Перейти к содержимому


Фото
- - - - -

смс: 891288094 номер: 1350


  • Please log in to reply
44 ответов в этой теме

#21 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 06 Январь 2010 - 16:14

Если попробуете позапускать IE, Total Commander или ещё что-то, что им не нравится, появится вновь :lol:

Не факт... позавчера был очень похожий случай, тоже нетбук, то-же заснул и потом все пропало.
Сканировал ВСЕМ, что знаю, искал вручную файлы и ветки, ключи в реестре - НЕТ НИЧЕГО.
Чистая система. Нонсенс!
PS
Ну не стал я пробовать восстанавливать удаленные файлы -т.к. очень медленные эти нетбуки ;)
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#22 АнтонRaceR

АнтонRaceR

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 06 Январь 2010 - 16:14

я тут как бы новичок)) что есть логи?

IE запустил даже в инет вошол-не вылазит слава богу..

#23 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Январь 2010 - 16:15

Самое время делать логи!


Если даст. В моих случаях хайджек, АВЗ, некоторые другие не взлетали даже если не было окна. Разве что ГМЕР, РКУ - этих вроде не трогает. Но они мало что могут по Винлокам подсказать.

У русиновича есть прицел :lol:

..не продолжаю...
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#24 maxwello

maxwello

    Member

  • Posters
  • 143 Сообщений:

Отправлено 06 Январь 2010 - 16:17

у меня почти та же проблема(( хотел скачать программу для закачки фильма, это оказался вирус вышеприведенного типа( программа Доктора Веба по генерированию кода по тексту смс тоже не помогла(( как исправить? в диспетчере задач нет процесса, в проводнике поисковиком искал-безрезультатно, антивирусником искал - ничего... вылезает так же на пол экрана + блокирует сеть

тест смс: 891288094 номер: 1350



Где вы умудряетесь цеплять всю эту хрень, хоть бы ссылку дали... :lol:
"Хелперский народ-суровые люди,едят исключительно логи на блюде"

#25 АнтонRaceR

АнтонRaceR

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 06 Январь 2010 - 16:19

залазииш в гугл пишеш "скачать utoorent" заходиш на оффициальный сайти utorrent затем появляется реклама - скачать фильм аватар бесплатно, переходим, видим что пишут:"чтобы скачать фильм нужно скачать программу Get Access (скорость не ниже 600кб/с)" скачал-получил=)

#26 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 06 Январь 2010 - 16:21

..заходиш на оффициальный сайти utorrent затем появляется реклама - скачать фильм аватар бесплатно, переходим, видим что пишут:"чтобы скачать фильм нужно скачать программу Get Access (скорость не ниже 600кб/с)" скачал-получил=)

НЕ смешите... :lol:
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#27 maxwello

maxwello

    Member

  • Posters
  • 143 Сообщений:

Отправлено 06 Январь 2010 - 16:24

залазииш в гугл пишеш "скачать utoorent" заходиш на оффициальный сайти utorrent затем появляется реклама - скачать фильм аватар бесплатно, переходим, видим что пишут:"чтобы скачать фильм нужно скачать программу Get Access (скорость не ниже 600кб/с)" скачал-получил=)




это не там где написано:проверено dr.web-вирусов нет!? :lol:

скачал:Install_Digital-Access_v.9251.exe....поверхностная проверка показывет вирусов нет.. ;)
"Хелперский народ-суровые люди,едят исключительно логи на блюде"

#28 АнтонRaceR

АнтонRaceR

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 06 Январь 2010 - 16:30

угу) да я сам чет не понял как я мог купица на такую чуш)
ладно всем спасибо, извините за беспокойство)

#29 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 06 Январь 2010 - 16:36

скачал:Install_Digital-Access_v.9251.exe....поверхностная проверка показывет вирусов нет.. :lol:

Уже в вирлабе?

Ссылку на сайт можно в ЛС?

ыЫ


#30 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 06 Январь 2010 - 16:39

Самое время делать логи!


Если даст. В моих случаях хайджек, АВЗ, некоторые другие не взлетали даже если не было окна. Разве что ГМЕР, РКУ - этих вроде не трогает. Но они мало что могут по Винлокам подсказать.

У русиновича есть прицел :lol:

..не продолжаю...

утилита Русиновича относится, как правило, к тем, которые не взлетают

Гмер, кстати достаточно полезен - он показывает автозагрузку. Там на глаз можно определить подозрительный файл. dll с непонятными названиями, которые находятся в систем32 не так уж много сидит в автозагрузке.

#31 maxwello

maxwello

    Member

  • Posters
  • 143 Сообщений:

Отправлено 06 Январь 2010 - 16:49

скачал:Install_Digital-Access_v.9251.exe....поверхностная проверка показывет вирусов нет.. :lol:

Уже в вирлабе?

Ссылку на сайт можно в ЛС?



вот что о нем Virustotal пишет:

а вот что получается после попытки запуска:

кстати MSE автоматом удаляет эту хрень если долго сидеть тупить... ;)
"Хелперский народ-суровые люди,едят исключительно логи на блюде"

#32 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Январь 2010 - 17:08

утилита Русиновича относится, как правило, к тем, которые не взлетают


А думали над тем,чтобы procexp.exe переименовать?


Простейшие рекомендации для нового 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
"Debugger"="\"E:\\UTILS\\RKUNHOOKER\\PROCESSEXPLORER\\PROCEXP2.EXE\""

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#33 maxwello

maxwello

    Member

  • Posters
  • 143 Сообщений:

Отправлено 06 Январь 2010 - 17:26

скачал:Install_Digital-Access_v.9251.exe....поверхностная проверка показывет вирусов нет.. :lol:

Уже в вирлабе?

Ссылку на сайт можно в ЛС?



Install_Digital-Access_v.9251.exe скинул на https://vms.drweb.com/sendvirus/ пришло на майл читай:[drweb.com #1123418] ;)
"Хелперский народ-суровые люди,едят исключительно логи на блюде"

#34 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 06 Январь 2010 - 17:41

скачал:Install_Digital-Access_v.9251.exe....поверхностная проверка показывет вирусов нет.. ;)

Уже в вирлабе?

Ссылку на сайт можно в ЛС?



Install_Digital-Access_v.9251.exe скинул на https://vms.drweb.com/sendvirus/ пришло на майл читай:[drweb.com #1123418] :lol:

вот так бы сразу :)

ыЫ


#35 maxwello

maxwello

    Member

  • Posters
  • 143 Сообщений:

Отправлено 06 Январь 2010 - 19:08

скачал:Install_Digital-Access_v.9251.exe....поверхностная проверка показывет вирусов нет.. :lol:

Уже в вирлабе?

Ссылку на сайт можно в ЛС?



Install_Digital-Access_v.9251.exe скинул на https://vms.drweb.com/sendvirus/ пришло на майл читай:[drweb.com #1123418] ;)

вот так бы сразу :)



кстати а как тикет свой найти на форуме глаза разбегаются без снайперскоого прицела не обойтись... :)
"Хелперский народ-суровые люди,едят исключительно логи на блюде"

#36 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 06 Январь 2010 - 19:12

кстати а как тикет свой найти на форуме глаза разбегаются без снайперскоого прицела не обойтись... :lol:


Не совсем понятно о чем речь. О каком тикете?

ыЫ


#37 maxwello

maxwello

    Member

  • Posters
  • 143 Сообщений:

Отправлено 06 Январь 2010 - 19:23

кстати а как тикет свой найти на форуме глаза разбегаются без снайперскоого прицела не обойтись... :lol:


Не совсем понятно о чем речь. О каком тикете?



1123418 где искать то
"Хелперский народ-суровые люди,едят исключительно логи на блюде"

#38 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 06 Январь 2010 - 19:26

кстати а как тикет свой найти на форуме глаза разбегаются без снайперскоого прицела не обойтись... :lol:


Не совсем понятно о чем речь. О каком тикете?



1123418 где искать то


Зачем искать, обработают на ящик ответ придёт

#39 maxwello

maxwello

    Member

  • Posters
  • 143 Сообщений:

Отправлено 06 Январь 2010 - 19:28

кстати а как тикет свой найти на форуме глаза разбегаются без снайперскоого прицела не обойтись... :lol:


Не совсем понятно о чем речь. О каком тикете?



1123418 где искать то


Зачем искать, обработают на ящик ответ придёт



я уже давно ничего не отсылал, позабыл наверное
"Хелперский народ-суровые люди,едят исключительно логи на блюде"

#40 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 06 Январь 2010 - 19:30

Install_Digital-Access_v.9251.exe скинул на https://vms.drweb.com/sendvirus/ пришло на майл читай:[drweb.com #1123418]


А это что?


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых