Показать полную графическую версию : Отображается неопознанное окно
_Pacifist_
26-12-2007, 15:27
Установлена WinXP Home Sp2, вирусов нет, в автозагрузке тоже ничего ненужного нет. Но в течении рабочего дня на экране слева вверху периодически, на несколько секунд (иногда на 10 и больше, при загрузке "проца") появляется небольшое окошко. В нем надпись: "Невозможно отобразить страницу" или что-то подобное. Хотя доступ к и-нету имеется. Все бы ничего это окно не сильно мешает, НО только когда находишься в программе где нужно вводить какие-то данные и появляется это окно, то программа где ты работал становится неактивной, и чтоб снова в ней работать надо мышой нажать на окно программы. Это "неопознанное окно" появляется при работе в любом приложении. Помогите пожалуйста или перенаправьте туда, где эта проблема решалась. Спасибо.
Проверяйтесь на наличие вирусов, но не только шпионы, кейлогеры, трояны, то есть комплексную проверку.
Покажите содержимое вкладки Автозагрузка из msconfig и список активных процессов в диспетчере задач
Посмотрите наличие файлов типа Folder.htt (скрытый, системный) в корне дисков, в папке рабочего стола (Пуск - Выполнить - shell:Desktop)
Установлена WinXP Home Sp2, вирусов нет, »
Это вы как определили, что вирусов нет, если есть глюки системы типичные для проявления зловредов?
Cкачайте утилиту CureIT (ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe) и запустите полную проверку всех дисков в безопасном режиме. Если не поможет, будем с помощью AVZ и hijackthis
_Pacifist_
26-12-2007, 21:27
Это вы как определили, что вирусов нет, если есть глюки системы типичные для проявления зловредов? »
Стоит секьюритисентэ Макафии. На другом компе не появляется "неопознанное окно", хотя стоит тот же антивирь. :-/
Стоит секьюритисентэ Макафии »
поймите же, что панацеи не бывает и ни один ативирус нельзя назвать совершенным, тем более, что большинство из них узкоспециализированы именно на вирусах/червях и, в лучшем случае, троянах, а про кейлоггеры, шпионы, руткиты и прочее знают лишь поверхностно, поэтому в первую очередь проверяйтесь комплексно.
Возможен вариант, что антивирус таки справился и удалил саму зверушку, но она успела наследить в системе и теперь вот такое происходит.
Опять таки нельзя полностью исключать и вполне безвредностный софт, приводящий к такому эфекту, поэтому от вас и требуются данные, запрошенные выше.
_Pacifist_, McAfee конечно хороший антивирус, но когда такие симптомы, то это или вирус или сам антивирус глючит :) Cureit вирусы не нашел? Пора переходить к поиску/лечению вручную :)
- Скачайте AVZ (http://z-oleg.com/avz4.zip) и HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) и распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.
- Отключите антивирусные программы и firewall, оставьте запущенным только Internet Explorer.
- Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
- Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
- Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог.
- Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip
В качестве хорошего антишпиона могу порекомендовать Ad-Aware SE (http://www.google.ru/search?hl=ru&q=Ad-Aware+SE&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=lang_ru&oq=f).
_Pacifist_
27-12-2007, 07:32
"Невозможно отобразить страницу" »
Небольшое уточнение, выдает сообщение: "действие отменено".
_Pacifist_, Сообщение выдается системой HIPS, антивирусом или фаерволом? Если нет, то это ничего не значит, зловред может отправить данные и выдать в окне всё что угодно.
_Pacifist_, так можно до седьмого пришествия гадать. Выкладывай лог HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) для начала.
_Pacifist_
27-12-2007, 09:04
Небольшое уточнение, вместо:"Невозможно отобразить страницу" » пишется сообщение "Действие отменено".
Покажите содержимое вкладки Автозагрузка из msconfig и список активных процессов в диспетчере задач » Скриншоты во влож.файлах в архиве.
_Pacifist_, Картинки просто замечательные, но где лог от HijackThis, который как и у Зои Космодемьянской просят, а она ни в какую :)
_Pacifist_
27-12-2007, 09:12
но где лог от HijackThis, который как и у Зои Космодемьянской просят, а она ни в какую »
А где его взять то? И вообще что-такое лог? Ну ламер я, просветите плз :sorry:
_Pacifist_, иди по ссылке. Жми тут (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) Далее скачаешь, распакуешь и запускай.
Жми верхнюю кнопку. Полученый лог файл выскочит в текстовом редакторе. Вот его и давай.
http://keep4u.ru/imgs/s/071227/b2/b2ad1e07b83bc449f5.jpg (http://keep4u.ru/full/071227/b2ad1e07b83bc449f5/jpg)
Картинки просто замечательные »
просто ужасные, не видно же ничего... делайте нормальные (http://wiki.oszone.net/index.php/Скриншот) скриншоты
_Pacifist_
27-12-2007, 09:45
Вот его и давай. »
Вот лог-файл:
_Pacifist_
27-12-2007, 10:09
делайте нормальные скриншоты »
Сделал...
_Pacifist_,
C:\WINDOWS\system32\wuauclt.exe - виндовый апдейт - убивай.
это не совсем понятно, может твои действия на данный момент. Если нет - убивай.
C:\DOCUME~1\EA9C~1\LOCALS~1\Temp\RarSFX1\_start.exe
C:\DOCUME~1\EA9C~1\LOCALS~1\Temp\RarSFX1\setup.exe
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
и
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
тоже не нужно. Всё от лукавого.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
Если не пользуешь - убери. Вполне возможно ругается на это. Отсутствует файл.
Blast, Картинки просто замечательные Сарказм не понят. Ну да ладно
C:\WINDOWS\system32\wuauclt.exe - виндовый апдейт - убивай. »
с какого перепугу вдруг убивать автообновление?
_Pacifist_
27-12-2007, 10:13
убивай. »
Подскажите плз, как все это убить?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.