--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Народ! Хелп! Хитрая звонилка!

8
18
С друзьями на NN.RU
В социальных сетях
Поделиться
Telepuz
15.12.2004
Ситуация такая: принесли мне комп, на который подхватили порно-звонилку. При перезагрузке компа (причем не всегда!!) изменяет параметры модемного соединения на те, которые ей надобно. Стандартными средствами типа AdAware, чисткой куков и темпов не лечится. В запущенных процессах ничего подозрительного не видно, секции Run реестра тоже все просмотрел, там все ок. Надстройку одну снес к эксплореру, все равно не помогло.
Что делать??
RunService в реестре еще посмотри, они туда начали писаться.
Конкретно - строку Shell
Или поставь Аутпост, пусть проследит, кто заказывает звонок.
Forester
15.12.2004
панду и вкл антизвонилку и хрен она заработает, а ваще мона все нах снести.
Telepuz
16.12.2004
Это выход хороший, я над ним думаю :) Но хочется разобраться...
Просмотри все папки в Programs Files выбири явно левые - убей все процессы и тут же папки - вычести все Run и RunOnce -проверь что запускается через msconfig...убей все левые службы из services...
если не сможешь руками ищи anvirus -эта тулза поможет проконтролировать тебе процессы и заблокировать назойливого трояна
Telepuz
16.12.2004
Что то я не нашел такого раздела :(
TheGhost
16.12.2004
А что-нибудь типа Autoruns ничего необычного не показывает? А то может ты просто пропустил что-нибудь?
TheGhost
16.12.2004
А как насчёт Autoruns? Ничего не показывает?
TheGhost
16.12.2004
Прошу прощения что 2 раза - глюки какие-то с отправкой ответов с вложениями ....
Вызов специалиста 300р. :о)
этто не баг,
16.12.2004
этто фича (с):-))))
Tos
17.12.2004
попробуй еще HijackThis.
Попробуй Касперским.По-моему он такие вещи за вирусы считает
coozya
17.12.2004
Если-б ты еще написал какая операционная система у тебя, было-бы веселее думать чес.слово...!!!

З.Ы. Если это ХРюша - попробуй замочи профиль пользователя (соответственно незабыть забакапиться из под другова пользователя папка Documents and Setting/User_name), а если быть более точным то попробуй замочить файл ntuser.dat (при последующем входе ХРюша этот файл создаст заново) в профиле этого пользователя - там типа все юзерские настроики храняться...!!!!
Ну,давай,рассказывай,что сделал?
ALFaman
19.12.2004
да лана принесли ему ;)
Сам наверно лазил и подцепил трипака ;)))
Telepuz
20.12.2004
Вообщем на самом деле оказалось, что NAV - мастдай. После его сноса и установки Касперского он нашел 15 зараженных объектов! После лечения, перегрузки и опять лечения все стало нормально. Всем спасибо за решения.
Telepuz писал(а)
Вообщем на самом деле оказалось, что NAV - мастдай.

Извините, но Вы написали херню. 2004/2005й со свежими базами ловит все то же самое. А звонилки лечатся не антивирями, а Адаваре СЕ Про и ручками в реестре.
На прошлой неделе вылечил так 3 компа, усеянных звонилками по самые уши.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.