Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » проблемы при выходе из ИЕ

Ответить
Настройки темы
проблемы при выходе из ИЕ

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg вопрос.jpg
(48.2 Kb, 10 просмотров)
Некоторое время назад при попытке закрыть окно браузера стало всплывать окно с прикрепленной картинки. Что ни нажимай - следующим появляется запрос "отправить отчет об ошибке". программа закрывается.
странным образом это происходит не каждый раз, а примерно 1 из 10.
Как появилось впервые - не знаю, за компьютером сидел чужой человек.

Не подскажете, что это и что с ним делать?

Отправлено: 16:48, 05-12-2007

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


a-lian, комп рабочий или домашний?
Если домашний
Цитата:
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SetServiceStart('RemoteRegistry', 4);
end.
Какие то проблемы с компом ещё наблюдаются?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:28, 07-12-2007 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili,
домашний, так что, наверное, можно удалять. Это ведь все никак не связано с искалеченной виндой?
Цитата Pili:
Какие то проблемы с компом ещё наблюдаются? »
вроде бы нет, остальные все "железные" - с перегревом и камерой, но это, кажется, в другие разделы.
Спасибо вам еще раз.

Отправлено: 19:20, 07-12-2007 | #22


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Пожалуйста )
Нет, это не связано с искалеченностью винды, теперь она у вас вовсе не искалеченная, а вылеченная. Это связано с улучшением безопасности винды
На будущее, чтобы уменьшить риск заражения, советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista"

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:21, 08-12-2007 | #23


Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


о, здОрово! почитаю обязательно, давно искала что-то подобное.
не, искалеченная в том плане, что сдохнуть она должна была месяца 4 назад, живет же на каких-то подпорках, уж не знаю на каких
кхм, только гугл продолжает выдавать сообщения в духе "компьютерный вирус или шпионское по посылает нам автоматические заявки..."

Отправлено: 18:42, 09-12-2007 | #24


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


a-lian, выполните скрипт
Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\epm-po.dll','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Карантин выложите на файлообменник (ifolder.ru например и не забудьте дать ссылку, в ПМ или сюда, 1-ое лучше)
Повторите логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 17-12-2007 в 08:57. Причина: add


Отправлено: 08:43, 10-12-2007 | #25


Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(5.1 Kb, 1 просмотров)
Тип файла: zip osam4.zip
(3.5 Kb, 1 просмотров)

Pili,
карантин отправила на ПМ
cureit сегодня не смогу сделать
остальное выкладываю

Отправлено: 14:58, 10-12-2007 | #26


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


a-lian, такое впечатление, что или логи старые или не выполнились скрипты из поста 19 или что-то успело после скрипта в файл Hosts записать
В AVZ - файл - выполнить скрипт
Цитата:
begin
ClearHostsFile;
end.
Или другой способ в AVZ- файл-восстанволение системы - п.13, после этих действий проверьте файл WINDOWS\system32\drivers\etc\hosts
в нем должно быть только 127.0.0.1 localhost
И ничего больше

Пофиксить в HJT
Цитата:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.ru/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
Майл ру агент рекомендую удалить. И также осталось
Цитата:
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
т.е. этот скрипт не был выполнен
Цитата:
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SetServiceStart('RemoteRegistry', 4);
end.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 10-12-2007 в 16:11.


Отправлено: 15:47, 10-12-2007 | #27


Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili,
Нет, логи все-таки сегодняшние, а это просто я нехороший человек - посмотрела, что все потенциально опасные службы запускаются вручную, а не автоматически, на том и успокоилась. Сейчас уже исправила. Если честно, делала не через скрипт, а через Администрирование-> Службы

В папке etc есть файлы hosts, lmhosts.sam, networks, protocol, services.

В HJT, каюсь, профиксила только что.

- автозапуск программ с CDROM - пока оставила
- административный доступ к локальным дискам (C$, D$ ...) - тоже пусть пока живет
- к ПК разрешен доступ анонимного пользователя - я не знаю, как должен выглядить скрипт, чтобы выполнить только это

Агент удалила, FlashGet тоже

Два вопроса - не могу ли я все же вернуть в качестве домашней страницы mail, а не mcn.com? =)
и второй - нормально ли, что теперь при загрузке рабочего стола на какое-то мгновение появляется черный экранчик, как при выполнении cmd?

Отправлено: 16:56, 10-12-2007 | #28


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


В файле hosts должна быть запись только
127.0.0.1 localhost
и ничего больше
через Администрирование-> Службы - тоже можно службы настраивать.
Цитата a-lian:
не могу ли я все же вернуть в качестве домашней страницы mail, а не mcn.com? »
можете, в настройках IE поставить домашнюю страницу, просто HJ ставить на msn
гугл больше не ругается? )
Логи HJ и 2-й скрипт AVZ (если не трудно) повторите плиз

Цитата a-lian:
- к ПК разрешен доступ анонимного пользователя - я не знаю, как должен выглядить скрипт, чтобы выполнить только это »
это
Цитата Pili:
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); »

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:28, 10-12-2007 | #29


Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.6 Kb, 1 просмотров)

Цитата Pili:
В файле hosts должна быть запись только
127.0.0.1 localhost
и ничего больше »
видимо, я неправильно вас поняла, мда. У меня это выглядит так (из блокнота, не знаю, чем его еще открыть):
#maincnt {width:750px; margin-left:auto;margin-right:auto;}
127.0.0.1 localhost

гугл молчит, нортон достойно отражает worms =)

Хм, Планировщик заданий пока живет в ручном режиме, что-то я не могу понять, нужен он или нет, анонимный пользователь тоже пока с нами.

Я правильно понимаю, что в скрипте должны быть begin и end ?)
Ой, да, главный глупый вопрос - что сделать с карантином? то, что советуют на вирус.инфо? *мамочки*

И все ж - на окно cmd не обращать внимания? (простите мою навязчивость)

Последний раз редактировалось a-lian, 10-12-2007 в 18:35.


Отправлено: 18:14, 10-12-2007 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » проблемы при выходе из ИЕ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Пароль при выходе из гибернизации Blakfast Microsoft Windows Vista 11 01-04-2009 08:07
При выходе в инет перезагрузка pilotkin Microsoft Windows 2000/XP 8 26-12-2006 06:09
Глюк при выходе в интернет xkspy Хочу все знать 6 16-10-2006 00:26
проблема при выходе в и-нет v125147 Хочу все знать 6 21-07-2006 04:49
ошибка 31 при выходе в интернет asert Сетевые технологии 1 08-10-2004 08:33




 
Переход