Войти

Показать полную графическую версию : Отображается неопознанное окно


Страниц : [1] 2 3

_Pacifist_
26-12-2007, 15:27
Установлена WinXP Home Sp2, вирусов нет, в автозагрузке тоже ничего ненужного нет. Но в течении рабочего дня на экране слева вверху периодически, на несколько секунд (иногда на 10 и больше, при загрузке "проца") появляется небольшое окошко. В нем надпись: "Невозможно отобразить страницу" или что-то подобное. Хотя доступ к и-нету имеется. Все бы ничего это окно не сильно мешает, НО только когда находишься в программе где нужно вводить какие-то данные и появляется это окно, то программа где ты работал становится неактивной, и чтоб снова в ней работать надо мышой нажать на окно программы. Это "неопознанное окно" появляется при работе в любом приложении. Помогите пожалуйста или перенаправьте туда, где эта проблема решалась. Спасибо.

Blast
26-12-2007, 15:31
Проверяйтесь на наличие вирусов, но не только шпионы, кейлогеры, трояны, то есть комплексную проверку.

Покажите содержимое вкладки Автозагрузка из msconfig и список активных процессов в диспетчере задач

Посмотрите наличие файлов типа Folder.htt (скрытый, системный) в корне дисков, в папке рабочего стола (Пуск - Выполнить - shell:Desktop)

Pili
26-12-2007, 16:18
Установлена WinXP Home Sp2, вирусов нет, »
Это вы как определили, что вирусов нет, если есть глюки системы типичные для проявления зловредов?
Cкачайте утилиту CureIT (ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe) и запустите полную проверку всех дисков в безопасном режиме. Если не поможет, будем с помощью AVZ и hijackthis

_Pacifist_
26-12-2007, 21:27
Это вы как определили, что вирусов нет, если есть глюки системы типичные для проявления зловредов? »
Стоит секьюритисентэ Макафии. На другом компе не появляется "неопознанное окно", хотя стоит тот же антивирь. :-/

Blast
26-12-2007, 21:34
Стоит секьюритисентэ Макафии »
поймите же, что панацеи не бывает и ни один ативирус нельзя назвать совершенным, тем более, что большинство из них узкоспециализированы именно на вирусах/червях и, в лучшем случае, троянах, а про кейлоггеры, шпионы, руткиты и прочее знают лишь поверхностно, поэтому в первую очередь проверяйтесь комплексно.
Возможен вариант, что антивирус таки справился и удалил саму зверушку, но она успела наследить в системе и теперь вот такое происходит.
Опять таки нельзя полностью исключать и вполне безвредностный софт, приводящий к такому эфекту, поэтому от вас и требуются данные, запрошенные выше.

Pili
26-12-2007, 21:49
_Pacifist_, McAfee конечно хороший антивирус, но когда такие симптомы, то это или вирус или сам антивирус глючит :) Cureit вирусы не нашел? Пора переходить к поиску/лечению вручную :)
- Скачайте AVZ (http://z-oleg.com/avz4.zip) и HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) и распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.
- Отключите антивирусные программы и firewall, оставьте запущенным только Internet Explorer.
- Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
- Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
- Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог.
- Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip

Tigr
26-12-2007, 22:06
В качестве хорошего антишпиона могу порекомендовать Ad-Aware SE (http://www.google.ru/search?hl=ru&q=Ad-Aware+SE&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=lang_ru&oq=f).

_Pacifist_
27-12-2007, 07:32
"Невозможно отобразить страницу" »
Небольшое уточнение, выдает сообщение: "действие отменено".

Pili
27-12-2007, 07:46
_Pacifist_, Сообщение выдается системой HIPS, антивирусом или фаерволом? Если нет, то это ничего не значит, зловред может отправить данные и выдать в окне всё что угодно.

yurfed
27-12-2007, 08:02
_Pacifist_, так можно до седьмого пришествия гадать. Выкладывай лог HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) для начала.

_Pacifist_
27-12-2007, 09:04
Небольшое уточнение, вместо:"Невозможно отобразить страницу" » пишется сообщение "Действие отменено".
Покажите содержимое вкладки Автозагрузка из msconfig и список активных процессов в диспетчере задач » Скриншоты во влож.файлах в архиве.

yurfed
27-12-2007, 09:09
_Pacifist_, Картинки просто замечательные, но где лог от HijackThis, который как и у Зои Космодемьянской просят, а она ни в какую :)

_Pacifist_
27-12-2007, 09:12
но где лог от HijackThis, который как и у Зои Космодемьянской просят, а она ни в какую »
А где его взять то? И вообще что-такое лог? Ну ламер я, просветите плз :sorry:

yurfed
27-12-2007, 09:21
_Pacifist_, иди по ссылке. Жми тут (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) Далее скачаешь, распакуешь и запускай.
Жми верхнюю кнопку. Полученый лог файл выскочит в текстовом редакторе. Вот его и давай.
http://keep4u.ru/imgs/s/071227/b2/b2ad1e07b83bc449f5.jpg (http://keep4u.ru/full/071227/b2ad1e07b83bc449f5/jpg)

Blast
27-12-2007, 09:39
Картинки просто замечательные »
просто ужасные, не видно же ничего... делайте нормальные (http://wiki.oszone.net/index.php/Скриншот) скриншоты

_Pacifist_
27-12-2007, 09:45
Вот его и давай. »
Вот лог-файл:

_Pacifist_
27-12-2007, 10:09
делайте нормальные скриншоты »
Сделал...

yurfed
27-12-2007, 10:11
_Pacifist_,
C:\WINDOWS\system32\wuauclt.exe - виндовый апдейт - убивай.

это не совсем понятно, может твои действия на данный момент. Если нет - убивай.
C:\DOCUME~1\EA9C~1\LOCALS~1\Temp\RarSFX1\_start.exe
C:\DOCUME~1\EA9C~1\LOCALS~1\Temp\RarSFX1\setup.exe

O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
и
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
тоже не нужно. Всё от лукавого.

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
Если не пользуешь - убери. Вполне возможно ругается на это. Отсутствует файл.

Blast, Картинки просто замечательные Сарказм не понят. Ну да ладно

Blast
27-12-2007, 10:13
C:\WINDOWS\system32\wuauclt.exe - виндовый апдейт - убивай. »
с какого перепугу вдруг убивать автообновление?

_Pacifist_
27-12-2007, 10:13
убивай. »
Подскажите плз, как все это убить?




© OSzone.net 2001-2012