dido Posted March 14, 2005 Report Share Posted March 14, 2005 После выхода в Интернет через несколько минут появляется окошко "1" и дает минуту (60 сек) на сохранение данных, потом перезагружает систему. После с интервалом в несколько секунд одно за другим выскакивают окна "2" - по иконке в панели задач видно что имеют отношение к диалеру. При повторном входе в систему (после перезагрузки) появляется окно "3". При работе без выхода в Инет ничего не происходит. Касперский и DrWeb ничего не находит. По рекомендации Darhazer скачал и запустил прогу FxSasser.exe, но она ничего не нашла. AdAware SE 1.05 тоже ничего не нашел. Link to comment Share on other sites More sharing options...
Imaginary Posted March 15, 2005 Report Share Posted March 15, 2005 (edited) Это всетаки наверно вирус, может новая модификация. У самого такое было тольконе не с lass,а RPC и не раз, на XPsp1 только захожу в инет и почти тут же вылезало это окно.Вот правда лечил я вот этим ftp://ftp.kaspersky.com/utils/clrav/clrav.zip ,но после вылечивания опять захожу в инет и обять заражаюсь, потом поставил заплату от Microsoft.Также попробуй закрять порты TCP: 135, 139, 445. UDP: 135, 139, 445 Edited March 15, 2005 by Imaginary Link to comment Share on other sites More sharing options...
Guest Mat Posted March 15, 2005 Report Share Posted March 15, 2005 Эта значет что в тваём кампютери есть вирус у меня тоже так была !! Когда ешё появится ета акно, зайди в ПУСК и нажми ВЫПОЛНЯТЬ И НАПBШЫ ЭТА - shutdown /a Хорошо!!!!!!!! Добавлено : [mergetime]1110914098[/mergetime] Но эта толька убирает окно !!!!!!!!!!!!!!!!!!!! Link to comment Share on other sites More sharing options...
Stolik Posted March 15, 2005 Report Share Posted March 15, 2005 Блин, да это же бластер, ну сколько можно на одни и те же грабли наступать? Link to comment Share on other sites More sharing options...
Imaginary Posted March 15, 2005 Report Share Posted March 15, 2005 Ну просто унего не получается его удалить вот и наступает на грабли Link to comment Share on other sites More sharing options...
dido Posted March 16, 2005 Author Report Share Posted March 16, 2005 Прога clrav,по совету Imaginary, тоже ничего не нашла. После установки затычки WindowsXP-KB835732-x86 комп перестал перезагружаться. Однако появились другие, тоже неприятные проявления - иногда блокируется диалер и приходится самому перезагружать систему, панель задач вдруг преображается как в Windows 2000, а то вместо перехода на другую страницу меня уводит на рабочий стол (открывается окно, которое сам не знаю как открыть) и самое тревожное - исходящий трафик в несколько раз больше чем входящий. Что делать, неохота применять format C:. Link to comment Share on other sites More sharing options...
Imaginary Posted March 18, 2005 Report Share Posted March 18, 2005 Хз что там утебя.Поставь все обновления от MS Link to comment Share on other sites More sharing options...
dido Posted March 19, 2005 Author Report Share Posted March 19, 2005 Спасибо за помощь. Кажется вылечил вручную. Нашел в автозагрузке какие-то подозрительные прописанные программы - wntsf.exe и yapzdre.exe. Поискал в системной папке другой оси (у меня их несколько) но таких не нашел. Тогда смело их удалил и пока, вроде, все в порядке. Надолго ли? Link to comment Share on other sites More sharing options...
Tvill Posted March 25, 2005 Report Share Posted March 25, 2005 For DIDO: Нормальный фаервол (у меня аутпост 1.0 ) от такой хрени спасает вполне надёжно (сам с такой же бедой сталкивался) чаще заглядывай в процессы в диспетчере (ручной антивирус ) ну Каспер ещё куда ж без него-то... Link to comment Share on other sites More sharing options...
dido Posted March 27, 2005 Author Report Share Posted March 27, 2005 Поставил ZoneAlarm. Обнаружил, что опять появился wntsf.exe и вдобавок ykbozqbt.exe, которые пытаются выйти в Инет. Откуда они берутся? Может кто знает какая программа-шпион(троян) их генерирует? Также обнаружил попытки доступа ко мне с нескольких IP алресов, в частности 204.8.222.99 66.117.6.113. Как узнать кто стучится ко мне? Link to comment Share on other sites More sharing options...
Tvill Posted March 31, 2005 Report Share Posted March 31, 2005 Также обнаружил попытки доступа ко мне с нескольких IP алресов, в частности 204.8.222.99 66.117.6.113. Как узнать кто стучится ко мне? Воспользуйся например прогой LanWhoIs она с большой вероятностью выдаст тебе все данные по введённомму IP. Откуда они берутся? Может кто знает какая программа-шпион(троян) их генерирует? Тебе нужно заиметь как минимум следующий набор: Ad-Aware Pro , TrojanHunter, XoftSpy, SpywareNuker, SpywareBlaster, Spybot, WinPatrol Если сидишь на експлорере то однозначно меняй его например на оперу или фаерфокс и проблем на порядок станет меньше т.к. всё говнище пишется в основном под MS IE Link to comment Share on other sites More sharing options...
Old men Posted March 31, 2005 Report Share Posted March 31, 2005 Dido, сделай на Вируслисте поиск по wntsf.exe и ykbozqbt.exe. Есть вероятность, что выйдешь на описание вируса и методы лечения Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now