Ярославль


Страницы: (2) 1 [2]   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

MSIE701, Это вирус или кто?

sborodulin
Дата 7.11.2006 - 17:01
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 67
Пользователь №: 10723
Регистрация: 19.09.2006 - 15:02





Catty
Понял. Спасибо. Попробую завтра же. Буду признателен за любую другую помощь. Убью его, гада - пиво с меня.
PMПисьмо на e-mail пользователю
Top
Catty
Дата 7.11.2006 - 17:08
Цитировать сообщение




Unregistered












sborodulin
было бы легче, если бы я видела твой лог wink.gif
Top
sborodulin
Дата 15.11.2006 - 14:08
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 67
Пользователь №: 10723
Регистрация: 19.09.2006 - 15:02





Всем спасибо. Вылечил (или загнал в угол) топорными методами. Выгнал один файл и вычистил ссылки в реестре. Пока больше не тревожит.
PMПисьмо на e-mail пользователю
Top
Beirut
Дата 21.11.2006 - 06:09
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 205612
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





а я сегодня полез на вражеский кавказцентр...
и запустил видео в правом верхнем углу....

не знаю, связано ли с этим, но подцепил какую-то хрень....
которая прописалась в винлогон.ехе...
вирус - так называемый руткит... не знаю что такое rootkit, но понял, что нечто хреновое и сложное...

время от времени просится в сеть винлогон....

все крутилось вокруг файлов...
satad640.dll
satad645.sys
файлы не удалялись во всех режимах... также записи в реесте из безопасного режима тоже не удаляются, так как они используются винлогоном....

яндекс http://www.yandex.ru/yandsearch?stype=&...p;text=satad640
ничего пока ценного не выдает...
значит, проблема у людей еще не встречалась...

спасибо гуглу.. вынесло сюда http://users.telenet.be/marcvn/spyware/1585977.htm

качаете haxfix и далее по инструкции... следов вируса вроде не обнаружено, после его работы...

пишу все это, так как знаю, что люди будут искать эту информацию по названию вредоносных файлов....
PM
Top
Beirut
Дата 21.11.2006 - 06:44
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 205612
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





после всех этих действий возникла проблема в ИЕ и в аське...

при закрытии любой из этих программ... она остается висеть в процессах, пока не снимешь процесс вручную... при этом нагрузка на процессор идет небольшая - 5 процентов... включаешь ИЕ и снова все нормально.... т.е. процесс при закрытии программ не вырубался...

почитал сеть... и людям почему-то при подобных глюках помогали манипуляции с панелью браузера... как то удаление msn-бара или удаление из браузера панели аськи...

я удалил из панели ИЕ кнопку аськи... и теперь все нормально... после закрытия ИЕ или аськи, процесс как положено убивается...

логику не понял... может, кто-нибудь объяснит? будет здорово
PM
Top
Beirut
Дата 21.11.2006 - 06:52
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 205612
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





проблема в том, что этот руткит ко мне пролез несмотря на касперский и аутпост...

заплатки виндовс (лицензионная) стоят где-то по июль этого года...

возникает проблема с обновлением заплаток к сожалению....
включаю виндовс апдейт... перехожу на сайт майкрософт... начинает в скачивается программа, которая определяет легальность копии (хотя я ее раньше качал и устанавливал как положено)... и окно виснет на нуле процентов...

понимаю, что заплатки не нужны... но висит все на нуле процентов.... пока не снимешь процесс...

делал все при выключенном файрволле... при выключенном прокси-сервере (мне он нужен, так как связь через спутник).. при вырубленном касперском не помогает.... может, с уровнем безопасности еще где можно поэксперементировать?

к кому обратиться можно за помощью? ))
PM
Top

Опции темы Страницы: (2) 1 [2]  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0076 ]   [ Использовано запросов: 12 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru