powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / Помогите! Атакует i-Dialer (((((
39 сообщений из 39, показаны все 2 страниц
Помогите! Атакует i-Dialer (((((
    #34270306
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Леди и джентльмены!
Извините, что обращаюсь именно сюда. Ни на каком другом форуме больше не зарегистрирована, а здесь бываю постоянно, может, некоторые меня помнят. Поэтому прошу помощи у вас.
Эта ерунда появилась вчера. Никаких новых программ не устанавливала. В инет выходила только сюда и на Fox Club, почту просматривала. А потом началось.
Каждые полчаса в трее появляется значок - синий круг, перечеркнутый красными стрелками. Если не предпринимать никаких действий, то через некоторое время эта прога пытается с кем-то законнектиться, при этом кружок меняет цвет на зеленый. В контекстном меню только 3 пункта: Connect, Disconect, Exit. Если кликнуть Connect, то появляется окно (см. рисунок). Сечас в Combo выбран модем, но в списке прописан и мой Bluetooth.
В диспетчере задач процесс называется iidialer.tmp.exe.
Я могу быстро восстановить систему из образа, но сначала хочу спросить совета у вас: может можно избавиться от этой гадости по-другому? И вообще что это такое?
Благодарю.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270310
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаЛеди и джентльмены!
Извините, что обращаюсь именно сюда. Ни на каком другом форуме больше не зарегистрирована, а здесь бываю постоянно, может, некоторые меня помнят. Поэтому прошу помощи у вас.
Эта ерунда появилась вчера. Никаких новых программ не устанавливала. В инет выходила только сюда и на Fox Club, почту просматривала. А потом началось.
Каждые полчаса в трее появляется значок - синий круг, перечеркнутый красными стрелками. Если не предпринимать никаких действий, то через некоторое время эта прога пытается с кем-то законнектиться, при этом кружок меняет цвет на зеленый. В контекстном меню только 3 пункта: Connect, Disconect, Exit. Если кликнуть Connect, то появляется окно (см. рисунок). Сечас в Combo выбран модем, но в списке прописан и мой Bluetooth.
В диспетчере задач процесс называется iidialer.tmp.exe.
Я могу быстро восстановить систему из образа, но сначала хочу спросить совета у вас: может можно избавиться от этой гадости по-другому? И вообще что это такое?
Благодарю.

Попробуй для начала загрузиться в Safe-моде и посмотри есть ли этот процесс, если нет то поищи с помощью поиска все файлы с именем iidialer*.*

Что нашла?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270313
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добавлю

Есть у меня прога, которую не надо устанавливать, да и бесплатная, можно ей в обычном режиме и в Safe-моде проверить комп, avz называется. Мыло в профиле верное lison@email.ru ?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270315
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все, что найдешь подозрительное, можно послать, по указанному адресу для разработчика этой проги.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270317
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Леди и джентльмены, я прошу прощения. Процесс называется iddCBE.tmp.exe.
А е-адрес у меня другой, это я на форуме нинкак не поменяю сведения.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270321
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаЛеди и джентльмены, я прошу прощения. Процесс называется iddCBE.tmp.exe.
А е-адрес у меня другой, это я на форуме нинкак не поменяю сведения.

Алгоритм дейсвий тот же ...
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270326
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Посмотри секцию автозапуска в реестре на предмет подозрительного.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270327
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хотя этот вопрос надо лучше на http://www.sql.ru/forum/actualtopics.aspx?bid=27 http://www.sql.ru/forum/actualtopics.aspx?bid=27 задать. Если ты зарегистрирована, то и там тоже. :)
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270338
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А в каком разделе реестра искать файлы для автозапуска?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270343
Jedaito
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
start - run - msconfig.exe закладка startup
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270351
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так. Вот что обнаружила:
1. Он меняет имя. Теперь запускались процессы: iddC9C.tmp.exe и iddCE4.tmp.exe.
2. В защищенном режиме запускается.
3. Все эти exe-фалы остаются в Winows\Temp. Я их оттуда удалила.
4. Я рискнула, не стала выключать модем. Соединение пошло, но потом сорвалось. Еще раз - то же самое.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270371
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаА в каком разделе реестра искать файлы для автозапуска?

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270375
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаТак. Вот что обнаружила:
1. Он меняет имя. Теперь запускались процессы: iddC9C.tmp.exe и iddCE4.tmp.exe.
2. В защищенном режиме запускается.
3. Все эти exe-фалы остаются в Winows\Temp. Я их оттуда удалила.
4. Я рискнула, не стала выключать модем. Соединение пошло, но потом сорвалось. Еще раз - то же самое.

Ясно что это уже клоны, а сам где-то прячется
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270379
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Давай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо.

Антивирусника нет што ли?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270385
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
qwertyqwertyДавай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо.
Антивирусника нет што ли?
Да есть: Norton2003 c обновлением от 20 декабря, и нортоновсеий Firewall стоит - никто из них даже и не пикнул вчера.
Мыло: lison77@yandex.ru
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270390
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лисонька qwertyqwertyДавай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо.
Антивирусника нет што ли?
Да есть: Norton2003 c обновлением от 20 декабря, и нортоновсеий Firewall стоит - никто из них даже и не пикнул вчера.
Мыло: lison77@yandex.ru

Ну и что что Norton.
Во-первых настройки какие ...
Во-вторых от 20 декабря - надо по хорошему каждый день обновлять!!!

Сейчас пошлю.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270402
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Небольшое дополнение. На мой взгляд - это очень похоже на вирус типа NATAS. Передается дискетами, закаченными файлами из Интеренета. Иногда удается вычистить. Проблема в нем та, что он портит exe и com файлы, добавляя себя в конец. Просматривая форумы его "подцепить" скорее всего нельзя.

Так что если qwertyqwerty даст Вам антивирус, то в принципе его можно вычистить на начальной стадии.

Есть on-line ресурсы с бесплатной проверкой на вирусы Вашей машины (им можно доверять), например: AVG Free for Windows

P.S. Будьте осторожны, когда устанавливаете программы, полученные от незнакомцев
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270404
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey ChНебольшое дополнение. На мой взгляд - это очень похоже на вирус типа NATAS. Передается дискетами, закаченными файлами из Интеренета. Иногда удается вычистить. Проблема в нем та, что он портит exe и com файлы, добавляя себя в конец. Просматривая форумы его "подцепить" скорее всего нельзя.

Так что если qwertyqwerty даст Вам антивирус, то в принципе его можно вычистить на начальной стадии.

Есть on-line ресурсы с бесплатной проверкой на вирусы Вашей машины (им можно доверять), например: AVG Free for Windows

P.S. Будьте осторожны, когда устанавливаете программы, полученные от незнакомцев

Может конечно, но похоже на порнушный диалер ...
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270405
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
avz получила?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270491
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, спасибо, скачала, проверила. Правда "Выполнять лечение" не активировала. В Windows\Temp опять появились ехе, ведь дилер запускался еще несколько раз.
Протокол высылаю. Что можете сказать? Лечить?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270493
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Забыла приаттачить ;-))
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270506
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаЗабыла приаттачить ;-))

Лечить!
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270763
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пролечила. 2 файла из найденных при первом сканировании удалены. Перезагрузила комп, проработала 40 минут, попыток законнектиться самостоятельно система не предпринимала. Теперь вот включила вечером, все вроде нормально. Боюсь сглазить, но ваша программка помогла
Благодарю всех-всех-всех!

Елизавета Скрунскайте
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34271055
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаПролечила. 2 файла из найденных при первом сканировании удалены. Перезагрузила комп, проработала 40 минут, попыток законнектиться самостоятельно система не предпринимала. Теперь вот включила вечером, все вроде нормально. Боюсь сглазить, но ваша программка помогла
Благодарю всех-всех-всех!

Елизавета Скрунскайте

Не забывай регулярно обновлять антивирусники!!!

Да еще совет. Для полной гарантии (я смотрел лог, при таком раскладе возможно не все вычищенно) удаления гадости надо снять винчестер и унести на проверку на заведомо не зараженный комп. Или найти загрузочную систему с CD, например Live CD XP, загрузиться с него и запустить, например бесплатный текущий DRWEB - можно скачать с сайта DRWEB файл cureit.exe.

Да, прога не моя :), разработчик указан в "о программе" :)
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34271119
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
qwertyqwertyИли найти загрузочную систему с CD, например Live CD XP, загрузиться с него и запустить, например бесплатный текущий DRWEB - можно скачать с сайта DRWEB файл cureit.exe.
Да, это у меня есть. Только называется Windows ХРЕ. Я с этих виндов Ghost'ом образ системы создаю/восстанавливаю, когда требуется.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34303933
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Леди и джентльмены!
На этой неделе я поймала это же самое дерьмо 3 раза, но я его отследила. Приходит со спамом на один из моих е-адресов. Мыло с одинаковым содержанием - как повысить эффективность рекламы ;-)) (издеваются еще, гады!). Только отправитель разный. Нортон-антивирус с обновлением 3-хдневной давности спокойно пропускает троян. Через несколько секунд, после заражения, запускается коннект. Если запустить AVZ, то он вычищает из 11 мест следующие штуки:
Packed.Win32.Klone.g
Trojan-Downloader.Win32.Small.edb
Интересно, когда Нортон вставит ЭТО в свою базу? (вопрос чисто риторический)
М-дя... Придется менять адрес, а у меня на него основная масса почты приходит ((((
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34304024
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Уже давно перешел на Web почту - проблем с вирусами нет (у Microsoft Hotmail стоит что-то около 20USD/per year - это не много)...

Второй вариант - не открывать и не читать спам, в сразу удалять его...

Good luck!
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34304035
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey ChУже давно перешел на Web почту - проблем с вирусами нет (у Microsoft Hotmail стоит что-то около 20USD/per year - это не много)...
Второй вариант - не открывать и не читать спам, в сразу удалять его...
Good luck!Я пользуюсь Outlook Express, он просто скачивает все содержимое почтового ящика. Стоял Bat, но не понравился, снова перешла на Outlook. В спаме никаких вложенных файлов я никогда не открываю, сразу переношу в папку Удаленные, затем и эту папку чищу. Так что троян мой, получается, активируется сам ((
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34304041
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лисонька В спаме никаких вложенных файлов я никогда не открываю, сразу переношу в папку Удаленные, затем и эту папку чищу. Так что троян мой, получается, активируется сам ((Не совсем... Если у Вас стоят последние обновления от Microsoft - то этого произойти не может (если Вы только не выключили запрет на запус скриптов в политике безопасности)... Кроме того основной экран надо сделать так, чтобы не было предварительного просмотра сообщений...
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34304079
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Ch[quot Лисонька] Кроме того основной экран надо сделать так, чтобы не было предварительного просмотра сообщений...Без предварительного просмотра? А как это сделать? Я сейчас попробовала: меню Сервис -> Параметры -> Чтение, сняла флажок с пункта "Автоматически загружать сообщение при отображении в области просмотра". В подсказке говорится, что в этом случае сообщение можно посмотреть через нажатие ПРОБЕЛ. Но у меня ничего не изменилось после этого - содержание полученного сообщения отображается сразу при выборе папки Входящие.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34304180
ЙОМАЙО
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ЛисонькаЛеди и джентльмены!
Нортон-антивирус с обновлением 3-хдневной давности спокойно пропускает троян.

А подправленные версии вируса могут появлятся каждый час.
Перед получением почты качай обновления нортон антивируса.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34304373
Thought
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Agnitum Outpost Firewall + NOD32 (от Eset) и такие проблемы забудешь.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34304454
GuestInCity
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Kaspersky Internet Security 6.0
(антивирь + firewall)
Каспер ваще зверский антивирус. Пользовался как-то AVG на работе (free который) несколько месяцев, потом принес домой с работы винт и был слегка шокирован количеством отловленных на нем вирусов. Рекомендую
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34304904
ЙОМАЙО
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Поручик молчать.
Ща флейм начнется какой антивирь лучше.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34304975
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЙОМАЙОЩа флейм начнется какой антивирь лучше.
Модератор: Если начнется - перенесем в ПТ или закроем...
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34307852
Фотография Redrik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пробовал AVG... - сильно грузит процессор.
Уже много лет пользую "Avira AntiVir..." - http://www.free-av.com/
Ни разу не подвел!

Чтобы убрать в Outlook'е просмотр - "Вид-Раскладка-Область_просмотра" - снять "галку".
Тоже ни разу не подвело! Спам - он сразу виден! И в мусорку не глядя!
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34314692
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RedrikЧтобы убрать в Outlook'е просмотр - "Вид-Раскладка-Область_просмотра" - снять "галку". Тоже ни разу не подвело! Спам - он сразу виден! И в мусорку не глядя!Весьма благодарна за подсказку ;-)
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34314734
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GuestInCityKaspersky Internet Security 6.0
(антивирь + firewall)
Каспер ваще зверский антивирус. Пользовался как-то AVG на работе (free который) несколько месяцев, потом принес домой с работы винт и был слегка шокирован количеством отловленных на нем вирусов. Рекомендую

Не флейм ...

Жизнь показывает, что надо пользоваться многими средствами: Было бы очень хорошо, если бы DRWEB и Kaspersky и другие могли жить на одном компе, но увы ...

А пока моя статистика такова:

Из последних 6 вирусов присланных по мылу:
DRWEB обнаружил 5
McAfee ... 4
Kaspersky 2
Еще один отловлен FireWall-ом

Плюс firewall или еще какая прога должна защищать от инфицирования основные системные файлы постоянно, автоматом, в фоне.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34315123
О_В_Д
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На счет флейма:
Да нет, по большому счету - пустая болтовня все это. У меня один товарищ пользуется тока DRWEB'ом, другой юзает Каспера.Оба работают с десяток лет в серьезных организациях программистами. Дык стоит им сойтись за баночкой пива - и начинается:

- Фуфло твой Касперский! Уж лучше Нортон поставь!
- Пошел ты!.. Тоже мне, нашел антивирусник - DRWEB... Да отстой он.
- Не, ну ты мне скажи, вот что за интерфейс у твоего Касперского? Что там за настройки? Чё он у тебя отлавливает? Скажи еще систему не тормозит.
- Да на Web'а вообще глянуть страшно!..

И т.д. и т.п. и так каждый раз.

МОДЕРАТОР, ЗАКРЫВАЙ ТОПИК!
...
Рейтинг: 0 / 0
39 сообщений из 39, показаны все 2 страниц
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / Помогите! Атакует i-Dialer (((((
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]