powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / Помогите! Атакует i-Dialer (((((
25 сообщений из 39, страница 1 из 2
Помогите! Атакует i-Dialer (((((
    #34270306
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Леди и джентльмены!
Извините, что обращаюсь именно сюда. Ни на каком другом форуме больше не зарегистрирована, а здесь бываю постоянно, может, некоторые меня помнят. Поэтому прошу помощи у вас.
Эта ерунда появилась вчера. Никаких новых программ не устанавливала. В инет выходила только сюда и на Fox Club, почту просматривала. А потом началось.
Каждые полчаса в трее появляется значок - синий круг, перечеркнутый красными стрелками. Если не предпринимать никаких действий, то через некоторое время эта прога пытается с кем-то законнектиться, при этом кружок меняет цвет на зеленый. В контекстном меню только 3 пункта: Connect, Disconect, Exit. Если кликнуть Connect, то появляется окно (см. рисунок). Сечас в Combo выбран модем, но в списке прописан и мой Bluetooth.
В диспетчере задач процесс называется iidialer.tmp.exe.
Я могу быстро восстановить систему из образа, но сначала хочу спросить совета у вас: может можно избавиться от этой гадости по-другому? И вообще что это такое?
Благодарю.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270310
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаЛеди и джентльмены!
Извините, что обращаюсь именно сюда. Ни на каком другом форуме больше не зарегистрирована, а здесь бываю постоянно, может, некоторые меня помнят. Поэтому прошу помощи у вас.
Эта ерунда появилась вчера. Никаких новых программ не устанавливала. В инет выходила только сюда и на Fox Club, почту просматривала. А потом началось.
Каждые полчаса в трее появляется значок - синий круг, перечеркнутый красными стрелками. Если не предпринимать никаких действий, то через некоторое время эта прога пытается с кем-то законнектиться, при этом кружок меняет цвет на зеленый. В контекстном меню только 3 пункта: Connect, Disconect, Exit. Если кликнуть Connect, то появляется окно (см. рисунок). Сечас в Combo выбран модем, но в списке прописан и мой Bluetooth.
В диспетчере задач процесс называется iidialer.tmp.exe.
Я могу быстро восстановить систему из образа, но сначала хочу спросить совета у вас: может можно избавиться от этой гадости по-другому? И вообще что это такое?
Благодарю.

Попробуй для начала загрузиться в Safe-моде и посмотри есть ли этот процесс, если нет то поищи с помощью поиска все файлы с именем iidialer*.*

Что нашла?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270313
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добавлю

Есть у меня прога, которую не надо устанавливать, да и бесплатная, можно ей в обычном режиме и в Safe-моде проверить комп, avz называется. Мыло в профиле верное lison@email.ru ?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270315
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все, что найдешь подозрительное, можно послать, по указанному адресу для разработчика этой проги.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270317
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Леди и джентльмены, я прошу прощения. Процесс называется iddCBE.tmp.exe.
А е-адрес у меня другой, это я на форуме нинкак не поменяю сведения.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270321
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаЛеди и джентльмены, я прошу прощения. Процесс называется iddCBE.tmp.exe.
А е-адрес у меня другой, это я на форуме нинкак не поменяю сведения.

Алгоритм дейсвий тот же ...
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270326
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Посмотри секцию автозапуска в реестре на предмет подозрительного.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270327
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хотя этот вопрос надо лучше на http://www.sql.ru/forum/actualtopics.aspx?bid=27 http://www.sql.ru/forum/actualtopics.aspx?bid=27 задать. Если ты зарегистрирована, то и там тоже. :)
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270338
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А в каком разделе реестра искать файлы для автозапуска?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270343
Jedaito
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
start - run - msconfig.exe закладка startup
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270351
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так. Вот что обнаружила:
1. Он меняет имя. Теперь запускались процессы: iddC9C.tmp.exe и iddCE4.tmp.exe.
2. В защищенном режиме запускается.
3. Все эти exe-фалы остаются в Winows\Temp. Я их оттуда удалила.
4. Я рискнула, не стала выключать модем. Соединение пошло, но потом сорвалось. Еще раз - то же самое.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270371
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаА в каком разделе реестра искать файлы для автозапуска?

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270375
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаТак. Вот что обнаружила:
1. Он меняет имя. Теперь запускались процессы: iddC9C.tmp.exe и iddCE4.tmp.exe.
2. В защищенном режиме запускается.
3. Все эти exe-фалы остаются в Winows\Temp. Я их оттуда удалила.
4. Я рискнула, не стала выключать модем. Соединение пошло, но потом сорвалось. Еще раз - то же самое.

Ясно что это уже клоны, а сам где-то прячется
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270379
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Давай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо.

Антивирусника нет што ли?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270385
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
qwertyqwertyДавай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо.
Антивирусника нет што ли?
Да есть: Norton2003 c обновлением от 20 декабря, и нортоновсеий Firewall стоит - никто из них даже и не пикнул вчера.
Мыло: lison77@yandex.ru
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270390
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лисонька qwertyqwertyДавай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо.
Антивирусника нет што ли?
Да есть: Norton2003 c обновлением от 20 декабря, и нортоновсеий Firewall стоит - никто из них даже и не пикнул вчера.
Мыло: lison77@yandex.ru

Ну и что что Norton.
Во-первых настройки какие ...
Во-вторых от 20 декабря - надо по хорошему каждый день обновлять!!!

Сейчас пошлю.
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270402
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Небольшое дополнение. На мой взгляд - это очень похоже на вирус типа NATAS. Передается дискетами, закаченными файлами из Интеренета. Иногда удается вычистить. Проблема в нем та, что он портит exe и com файлы, добавляя себя в конец. Просматривая форумы его "подцепить" скорее всего нельзя.

Так что если qwertyqwerty даст Вам антивирус, то в принципе его можно вычистить на начальной стадии.

Есть on-line ресурсы с бесплатной проверкой на вирусы Вашей машины (им можно доверять), например: AVG Free for Windows

P.S. Будьте осторожны, когда устанавливаете программы, полученные от незнакомцев
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270404
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey ChНебольшое дополнение. На мой взгляд - это очень похоже на вирус типа NATAS. Передается дискетами, закаченными файлами из Интеренета. Иногда удается вычистить. Проблема в нем та, что он портит exe и com файлы, добавляя себя в конец. Просматривая форумы его "подцепить" скорее всего нельзя.

Так что если qwertyqwerty даст Вам антивирус, то в принципе его можно вычистить на начальной стадии.

Есть on-line ресурсы с бесплатной проверкой на вирусы Вашей машины (им можно доверять), например: AVG Free for Windows

P.S. Будьте осторожны, когда устанавливаете программы, полученные от незнакомцев

Может конечно, но похоже на порнушный диалер ...
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270405
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
avz получила?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270491
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, спасибо, скачала, проверила. Правда "Выполнять лечение" не активировала. В Windows\Temp опять появились ехе, ведь дилер запускался еще несколько раз.
Протокол высылаю. Что можете сказать? Лечить?
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270493
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Забыла приаттачить ;-))
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270506
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаЗабыла приаттачить ;-))

Лечить!
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34270763
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пролечила. 2 файла из найденных при первом сканировании удалены. Перезагрузила комп, проработала 40 минут, попыток законнектиться самостоятельно система не предпринимала. Теперь вот включила вечером, все вроде нормально. Боюсь сглазить, но ваша программка помогла
Благодарю всех-всех-всех!

Елизавета Скрунскайте
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34271055
qwertyqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛисонькаПролечила. 2 файла из найденных при первом сканировании удалены. Перезагрузила комп, проработала 40 минут, попыток законнектиться самостоятельно система не предпринимала. Теперь вот включила вечером, все вроде нормально. Боюсь сглазить, но ваша программка помогла
Благодарю всех-всех-всех!

Елизавета Скрунскайте

Не забывай регулярно обновлять антивирусники!!!

Да еще совет. Для полной гарантии (я смотрел лог, при таком раскладе возможно не все вычищенно) удаления гадости надо снять винчестер и унести на проверку на заведомо не зараженный комп. Или найти загрузочную систему с CD, например Live CD XP, загрузиться с него и запустить, например бесплатный текущий DRWEB - можно скачать с сайта DRWEB файл cureit.exe.

Да, прога не моя :), разработчик указан в "о программе" :)
...
Рейтинг: 0 / 0
Помогите! Атакует i-Dialer (((((
    #34271119
Лисонька
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
qwertyqwertyИли найти загрузочную систему с CD, например Live CD XP, загрузиться с него и запустить, например бесплатный текущий DRWEB - можно скачать с сайта DRWEB файл cureit.exe.
Да, это у меня есть. Только называется Windows ХРЕ. Я с этих виндов Ghost'ом образ системы создаю/восстанавливаю, когда требуется.
...
Рейтинг: 0 / 0
25 сообщений из 39, страница 1 из 2
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / Помогите! Атакует i-Dialer (((((
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]