Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
05 Февраль 2025, 00:10 *

Форум Metropolis в мобильном формате [подробнее]
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: [1] 2  Все   Вниз
  Печать  
Автор Тема: Вирус  (Прочитано 4418 раз)
0 Пользователей и 9 Гостей смотрят эту тему.
Pashtet
Житель форума
*****

Репутация: 67
Сообщений: 813


WWW
: 24 Июнь 2006, 19:26

Искал в инете крак для проги. Вроде ничего не устанавливал. После этого исчезли кнопки быстрого запуска на Панели задач. На скрине видно. Еще появился новый значек в правом нижем углу. Он пишет, что обнаружен spyware. Предлагает проверить комп с помощью Trust Cleaner (ее у меня не было на компе). Установил. Вот что нашел (на скрине). Но удалять не хочет - надо платно зарегиться.  Касперский этих файлов не видит. C:\\kybrd_1.exe и C:\\dfndra_1.exe были. Удалил их. Комп перезагрузил. НИчего не изменилось.
В regedit`е сам не копался, т.к. не особый спец в этих делах.
Помогите, кто чем может)

З.Ы. hacked elimination - это анти-вирус


Выпрями спину, и убери левую руку от лица!
Pashtet
Житель форума
*****

Репутация: 67
Сообщений: 813


WWW
Ответ #1 : 24 Июнь 2006, 19:40

хм... в Автозапуске убрал галочки с kybrd_1.exe и dfndra_1.exe. после проверки =>


Выпрями спину, и убери левую руку от лица!
Pashtet
Житель форума
*****

Репутация: 67
Сообщений: 813


WWW
Ответ #2 : 24 Июнь 2006, 22:15

вобщем, че-то намудрил я...
теперь время от времени открываются сами по себе страницы с рекламой.

Выпрями спину, и убери левую руку от лица!
Linker
Завсегдатай
****

Репутация: 209
Сообщений: 255

Email
Ответ #3 : 24 Июнь 2006, 23:15

Ad-Aware поюзай, а не то, что тебе вирусы советуют.
Pashtet
Житель форума
*****

Репутация: 67
Сообщений: 813


WWW
Ответ #4 : 25 Июнь 2006, 01:08

установил эту прогу. Много чего нашла.... Выбрал удалить все, но она не удаляет почему-то, а в карантин отсылает. Запустил еще раз. Нашла только 2 файла, но удалить их не может. Этот файл .dll я нашел в system32. Думал так его удалить, но пишет, что нет доступа или файл уже используется. Все преложения, какие можно завершил. Все равно не удалить. Нашел тут на форуме прогу Unlocker. Попробовал через нее. Пишет: нет привилегий отладки.

Выпрями спину, и убери левую руку от лица!
Linker
Завсегдатай
****

Репутация: 209
Сообщений: 255

Email
Ответ #5 : 25 Июнь 2006, 04:39

Проверь после прогона (лучше с отключенным инетом, чтоб ещё не накачалось) - окна выскакивают? Значок-уведомляшка уплыл?
Как зовут DLL-ки? Глянь через Unlocker, какие процессы их юзают. Вдруг они шибко важные...

P.S. Она и должна в карантин отправлять - вдруг понадобится?
« Последнее редактирование: 25 Июнь 2006, 04:43 от Linker »
Pashtet
Житель форума
*****

Репутация: 67
Сообщений: 813


WWW
Ответ #6 : 25 Июнь 2006, 19:52

Ничего не изменилось. Имена длл меняются при каждой перезагрузке. Теперь еще эксплорер иногда выдает ошибку и перезагружается. И не могу переключиться с русского на англ (и на оборот). На 20й раз переключился.
Отправлено: 25 Июнь 2006, 17:30:49
Вобщем, переустановил винду. Тему можно закрывать)

Выпрями спину, и убери левую руку от лица!
Васька
Активный пользователь
***

Репутация: 1
Сообщений: 190


Кот Васька

Email
Ответ #7 : 25 Июнь 2006, 19:57

А ведь сутки мучился, мог бы сразу это сделать! Подмигивает


С кем поведёшься. так тебе и надо!
Kollega
Завсегдатай
****

Репутация: 30
Сообщений: 405


Ответ #8 : 25 Июнь 2006, 20:05

Надёжнее этого метода ничего нет.  Хохочет

Если что-то долго отлаживать, получится лажа! Подмигивает
Если что-то долго отстаивать, получится отстой! Подмигивает
10kov
Новичок
*

Репутация: 0
Сообщений: 1


Email
Ответ #9 : 28 Июнь 2006, 01:11

Специально для этого установил две винды, и в случае проблем с рабочей захожу через запасную, и все библиотеки и вирусы удаляются на раз.
Raphail
*

Репутация: 385
Сообщений: 3816


серый пиар и нанотроллинг(с. Safron)

Email
Ответ #10 : 28 Июнь 2006, 08:25

не от всех типов вирусов спасаюет запасная винда так что дополняю последниё пост.
Имей под рукой винду на сидюке и в случае траблов запускайся с неё и под ней же проводи проверки
*хотя мне хватает и голого доса с сидюка чтобы уже известную хрень просто вручную делить

google+ reupdate
emerge -uDNa --autounmask-write
PeaK
Житель форума
*****

Репутация: 0
Сообщений: 550


Такой был Пью

WWW
Ответ #11 : 28 Июнь 2006, 08:59

Жаль. Я бы с удовольствием покопался бы в этом животном.  Грустный Всего пару дней отсутствовал, а все интересное пропустил. Скорее всего это был специальный модуль, предназначенный для показа рекламы. Нужно было поставить файрвол и запретить исходящий и входящий трафик, разобраться в нем и настроить его (много времени уйдет). Потом не unlocker`ом а руками в диспетчере процессы стремные посмотреть, погрохать. Антивирусом поюзать.
Перестановка винды - панацея от всего, только это не развивает как специалиста.

Ну что? Подмигивает Не ждали? Подмигивает
Megaloman
*

Репутация: 339
Сообщений: 3248


Ответ #12 : 28 Июнь 2006, 09:13

Меня вот тоже когдато spyware заразили, покопался в реестре, поглядел процессы, вылечил, без всяких антивирусов.

Алкоголь полезен для здоровья!
Миллионы мужчин не могут ошибаться!
http://megalomania.minitroopers.com
Pashtet
Житель форума
*****

Репутация: 67
Сообщений: 813


WWW
Ответ #13 : 30 Июнь 2006, 00:58

смотрю, ползуется популярностью мой пост)

Цитировать
PeaK:диспетчере процессы стремные посмотреть, погрохать. Антивирусом поюзать.
делал это все. в 1м посте я писал, что появилось 2 процесса новых.
kybrd_1.exe и dfndra_1.exe. в регистре даже решился напоследок покапатсья. удалил, все что нашел. все равно ничего не изменилось.

проблема была еще в том, что dll файл, который, как я думаю, и был причиной глюков, не определялся антивирусом (в частности касперским). ad-aware видел, но не мог удалить, т.к. "файл уже используется".
в конце, вообще начал глючить explorer, и смена языка клавы с трудом давалась).  так что переустановка винды был единсвенно верный (для меня? как не особо разбирающегося в "животных")) путь.
зато теперь все в норме (тьфу, тьфу, тьфу).

Мораль: ищите кряки для прог только в специально отведенном известном вам, а главное проверенном месте)
Отправлено: 30 Июнь 2006, 01:55:16
Цитировать
Скорее всего это был специальный модуль, предназначенный для показа рекламы

в точку)

Выпрями спину, и убери левую руку от лица!
Страниц: [1] 2  Все   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version