|
|
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Леди и джентльмены! Извините, что обращаюсь именно сюда. Ни на каком другом форуме больше не зарегистрирована, а здесь бываю постоянно, может, некоторые меня помнят. Поэтому прошу помощи у вас. Эта ерунда появилась вчера. Никаких новых программ не устанавливала. В инет выходила только сюда и на Fox Club, почту просматривала. А потом началось. Каждые полчаса в трее появляется значок - синий круг, перечеркнутый красными стрелками. Если не предпринимать никаких действий, то через некоторое время эта прога пытается с кем-то законнектиться, при этом кружок меняет цвет на зеленый. В контекстном меню только 3 пункта: Connect, Disconect, Exit. Если кликнуть Connect, то появляется окно (см. рисунок). Сечас в Combo выбран модем, но в списке прописан и мой Bluetooth. В диспетчере задач процесс называется iidialer.tmp.exe. Я могу быстро восстановить систему из образа, но сначала хочу спросить совета у вас: может можно избавиться от этой гадости по-другому? И вообще что это такое? Благодарю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 09:52 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаЛеди и джентльмены! Извините, что обращаюсь именно сюда. Ни на каком другом форуме больше не зарегистрирована, а здесь бываю постоянно, может, некоторые меня помнят. Поэтому прошу помощи у вас. Эта ерунда появилась вчера. Никаких новых программ не устанавливала. В инет выходила только сюда и на Fox Club, почту просматривала. А потом началось. Каждые полчаса в трее появляется значок - синий круг, перечеркнутый красными стрелками. Если не предпринимать никаких действий, то через некоторое время эта прога пытается с кем-то законнектиться, при этом кружок меняет цвет на зеленый. В контекстном меню только 3 пункта: Connect, Disconect, Exit. Если кликнуть Connect, то появляется окно (см. рисунок). Сечас в Combo выбран модем, но в списке прописан и мой Bluetooth. В диспетчере задач процесс называется iidialer.tmp.exe. Я могу быстро восстановить систему из образа, но сначала хочу спросить совета у вас: может можно избавиться от этой гадости по-другому? И вообще что это такое? Благодарю. Попробуй для начала загрузиться в Safe-моде и посмотри есть ли этот процесс, если нет то поищи с помощью поиска все файлы с именем iidialer*.* Что нашла? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:07 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Добавлю Есть у меня прога, которую не надо устанавливать, да и бесплатная, можно ей в обычном режиме и в Safe-моде проверить комп, avz называется. Мыло в профиле верное lison@email.ru ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:10 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Все, что найдешь подозрительное, можно послать, по указанному адресу для разработчика этой проги. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:12 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Леди и джентльмены, я прошу прощения. Процесс называется iddCBE.tmp.exe. А е-адрес у меня другой, это я на форуме нинкак не поменяю сведения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:13 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаЛеди и джентльмены, я прошу прощения. Процесс называется iddCBE.tmp.exe. А е-адрес у меня другой, это я на форуме нинкак не поменяю сведения. Алгоритм дейсвий тот же ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:16 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Посмотри секцию автозапуска в реестре на предмет подозрительного. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:21 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Хотя этот вопрос надо лучше на http://www.sql.ru/forum/actualtopics.aspx?bid=27 http://www.sql.ru/forum/actualtopics.aspx?bid=27 задать. Если ты зарегистрирована, то и там тоже. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:29 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
А в каком разделе реестра искать файлы для автозапуска? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:54 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
start - run - msconfig.exe закладка startup ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 11:06 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Так. Вот что обнаружила: 1. Он меняет имя. Теперь запускались процессы: iddC9C.tmp.exe и iddCE4.tmp.exe. 2. В защищенном режиме запускается. 3. Все эти exe-фалы остаются в Winows\Temp. Я их оттуда удалила. 4. Я рискнула, не стала выключать модем. Соединение пошло, но потом сорвалось. Еще раз - то же самое. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 11:17 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаА в каком разделе реестра искать файлы для автозапуска? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 11:46 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаТак. Вот что обнаружила: 1. Он меняет имя. Теперь запускались процессы: iddC9C.tmp.exe и iddCE4.tmp.exe. 2. В защищенном режиме запускается. 3. Все эти exe-фалы остаются в Winows\Temp. Я их оттуда удалила. 4. Я рискнула, не стала выключать модем. Соединение пошло, но потом сорвалось. Еще раз - то же самое. Ясно что это уже клоны, а сам где-то прячется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 11:50 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Давай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо. Антивирусника нет што ли? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 11:55 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
qwertyqwertyДавай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо. Антивирусника нет што ли? Да есть: Norton2003 c обновлением от 20 декабря, и нортоновсеий Firewall стоит - никто из них даже и не пикнул вчера. Мыло: lison77@yandex.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 12:12 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Лисонька qwertyqwertyДавай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо. Антивирусника нет што ли? Да есть: Norton2003 c обновлением от 20 декабря, и нортоновсеий Firewall стоит - никто из них даже и не пикнул вчера. Мыло: lison77@yandex.ru Ну и что что Norton. Во-первых настройки какие ... Во-вторых от 20 декабря - надо по хорошему каждый день обновлять!!! Сейчас пошлю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 12:18 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Небольшое дополнение. На мой взгляд - это очень похоже на вирус типа NATAS. Передается дискетами, закаченными файлами из Интеренета. Иногда удается вычистить. Проблема в нем та, что он портит exe и com файлы, добавляя себя в конец. Просматривая форумы его "подцепить" скорее всего нельзя. Так что если qwertyqwerty даст Вам антивирус, то в принципе его можно вычистить на начальной стадии. Есть on-line ресурсы с бесплатной проверкой на вирусы Вашей машины (им можно доверять), например: AVG Free for Windows P.S. Будьте осторожны, когда устанавливаете программы, полученные от незнакомцев ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 12:33 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Sergey ChНебольшое дополнение. На мой взгляд - это очень похоже на вирус типа NATAS. Передается дискетами, закаченными файлами из Интеренета. Иногда удается вычистить. Проблема в нем та, что он портит exe и com файлы, добавляя себя в конец. Просматривая форумы его "подцепить" скорее всего нельзя. Так что если qwertyqwerty даст Вам антивирус, то в принципе его можно вычистить на начальной стадии. Есть on-line ресурсы с бесплатной проверкой на вирусы Вашей машины (им можно доверять), например: AVG Free for Windows P.S. Будьте осторожны, когда устанавливаете программы, полученные от незнакомцев Может конечно, но похоже на порнушный диалер ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 12:37 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
avz получила? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 12:38 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Да, спасибо, скачала, проверила. Правда "Выполнять лечение" не активировала. В Windows\Temp опять появились ехе, ведь дилер запускался еще несколько раз. Протокол высылаю. Что можете сказать? Лечить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 14:45 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Забыла приаттачить ;-)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 14:46 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаЗабыла приаттачить ;-)) Лечить! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 15:00 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Пролечила. 2 файла из найденных при первом сканировании удалены. Перезагрузила комп, проработала 40 минут, попыток законнектиться самостоятельно система не предпринимала. Теперь вот включила вечером, все вроде нормально. Боюсь сглазить, но ваша программка помогла Благодарю всех-всех-всех! Елизавета Скрунскайте ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 20:49 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаПролечила. 2 файла из найденных при первом сканировании удалены. Перезагрузила комп, проработала 40 минут, попыток законнектиться самостоятельно система не предпринимала. Теперь вот включила вечером, все вроде нормально. Боюсь сглазить, но ваша программка помогла Благодарю всех-всех-всех! Елизавета Скрунскайте Не забывай регулярно обновлять антивирусники!!! Да еще совет. Для полной гарантии (я смотрел лог, при таком раскладе возможно не все вычищенно) удаления гадости надо снять винчестер и унести на проверку на заведомо не зараженный комп. Или найти загрузочную систему с CD, например Live CD XP, загрузиться с него и запустить, например бесплатный текущий DRWEB - можно скачать с сайта DRWEB файл cureit.exe. Да, прога не моя :), разработчик указан в "о программе" :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2007, 08:28 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
qwertyqwertyИли найти загрузочную систему с CD, например Live CD XP, загрузиться с него и запустить, например бесплатный текущий DRWEB - можно скачать с сайта DRWEB файл cureit.exe. Да, это у меня есть. Только называется Windows ХРЕ. Я с этих виндов Ghost'ом образ системы создаю/восстанавливаю, когда требуется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2007, 09:18 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Леди и джентльмены! На этой неделе я поймала это же самое дерьмо 3 раза, но я его отследила. Приходит со спамом на один из моих е-адресов. Мыло с одинаковым содержанием - как повысить эффективность рекламы ;-)) (издеваются еще, гады!). Только отправитель разный. Нортон-антивирус с обновлением 3-хдневной давности спокойно пропускает троян. Через несколько секунд, после заражения, запускается коннект. Если запустить AVZ, то он вычищает из 11 мест следующие штуки: Packed.Win32.Klone.g Trojan-Downloader.Win32.Small.edb Интересно, когда Нортон вставит ЭТО в свою базу? (вопрос чисто риторический) М-дя... Придется менять адрес, а у меня на него основная масса почты приходит (((( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2007, 10:05 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Уже давно перешел на Web почту - проблем с вирусами нет (у Microsoft Hotmail стоит что-то около 20USD/per year - это не много)... Второй вариант - не открывать и не читать спам, в сразу удалять его... Good luck! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2007, 13:31 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Sergey ChУже давно перешел на Web почту - проблем с вирусами нет (у Microsoft Hotmail стоит что-то около 20USD/per year - это не много)... Второй вариант - не открывать и не читать спам, в сразу удалять его... Good luck!Я пользуюсь Outlook Express, он просто скачивает все содержимое почтового ящика. Стоял Bat, но не понравился, снова перешла на Outlook. В спаме никаких вложенных файлов я никогда не открываю, сразу переношу в папку Удаленные, затем и эту папку чищу. Так что троян мой, получается, активируется сам (( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2007, 13:42 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Лисонька В спаме никаких вложенных файлов я никогда не открываю, сразу переношу в папку Удаленные, затем и эту папку чищу. Так что троян мой, получается, активируется сам ((Не совсем... Если у Вас стоят последние обновления от Microsoft - то этого произойти не может (если Вы только не выключили запрет на запус скриптов в политике безопасности)... Кроме того основной экран надо сделать так, чтобы не было предварительного просмотра сообщений... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2007, 13:48 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Sergey Ch[quot Лисонька] Кроме того основной экран надо сделать так, чтобы не было предварительного просмотра сообщений...Без предварительного просмотра? А как это сделать? Я сейчас попробовала: меню Сервис -> Параметры -> Чтение, сняла флажок с пункта "Автоматически загружать сообщение при отображении в области просмотра". В подсказке говорится, что в этом случае сообщение можно посмотреть через нажатие ПРОБЕЛ. Но у меня ничего не изменилось после этого - содержание полученного сообщения отображается сразу при выборе папки Входящие. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2007, 14:33 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаЛеди и джентльмены! Нортон-антивирус с обновлением 3-хдневной давности спокойно пропускает троян. А подправленные версии вируса могут появлятся каждый час. Перед получением почты качай обновления нортон антивируса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2007, 16:56 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Agnitum Outpost Firewall + NOD32 (от Eset) и такие проблемы забудешь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2007, 21:24 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Kaspersky Internet Security 6.0 (антивирь + firewall) Каспер ваще зверский антивирус. Пользовался как-то AVG на работе (free который) несколько месяцев, потом принес домой с работы винт и был слегка шокирован количеством отловленных на нем вирусов. Рекомендую ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.02.2007, 00:06 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Поручик молчать. Ща флейм начнется какой антивирь лучше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.02.2007, 17:38 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЙОМАЙОЩа флейм начнется какой антивирь лучше. Модератор: Если начнется - перенесем в ПТ или закроем... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.02.2007, 19:19 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Пробовал AVG... - сильно грузит процессор. Уже много лет пользую "Avira AntiVir..." - http://www.free-av.com/ Ни разу не подвел! Чтобы убрать в Outlook'е просмотр - "Вид-Раскладка-Область_просмотра" - снять "галку". Тоже ни разу не подвело! Спам - он сразу виден! И в мусорку не глядя! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.02.2007, 23:34 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
RedrikЧтобы убрать в Outlook'е просмотр - "Вид-Раскладка-Область_просмотра" - снять "галку". Тоже ни разу не подвело! Спам - он сразу виден! И в мусорку не глядя!Весьма благодарна за подсказку ;-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.02.2007, 09:33 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
GuestInCityKaspersky Internet Security 6.0 (антивирь + firewall) Каспер ваще зверский антивирус. Пользовался как-то AVG на работе (free который) несколько месяцев, потом принес домой с работы винт и был слегка шокирован количеством отловленных на нем вирусов. Рекомендую Не флейм ... Жизнь показывает, что надо пользоваться многими средствами: Было бы очень хорошо, если бы DRWEB и Kaspersky и другие могли жить на одном компе, но увы ... А пока моя статистика такова: Из последних 6 вирусов присланных по мылу: DRWEB обнаружил 5 McAfee ... 4 Kaspersky 2 Еще один отловлен FireWall-ом Плюс firewall или еще какая прога должна защищать от инфицирования основные системные файлы постоянно, автоматом, в фоне. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.02.2007, 09:48 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
На счет флейма: Да нет, по большому счету - пустая болтовня все это. У меня один товарищ пользуется тока DRWEB'ом, другой юзает Каспера.Оба работают с десяток лет в серьезных организациях программистами. Дык стоит им сойтись за баночкой пива - и начинается: - Фуфло твой Касперский! Уж лучше Нортон поставь! - Пошел ты!.. Тоже мне, нашел антивирусник - DRWEB... Да отстой он. - Не, ну ты мне скажи, вот что за интерфейс у твоего Касперского? Что там за настройки? Чё он у тебя отлавливает? Скажи еще систему не тормозит. - Да на Web'а вообще глянуть страшно!.. И т.д. и т.п. и так каждый раз. МОДЕРАТОР, ЗАКРЫВАЙ ТОПИК! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.02.2007, 11:35 |
|
||
|
|

start [/forum/topic.php?all=1&fid=41&tid=1589917]: |
0ms |
get settings: |
6ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
44ms |
get topic data: |
6ms |
get forum data: |
2ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 204ms |
| total: | 316ms |

| 0 / 0 |
