Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » червячок от clon.biz!!!!!

Ответить
Настройки темы
червячок от clon.biz!!!!!

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите пожалуйста можно ли чем нибудь
полечить систему - подцепили .... и вот теперь
через 15 мин Осёл ломится на порнушный сайт.
Реестр чистили, adaware 6 и spybot с последними
обновлениями не помогли, NAV тоже молчит. Сильна
не хоцца систему переставлять. Может посоветуете
- где копнуть?

Заранее благодарен.

Отправлено: 15:26, 04-05-2005

 

Старожил


Сообщения: 459
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата:
можно ли чем нибудь полечить систему
Можно - руками.
Для начала проверьте автозагрузку и удалите всё лишнее. Также исчите левые ява-скрипты (могут быть прописаны как домашняя страница или запускаться чем - либо.

-------
Не уверен - не спорь %))


Отправлено: 05:28, 11-05-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Gals


Сообщения: n/a

Профиль | Цитировать


К PUPKIN-у! Общие планы поиска, как бы давно в теории известны. Но в практике? - а именно понятному не для Фанов-Прфов ПК, а для рядового большинства (ведь благодаря им, к смеху отметить, востребован ПК-бизнес в наших пенатах, где и Вы «нашли себя» и не без чьей то помощи), которому комп нужен для работы, далёкой от познаний тех.процессов происходящих в компе! Также как для Вас, пользующимся обувью, часами, быть сапожником и часовым мастером. – ПОТОМУ и ищем поддержки у ПОБЕДИТЕЛЕЙ этой «БЯКИ», понятный для пользователей, а не«Тех.спецов». Где именно и какая ( автозагрузка системы? Или чего ещё и где её увидеть?), как обзавётся это лишнее, и где и как определять ява-скрипты, тем более что их запускает?

Зайдя на форум, это значит, что мы, как когда-то и Вы, хотим быть мастерами и побыстрей (шутка)! Помогите подробнее, «братьям меньшим», для прославления державы! Ведь мы начинающие, как когда-то и Вы! С уважением, Gals.

Отправлено: 14:06, 21-05-2005 | #3


Аватара для _kot_

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


MicrosoftAntiSpyware _http://www.microsoft.com/downloads/details.aspx?FamilyID=321cd7a2-6a57-4c57-a8bd-dbf62eda9671&displaylang=en&Hash=NTRLMQ
AnVir Task Manager _http://anvir.com/index_ru.htm
Acronis Privacy Expert Suite _http://www.acronis.com
Моё мнение

Отправлено: 21:48, 21-05-2005 | #4


Аватара для McDAK

Модер


Сообщения: 830
Благодарности: 3

Профиль | Отправить PM | Цитировать


Gals
Насчет того, откуда могут программы автостартовать:
Первое: Пуск --> Программы --> Автозагрузка;
Далее: Пуск --> Выполнить --> regedit.exe
ветки:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
Что в данных списках лишнее можно определить или основываясь на личном опыте или выцеплять с помощью антивирусника со свежими базами.
Это основные места, далее всякие левые проги могут устанавливаться и цепляться в системе, как плугины к IExplorer. Такие вещи лучше ловить с помощью Ad-Aware Se Personal.
Лучшая комбинация для защиты системы от всякой заразы это, ИМХО, троица: файервол + антивирусник + антишпион (типа Ad-Aware), хотя полной безопасности это не гарантирует.

-------
Знание некоторых принципов нередко возмещает незнание некоторых фактов. Гельвеций


Отправлено: 21:32, 22-05-2005 | #5


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


по поводу списка автозагрузки ещё порекомендую ознакомиться со страницей
http://www.pestpatrol.com/pestinfo/a...rtingpests.asp

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 08:43, 23-05-2005 | #6

Gals


Сообщения: n/a

Профиль | Цитировать


ArtemD, McDAK, kot_,Pupkin, большое спасибо за Ваши ответы и pravilov за Ваш вопрос! Теперь посражаемся!

С уважением к Вам, Gals.

Отправлено: 13:03, 23-05-2005 | #7

Gals


Сообщения: n/a

Профиль | Цитировать


Всем здравствуйте!

От самопрописавшегося WWW.CLON.BIZ в домовухе, кажется избавился.

Что делал:
  • При переустановке Norton AV 2004г. на 2005г. Нашлись 3 трояна в sysinit32m.exe, MicrosoftWord.exe и msxmidi.exe. Не знаю к чему они относились, но их удалил. Отразилось на загрузке пользователя – долго ищется sysinit32m.exe, о чём потом и «жалуется» что не нашёл, хотя потом всё вроде работает.
  • На всякий случай в свойствах обозревателя всё подчистил – Куки, временные файлы, домовуху.
  • Сначала с Администратора, потом с пользователя поочерёдно в реестре ищу Clon.biz. (Пуск – Выполнить – в командной строке набираю команду Regedit), открываю Правка – Найти, пишу Clon.biz. Нашёлся он в HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs, и в HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main, в Start Page, которые удалил.
  • Перезагрузка
Вобщем на сколько всё правильно и на долго ли не знаю, но пока без проблем и хочется верить, что с WWW.CLON.BIZ в домовухе мы расстались. Gals

Последний раз редактировалось Gals, 24-05-2005 в 23:53.


Отправлено: 23:36, 24-05-2005 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


закрываю пост - полечился такой вот интересной утилитой от О.В.Зайцева http://z-oleg.com/secur/avz.htm - причем у меня стоит адавара, спайбот, нортон антивирус с последними обновлениями - и после того как этот извините "самодельный" антивирус нашел у меня кучу зверей - теперь пошатнулся авторитет колоссов - во всяком случае для меня.

З.Ы. правда в утилите есть нечто вроде - модуля автоопределения вирусов - так вот на одной машине он с вероятностью порядка 25 % причислил к вирусным - виндовые системные файлы - (но сам такие штуки не убивает 8-))))

З.З.Ы сверавно наши софтописатели рулез - AVZ - full respect.

Отправлено: 16:26, 13-06-2005 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » червячок от clon.biz!!!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Clon DVD Indi Видео и аудио: обработка и кодирование 1 04-05-2007 00:06
wmqungf.exe - Файл от www.callinghome.biz dimmos Хочу все знать 7 13-08-2004 18:06




 
Переход