|
|
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Леди и джентльмены! Извините, что обращаюсь именно сюда. Ни на каком другом форуме больше не зарегистрирована, а здесь бываю постоянно, может, некоторые меня помнят. Поэтому прошу помощи у вас. Эта ерунда появилась вчера. Никаких новых программ не устанавливала. В инет выходила только сюда и на Fox Club, почту просматривала. А потом началось. Каждые полчаса в трее появляется значок - синий круг, перечеркнутый красными стрелками. Если не предпринимать никаких действий, то через некоторое время эта прога пытается с кем-то законнектиться, при этом кружок меняет цвет на зеленый. В контекстном меню только 3 пункта: Connect, Disconect, Exit. Если кликнуть Connect, то появляется окно (см. рисунок). Сечас в Combo выбран модем, но в списке прописан и мой Bluetooth. В диспетчере задач процесс называется iidialer.tmp.exe. Я могу быстро восстановить систему из образа, но сначала хочу спросить совета у вас: может можно избавиться от этой гадости по-другому? И вообще что это такое? Благодарю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 09:52 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаЛеди и джентльмены! Извините, что обращаюсь именно сюда. Ни на каком другом форуме больше не зарегистрирована, а здесь бываю постоянно, может, некоторые меня помнят. Поэтому прошу помощи у вас. Эта ерунда появилась вчера. Никаких новых программ не устанавливала. В инет выходила только сюда и на Fox Club, почту просматривала. А потом началось. Каждые полчаса в трее появляется значок - синий круг, перечеркнутый красными стрелками. Если не предпринимать никаких действий, то через некоторое время эта прога пытается с кем-то законнектиться, при этом кружок меняет цвет на зеленый. В контекстном меню только 3 пункта: Connect, Disconect, Exit. Если кликнуть Connect, то появляется окно (см. рисунок). Сечас в Combo выбран модем, но в списке прописан и мой Bluetooth. В диспетчере задач процесс называется iidialer.tmp.exe. Я могу быстро восстановить систему из образа, но сначала хочу спросить совета у вас: может можно избавиться от этой гадости по-другому? И вообще что это такое? Благодарю. Попробуй для начала загрузиться в Safe-моде и посмотри есть ли этот процесс, если нет то поищи с помощью поиска все файлы с именем iidialer*.* Что нашла? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:07 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Добавлю Есть у меня прога, которую не надо устанавливать, да и бесплатная, можно ей в обычном режиме и в Safe-моде проверить комп, avz называется. Мыло в профиле верное lison@email.ru ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:10 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Все, что найдешь подозрительное, можно послать, по указанному адресу для разработчика этой проги. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:12 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Леди и джентльмены, я прошу прощения. Процесс называется iddCBE.tmp.exe. А е-адрес у меня другой, это я на форуме нинкак не поменяю сведения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:13 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаЛеди и джентльмены, я прошу прощения. Процесс называется iddCBE.tmp.exe. А е-адрес у меня другой, это я на форуме нинкак не поменяю сведения. Алгоритм дейсвий тот же ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:16 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Посмотри секцию автозапуска в реестре на предмет подозрительного. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:21 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Хотя этот вопрос надо лучше на http://www.sql.ru/forum/actualtopics.aspx?bid=27 http://www.sql.ru/forum/actualtopics.aspx?bid=27 задать. Если ты зарегистрирована, то и там тоже. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:29 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
А в каком разделе реестра искать файлы для автозапуска? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 10:54 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
start - run - msconfig.exe закладка startup ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 11:06 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Так. Вот что обнаружила: 1. Он меняет имя. Теперь запускались процессы: iddC9C.tmp.exe и iddCE4.tmp.exe. 2. В защищенном режиме запускается. 3. Все эти exe-фалы остаются в Winows\Temp. Я их оттуда удалила. 4. Я рискнула, не стала выключать модем. Соединение пошло, но потом сорвалось. Еще раз - то же самое. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 11:17 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаА в каком разделе реестра искать файлы для автозапуска? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 11:46 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаТак. Вот что обнаружила: 1. Он меняет имя. Теперь запускались процессы: iddC9C.tmp.exe и iddCE4.tmp.exe. 2. В защищенном режиме запускается. 3. Все эти exe-фалы остаются в Winows\Temp. Я их оттуда удалила. 4. Я рискнула, не стала выключать модем. Соединение пошло, но потом сорвалось. Еще раз - то же самое. Ясно что это уже клоны, а сам где-то прячется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 11:50 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Давай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо. Антивирусника нет што ли? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 11:55 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
qwertyqwertyДавай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо. Антивирусника нет што ли? Да есть: Norton2003 c обновлением от 20 декабря, и нортоновсеий Firewall стоит - никто из них даже и не пикнул вчера. Мыло: lison77@yandex.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 12:12 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Лисонька qwertyqwertyДавай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо. Антивирусника нет што ли? Да есть: Norton2003 c обновлением от 20 декабря, и нортоновсеий Firewall стоит - никто из них даже и не пикнул вчера. Мыло: lison77@yandex.ru Ну и что что Norton. Во-первых настройки какие ... Во-вторых от 20 декабря - надо по хорошему каждый день обновлять!!! Сейчас пошлю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 12:18 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Небольшое дополнение. На мой взгляд - это очень похоже на вирус типа NATAS. Передается дискетами, закаченными файлами из Интеренета. Иногда удается вычистить. Проблема в нем та, что он портит exe и com файлы, добавляя себя в конец. Просматривая форумы его "подцепить" скорее всего нельзя. Так что если qwertyqwerty даст Вам антивирус, то в принципе его можно вычистить на начальной стадии. Есть on-line ресурсы с бесплатной проверкой на вирусы Вашей машины (им можно доверять), например: AVG Free for Windows P.S. Будьте осторожны, когда устанавливаете программы, полученные от незнакомцев ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 12:33 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Sergey ChНебольшое дополнение. На мой взгляд - это очень похоже на вирус типа NATAS. Передается дискетами, закаченными файлами из Интеренета. Иногда удается вычистить. Проблема в нем та, что он портит exe и com файлы, добавляя себя в конец. Просматривая форумы его "подцепить" скорее всего нельзя. Так что если qwertyqwerty даст Вам антивирус, то в принципе его можно вычистить на начальной стадии. Есть on-line ресурсы с бесплатной проверкой на вирусы Вашей машины (им можно доверять), например: AVG Free for Windows P.S. Будьте осторожны, когда устанавливаете программы, полученные от незнакомцев Может конечно, но похоже на порнушный диалер ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 12:37 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
avz получила? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 12:38 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Да, спасибо, скачала, проверила. Правда "Выполнять лечение" не активировала. В Windows\Temp опять появились ехе, ведь дилер запускался еще несколько раз. Протокол высылаю. Что можете сказать? Лечить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 14:45 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Забыла приаттачить ;-)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 14:46 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаЗабыла приаттачить ;-)) Лечить! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 15:00 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
Пролечила. 2 файла из найденных при первом сканировании удалены. Перезагрузила комп, проработала 40 минут, попыток законнектиться самостоятельно система не предпринимала. Теперь вот включила вечером, все вроде нормально. Боюсь сглазить, но ваша программка помогла Благодарю всех-всех-всех! Елизавета Скрунскайте ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2007, 20:49 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
ЛисонькаПролечила. 2 файла из найденных при первом сканировании удалены. Перезагрузила комп, проработала 40 минут, попыток законнектиться самостоятельно система не предпринимала. Теперь вот включила вечером, все вроде нормально. Боюсь сглазить, но ваша программка помогла Благодарю всех-всех-всех! Елизавета Скрунскайте Не забывай регулярно обновлять антивирусники!!! Да еще совет. Для полной гарантии (я смотрел лог, при таком раскладе возможно не все вычищенно) удаления гадости надо снять винчестер и унести на проверку на заведомо не зараженный комп. Или найти загрузочную систему с CD, например Live CD XP, загрузиться с него и запустить, например бесплатный текущий DRWEB - можно скачать с сайта DRWEB файл cureit.exe. Да, прога не моя :), разработчик указан в "о программе" :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2007, 08:28 |
|
||
|
Помогите! Атакует i-Dialer (((((
|
|||
|---|---|---|---|
|
#18+
qwertyqwertyИли найти загрузочную систему с CD, например Live CD XP, загрузиться с него и запустить, например бесплатный текущий DRWEB - можно скачать с сайта DRWEB файл cureit.exe. Да, это у меня есть. Только называется Windows ХРЕ. Я с этих виндов Ghost'ом образ системы создаю/восстанавливаю, когда требуется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2007, 09:18 |
|
||
|
|

start [/forum/topic.php?fid=41&msg=34270405&tid=1589917]: |
0ms |
get settings: |
8ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
59ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
| others: | 229ms |
| total: | 367ms |

| 0 / 0 |
