работать нестабильно и медленно.



Автор: Светлана Шляхтина
http://www.izcity.com/

только непонятно, почему это все случилось с оперой...только и именно с ней...

yurfed
20-06-2007, 12:17
truly Ты когда откроешь диск:\Documents and Settings\имя пользователя\ лезь в меню окна. Там жми "Сервис" - "Свойства папки" , закладка "Вид" и в самом низу меню будет радиобутон "Показать скрытые файлы и папки". Ставим птичку на этом.только непонятно, почему это все случилось с оперой...только и именно с ней... Да потому что все настройки Оперы тут и хранятся.

BOJIAHg
21-06-2007, 19:00
т. к. укоренившийся руткит может подменять все данные стандартных функций.
при запуске тела вируса из реестра, скрипта или конфигурационного файла

Для вышеперечисленных цитат есть поведенческий блокиратор. Он анализирует уже запущенные приложения, и смотрит как они себя ведут. И думаю вышеперечисленные действия его насторожат, и он выдаст алерт, а после алерта уже недолго до вирлаба, и как следовало ожидать в вирусные базы, которые обновляютсья раз в сутки, а не раз в день или два, как у нортона.

truly
21-06-2007, 20:35
спасибо. с папкой разобралась.

только я уже за это время, намучившись с мозиллой и ie, исхитрилась оперу-таки поставить. я просто загрузила ее в другую папку, и все. правда, я из предосторожности выбрала еще и английскую версию. так, на всякий случай. так что счастье мое не полное:).

вот, выдастся свободная минутка - подумаю о том, чтобы ее переставить. (я уже столько раз это делала за эти дни... страшно вспомнить... пускай уж.. стоит...:))

спасибо!

Greyman
22-06-2007, 00:13
BOJIAHg
Предупреждение! Хватит разводить оффтопик в темах! :moderator
Не собираюсь идти на поводу и отвечать тем же. Если хочется обсудить эту спорную для тебя тему - создавай отдельный топик, а уже там уже обсуждай эти вопросы (если начинать пытаться объяснять тебе здесь, то оффтопик забъет всю тему). Оффтопик является нарушением правил, предупреждение я тебе сделал, если будут следовать повторения - последует предусмотенное наказание...

truly
28-06-2007, 00:18
здравствуйте,

теперь у меня неприятности с флэшкой.

что случилось: качала на публичном компе музыку прямо на флэшку. еще когда вставила, заметила странную вещь: появились две посторонние папки. которые не удалялись. я решила, что так, наверно, нужно, потому что одна называлась Datа, а другая - что-то типа User#...
принесла домой - в каждой папке есть лишняя подпапка с именем не то этой папки, не то одного из файлов, в ней находившихся. nod выдал сообщение, что обнаружено "не-помню-что-.worm". файлы были оправлены в карантин, и я их просто удалила вручную, эти папки лишние.

потом сканировала нод'ом эту флэшку, ничего не было найдено.

но. теперь при попытке открыть ее каждый раз появляется сообщение "отказано в доступе". приходится открывать контекстное меню и выбирать "автозапуск".

вопрос все тот же:). ситуация осложняется тем, что флэшка чужая, а у ее счастливого владельца даже антивира нет...

Severny
28-06-2007, 00:32
http://slil.ru/24566563
Скачай файл на компьютер.
Вставь флешку при нажатой клавише Shift.
Подожди секунд десять с нажатой клавишей.
Запусти файл.

Кстати, твой прошлый вирус. Встретился сегодня с ним вживую на компе у знакомого.
Скачай http://slil.ru/24566704
Запусти и распакуется в С:\SDFix
Перегрузись и зайди в Безопасный режим (жми F8).
Запусти файл RunThis.bat в папке С:\SDFix и подожди, пока выполняются команды.
Когда попросит перегрузить-перегружайся.
После перезагрузки он еще до конца подчистит.
Ну удачи.

truly
28-06-2007, 01:18
в окошке появилось сообщение, что "на съемных носителях" обнаружено...э...э...:) что-то вроде autorun.exe.

кстати, avz сообщила примерно то же самое пару минут назад! что-то там было про подозрения и высокую вероятность, и я решила, что, наверное. это только подозрения..:)

спасибо!! теперь с флешкой все в порядке! я могу вручить ее владельцу? не опасаясь, что он останется без компьютера?

и все-таки- что это было? объясните, пожалуйста. в окошке было написано. что это не вирус... какая-то вредная программка?

Severny
28-06-2007, 01:20
Это вирус.
Прочитай предыдущее сообщение до конца. Я кое-что добавил.
Скачай это ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe и просканируй потом свой компьютер и флешку.

truly
28-06-2007, 01:22
а у меня был вирус?

проблемы с эраном ведь были в автоподстройке...

я имею в виду прошлую проблему. с экраном. с оперой - что Вы имеете в виду?

Severny
28-06-2007, 01:23
Был и есть. Процессы IEexplorer.exe без запущенного IE и процесс svchost.exe, запущенный от имени пользователя из под explorer.exe, то есть проводника.
Он должен быть запущен только от system.

truly
28-06-2007, 01:34
iexplorer в диспетчере задач не отображается.

а другой процесс (у меня их 5 сейчас) - они от имени SYSTEM, LOCAL-, NETWORK SERVICE...

ну вот только разве это :

O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll

Severny
28-06-2007, 01:41
Выполни SDFix. Он все покажет. В безопасном режиме попросит нажать Y или N. Нажми Y.
После выполнения репорт можешь выложить. Он автоматичеки откроется после перезагрузки.
А так гадать мы ничего не выгадаем.

А это O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll
плагин Download Master для ослика.

truly
28-06-2007, 01:50
спасибо. сделаю завтра, с утра пораньше. не хочется экспериментировать ночью:)

truly
28-06-2007, 13:43
cureit нашел в папке Eset'а BackDoorGeneric 1138. удалено.

SDFix ни троянов, ни "streams" не обнаружила.

но вот avz как писала, так и пишет (после SDF), что найдены какие-то "таблицы экспорта".
например:
"1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text"
затем:
"1.2 Поиск перехватчиков API, работающих в KernelMode
SDT найдена (RVA=082880)
Ядро ntoskrnl.exe обнаружено в памяти"

и еще:
"6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем".
"1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM"
это нужно включить, да?




© OSzone.net 2001-2012