Cyberfight Place where challenge is not just a word
 
    Русская версия
English version
Главная
 
Counter-Strike
 
DotA
 
Quake 3
 
Starcraft
 
UT 2004
 
LAN-Финал
 
Медиа
 
Пользователи
 
О проекте
 # Новости
ASUS Winter 2008: п.. [5]
Чемпионат НПКЛ сезо.. [1]
Чемпионат НПКЛ сезо.. [1]
Чемпионат НПКЛ сезо.. [1]
Чемпионат НПКЛ сезо.. [1]
Тест-драйв Razer La.. [1]
Чемпионат НПКЛ сезо.. [1]
Чемпионат НПКЛ сезо.. [1]
 # Форум
Counter-Strike Жеребьевка [53]
Общий .tramadol [0]
Общий .tramadol [0]
Общий .tramadol [0]
Общий .tramadol [0]
Общий .tramadol [0]
Общий Coftizplailia [0]
Общий .tramadol [0]
 # Записи игр
VP - Clan SAY_PL
VirtusPro - Clan SAY_PL
MEDVED - имхо
Clan SAY_PL - einfall
1337 Rofler - sTv
einfall - Tomsk dota
имхо - Clan SAY_PL
ATimes - internet.te
 

for dIspo

Все дневники / saady



Музыка:
Настроение:

ты мне дал ту ссылку на которую я кликул и получил несколько десятков вирусов, у меня комп чуть ли не умер. Я удалил все вирусы, но остался один, самый противный. Вот теперь давай помогай мне от него избавиться... Или есть тут умные люди? извините что не на форуме...

вот так я описывал его на другом форуме:

Значит, встретился с такой проблемой. Попался мне один такой вирус, наверное новый, т.к. ya.ru не чем не помог, такие проблемы уже были у многих, только никто так и не объяснил, как его вылечить.

Моя операционная система:
Название: Microsoft Windows XP Professional
Язык: Русский
Тип ядра: Uniprocessor Free
Версия: 5.1.2600 (WinXP Retail)
Пакет обновления Service Pack 2
DirectX 9.0c


Вирус выполняет вот что:
1. Загружая компьютер в диспетчере задач появляются процессы "IEXPLORE.exe", хочу сказать, что запускается оно системой(SYSTEM). Не думайте, что это IE шалит и его надо переустановить, нет, это такой вирус, которого не одинАнтивирус не обнаруживает.
2. Если нажать на него "Завершить процесс" или "Завершить дерево процессов", он ровно через секунду появляется снова. Кто-то говорит, что при обнаружении этого вируса и удалении, он появиться снова и загрузит себя.

Очень хитрый вирус, может кто уже лечил такой? Есть тут умные люди у кого есть какие-нибудь идеи, т.к. я перепробовал всё, в реесте тоже всё првоерил.

Одним словом IEXPLORE.exe висит в диспетчере задач и занимает память, всё лагает. Антивирус его не находит. В реесте нет ничего похожего на IEXPLORE. С авторана убрал всё ненужное и подозрительное. А он всё равно есть!

Мне ответили: для убирания его из процессов должна помочь одна прога(не помню как называется сча у меня её нет)которая не только завершает но и не даёт запускаться процессам.

 

Комментарии:

1

:-* nmzs 13.10.2006 23:51  #1
Рейтинг: 2104

прога называется process killer или process explorer

:-* nmzs 13.10.2006 23:51  #2
Рейтинг: 2104

пробовал в msconfig заходить?

saady 13.10.2006 23:54  #3
Рейтинг: 274

прога называется process killer или process explorer - сейчас поищу...
Насчёт msconfig, он мне не чем не поможет.

s*N1KE 13.10.2006 23:55  #4
Рейтинг: 1210

я так понял что вирусов нахапали те кто сидит на Internet Explorer
походу диспо хотел залить кому то вирус чтоб свиснуть чей то пас icq или чтото подобное...)

Редактировано: 13.10.2006 в 23:57


Stay Tuned
:-* nmzs 13.10.2006 23:56  #5
Рейтинг: 2104

фпринципе да. нечего без антивирусов и файрволов заходить ослом на всякого рода сомнительные сайты

saady 13.10.2006 23:59  #6
Рейтинг: 274

скачал, теперь мучает вопрос, чтоже выключать, тут что-то много мне незнакомого например: SysFader штук 5, Form2, NetDDE Agent, MCI command handing, CiceroUIWndFrame...

saady 14.10.2006 00:00  #7
Рейтинг: 274

у меня стоит антивирус, незнаю почему он не спас :\

:-* nmzs 14.10.2006 00:04  #8
Рейтинг: 2104

ты что скачал? не разобрался?

saady 14.10.2006 00:06  #9
Рейтинг: 274

Gold Process Killer предназначен, прежде всего, для пользователей операционных систем Windows 98 и Windows Me, но это не значит, что программа не будет работать в Windows Xp и Windows 2k. Суть программы - это быстрое (практически мгновенное) завершение работы зависших программ и процессов.

:-* nmzs 14.10.2006 00:16  #10
Рейтинг: 2104

Process Explorer помощнее немножко с большими возможностями. Если хочешь, скачай, посмотри. Там по каждому процессу описание еще идет: что системное, что левое-подозрительное и т. п.

saady 14.10.2006 00:18  #11
Рейтинг: 274

да, скачал... Только он не убивает процесс, зато эта программа помогла мне узнать источник запуска этого вируса system32... щас буду пытаться

shamanix 14.10.2006 00:23  #12
Рейтинг: 4468

2 саади: попробуй загрузиться из последней успешной загрузки винды.

coil 14.10.2006 00:24  #13
Рейтинг: 77

нда, все Очень и Очень нехорошо. В любом случае намеренно была выложена ссылка с вирусами или диспо сам об этом не знал некоторые камрады оказались поуши в дерьме (включая меня). И все из-за одного человека. Спасибо что хоть дневник создали. Будем лечить. (хорошо что формат диска уже давно не в моде, гы-гы)


yandex подскажет воину путь...
SpanishdIspo 14.10.2006 00:32  #14
Рейтинг: 443

Чуваки! ССылка была на фото. Все вирусы схавали вы сами поскольку у вас не файрволов (вы нубы).
Сочствую. Помогу я вам списком ПО.
НОД32
МсАфии ФайрВолл. всё.


ползи, ползи, улитка по склону Фудзи... Вверх, до самых высот
s*N1KE 14.10.2006 00:32  #15
Рейтинг: 1210

Mozilla + Norton AntiVirus Professional
без фаерввола (а нах на модеме?)
захожу на ссылку и выхожу сухим (с)
мораль басни такова: не юзайте ослика на который вирусов написали вдоль и поперек!!!


Stay Tuned
:-* nmzs 14.10.2006 00:35  #16
Рейтинг: 2104

Ослик такой дырявый, как тайваньская шлюха в разгар летнего сезона наплывов туристов.

shamanix 14.10.2006 00:37  #17
Рейтинг: 4468

2 диспо: насчет антивиря - ты прав!!!:)))

2 найк: а нах тогда а/в, если ты на модеме? да и нах тогда инет?

SpanishdIspo 14.10.2006 00:37  #18
Рейтинг: 443

Как нубу убить IEXPLORE.exe ?
ЛАЛ. Загружаешся в режиме защиты от сбоев. Поисковиком винды ищешь файл IEXPLORE.exe. Удаляешь.
Как бить остальные "вирусы"(ЛАЛ)*
Так же.


ползи, ползи, улитка по склону Фудзи... Вверх, до самых высот
shamanix 14.10.2006 00:38  #19
Рейтинг: 4468

охохо!!! юзайте нетскейп навигатор, и ваши мысли будут в ужасе...

saady 14.10.2006 00:39  #20
Рейтинг: 274

я излечил более 5 вирусов, пипец он нашёл такой сайтик... #12 первым делом я это и сделал, непомогает.
Для тех кто заразился:
1. посмотрите, что у вас загружено ненужнего в диспетчере типа 513658.exe отключите их, найдите их на компе и в реесте - удалите, их будет около 10 файлов, обычно некоторые лежат в system32 и половина в папке Local Settings\Temp\ . Но при перезагрузке они могут снова появиться, поэтому Антивирусом их тоже ищите.
2. В реесте(Пуск - Выполнить - regedit) полазийте в HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ оттуда все ненужные .exe удалите.
Можно вроде просто проверить на вирусы и удалить. Потом всё из рееста удалить, но я делал в ручную :\
Далее останется этот вредный вирус, щас постараюсь излечить и скажу как.
3. Кстате может быть такой эффект, как комп после перезагрузки не врубится и остановиться на показе параметров компа - у меня было: "SD RAM Row(s) 0" , врятли у кого будет подобие, просто вытащите и снова всунте в комп оперативку. Хз может это вообще не к вирусам относится (на всякий).

:-* nmzs 14.10.2006 00:40  #21
Рейтинг: 2104

А мне нод не нравится. Я когда хочу поиграть во что-то толковое обычно выключаю всякие антивирусы, ибо ОЗУ не 2 гига, а 512. А этот сука НОД хрен выключается! Постоянно самовключаемый модуль отжирает ресурсов нефигственно! Брррр.

SpanishdIspo 14.10.2006 00:42  #22
Рейтинг: 443

его вообще ненадо включать пока нет вирсов.


ползи, ползи, улитка по склону Фудзи... Вверх, до самых высот
saady 14.10.2006 00:43  #23
Рейтинг: 274

#18 вот именно это способ нуба, так-как этот вирус остается даже в режиме "защиты от сбоев". Его нет на компе под именем IEXPLORER.exe , он спрятался в системный файл типа lsass.exe, вычеслить невозможно. Так что сам думай ЛАЛка

s*N1KE 14.10.2006 00:45  #24
Рейтинг: 1210

shamanix
антивируска у меня ловит каждый день по пару вирусов, потому что приходится работать с плохими) прогами и дисками друзей с приколами =))
по поводу инета логично)) но я мясо даже на модеме неплохо гоняю на пабе :P и файлики по 100 метров за 5 часов выкачую на халявном анлим Dialup :P
кстати на следующей неделе подключат супермегакрутой инет с нормальным пингом на буржуев, такие вот пироги :P


Stay Tuned
shamanix 14.10.2006 00:46  #25
Рейтинг: 4468

2 нмзс: ну блин, в сервисах отрубаешь и радуешься жизни. либо если вломно делать каждый раз, то сделай батник, либо кмд-шник...

saady 14.10.2006 00:47  #26
Рейтинг: 274

у меня Internet Explorer + Dr.Web 3.44 , виндовс у меня стоит уже 2ой год, поэтому формат неохото как-то делать, у меня вирусы вообще были 1 раз, теперь второй. я использую IE т.к. я к нему привык, нехочу к другому привыкать и впринципе в работе он легкий и удобный. Пробовал ставить Operu и Mozilly не нравится мне это. Dr.Web у меня был постарее, поэтому и не поймал, это уже мой косяк.

:-* nmzs 14.10.2006 00:47  #27
Рейтинг: 2104

я весь нод облазил, каждую галочку, каждое подменю. даже когда он выключен, это хрень все равно запущена! :o

:-* nmzs 14.10.2006 00:49  #28
Рейтинг: 2104

кстати, -r-saady , поставь IE7 - он попригляднее будет. Я им пользуюсь вкупе с Мазилой.

SpanishdIspo 14.10.2006 00:50  #29
Рейтинг: 443

"#18 вот именно это способ нуба, так-как этот вирус остается даже в режиме "защиты от сбоев". Его нет на компе под именем IEXPLORER.exe , он спрятался в системный файл типа lsass.exe, вычеслить невозможно. Так что сам думай ЛАЛка"
знал бы ты какую чшь спорол )))))


ползи, ползи, улитка по склону Фудзи... Вверх, до самых высот
shamanix 14.10.2006 00:50  #30
Рейтинг: 4468

2 найк: стопудова а/в нужен, ибо мало ли, я вот к фиде подключен, мож где на файл-эхах ченить левой проскакивает = мой зад на замке.

ну да = 100 мегов за ночь вполне реально слить:)

блин, я тебе завидую - мне моск уже который месяц парят местные "провайдеры", типа "позвоните в след. месяце - нам оборудование завезут" а нац пров так тот говорит, что типа на мою атс-ку нету коммутатора... вот... мы в нашем развитом социализме сосу шляпу...:( грустно...

SpanishdIspo 14.10.2006 00:51  #31
Рейтинг: 443

nmzs вообще не включай его, процесс убивай.


ползи, ползи, улитка по склону Фудзи... Вверх, до самых высот
saady 14.10.2006 00:51  #32
Рейтинг: 274

nmzs приоритет меньше ставь.. :) Не пользовался НОДОМ, у меня Dr.Web, т.к у меня 256 оперативной памяти :\ А он очень мало памяти сжирает. Поэтому я использую дефолтное старье и в принципе 2ой год без лагов и форматов живу. :)

s*Snake/// 14.10.2006 00:54  #33
Рейтинг: 1189

НА КАКОМ ФОТО?

shamanix 14.10.2006 00:54  #34
Рейтинг: 4468

2 нмзс: смотри в контрольная панель=>администрирование=>сервисы называется NOD32 Kernel Service

ртфм.

:-* nmzs 14.10.2006 00:54  #35
Рейтинг: 2104

ОЭМГЭ! Я говорю что не пользуюсь этим НОДом! У меня вообще никогда почти не было антивируса. Нехрен по порносайтам IE лазить. А щас запущен Касперский 5.0

s*N1KE 14.10.2006 00:55  #36
Рейтинг: 1210

shamanix
угу =(( я тоже очень долго у себя ждал такого провайдера, точнее его супер инета, теперь молюсь чтоб не кинули, потому что для меня ето будет паника :\


Stay Tuned
saady 14.10.2006 00:59  #37
Рейтинг: 274

файл IEXPLORE.EXE сигнатура отличная от одноименного Броузера.

изночялно находился в скрытой папке $NtUninstallKB918899$,
которые остаються в папке Windows после обновления.

Родительский процесс неизвестен.

После перезагрузки, даже при удалении и из памяти и с диска,
востанавливает себя и непонятно как запускает снова, копируя себя в разные папки виндовс

слушает порт TCP 5232, 3337 и меняет их каждый раз после перезагрузки.

(с)

shamanix 14.10.2006 01:00  #38
Рейтинг: 4468

2 нмзс: феее.... какой каспер атстойный... буэээээ.... ты еще поставь проверку реестра при загрузке и перед выключением компа. и будет тебе радость жизни...

2 найк: а оно так и будет:)))

shamanix 14.10.2006 01:01  #39
Рейтинг: 4468

2 саади: хехехе:))) схватил полиморфика:))) молись:)))

s*Snake/// 14.10.2006 01:02  #40
Рейтинг: 1189

ЧТО ЭТО БЫЛА ЗА ССЫЛКА? ЧТО ЗА ФОТО?

shamanix 14.10.2006 01:04  #41
Рейтинг: 4468

2 саади: попробуй скачать файлы: filemon и regmonnt. первый типа процесс эксплорера, а второй смотрит ветви в реестре, куда сейчас идут обращения. запусти регмон и выгрузи процессэкслорером этот вирь. потом в регмоне нажми ctrl+e и просматривай откуда и куда все запускалось/записывалось. я так не раз делал...

SpanishdIspo 14.10.2006 01:09  #42
Рейтинг: 443


-r-saady
не сталкивался. своего убил. пидора


ползи, ползи, улитка по склону Фудзи... Вверх, до самых высот
s*Snake/// 14.10.2006 01:10  #43
Рейтинг: 1189

Мои вопросы кто нить видит?

shamanix 14.10.2006 01:11  #44
Рейтинг: 4468

а вообще мой выбор - лайтстеп + опера:)

shamanix 14.10.2006 01:12  #45
Рейтинг: 4468

видим-видим:) но никто не хочет отвечать. я например не знаю в чем затук. может в моих кривых руках...

saady 14.10.2006 01:16  #46
Рейтинг: 274

тему вроде удалили, dIspo создавал дневник там было сравнение Алёны Воданаевой с Paris Hilton... потом написано типа "ссылка" - теперь все знают как Paris Hilton глотает.. что-то на подобие. Я на половину прочитав сообщение нажал на ссылку и получил удар..

s*Snake/// 14.10.2006 01:16  #47
Рейтинг: 1189

Спасибо Диспо!

Хорошо,что я не заходил!

Сади,спс за отвеьт

GRAFik 14.10.2006 01:27  #48
Рейтинг: 1874

Нехрена запускать незнакомые ехе файлы.
Работая в тех. поддержке одног оиз провайдеров я наслушался юзеров шо сипец. Так вот. Юзеры все тупые как валенки.
Открывать foto.exe
и ссылки на видео с расширением exe и размерами в десятки килобайт это просто NO BRAIN

Редактировано: 14.10.2006 в 01:28


keke? kukaka!
saady 14.10.2006 01:34  #49
Рейтинг: 274

GraFik никто и не открывал exe файлы... была обычная интернет ссылка на файл jpg вроде... Нажав на ссылку, открывается очень много различных страниц и происходит что-то непонятное. Так и появился мой вирус

SpanishdIspo 14.10.2006 01:35  #50
Рейтинг: 443

открывается очень много различных страниц и происходит что-то непонятное
ЛАМЕР.


ползи, ползи, улитка по склону Фудзи... Вверх, до самых высот
Комментарии:

1

Ваше мнение 

Только зарегистрированные пользователи могут оставлять комментарии на этом сайте. Если вы уже зарегистрировались на сайте, то поле для логина находится в правом верхнем углу, в противном случае зарегистрируйтесь.

 
 # Вход на сайт
Ник/пароль:
Регистрация
Забыли пароль?
 # Партнеры

 # Дневники
Автор — maxigruzone

maxigruzone
maxigruzone (0)

Грузоперевозки от 1600 рублей. Грузоперевозки от 320 руб. Услуги грузчиков, переезды. грузоперевозк...

COISTESTENTEE
 COISTESTENTEE[0]
Poellaunsunda
 Poellaunsunda[0]
WeraScoobre
 WeraScoobre[0]
WeraScoobre
 WeraScoobre[0]
WeraScoobre
 WeraScoobre[0]
HichThisa
 HichThisa[0]
HichThisa
 HichThisa[0]
HichThisa
 HichThisa[0]
 # Сейчас на сайте — 0 посетителей
Полный список (кто чем занят)
 # Случайные фотки
 
 
 
 
© «CyberFight» 2006—2007