Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / Помогите! Атакует i-Dialer ((((( / 25 сообщений из 39, страница 1 из 2
21.01.2007, 09:52
    #34270306
Лисонька
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Леди и джентльмены!
Извините, что обращаюсь именно сюда. Ни на каком другом форуме больше не зарегистрирована, а здесь бываю постоянно, может, некоторые меня помнят. Поэтому прошу помощи у вас.
Эта ерунда появилась вчера. Никаких новых программ не устанавливала. В инет выходила только сюда и на Fox Club, почту просматривала. А потом началось.
Каждые полчаса в трее появляется значок - синий круг, перечеркнутый красными стрелками. Если не предпринимать никаких действий, то через некоторое время эта прога пытается с кем-то законнектиться, при этом кружок меняет цвет на зеленый. В контекстном меню только 3 пункта: Connect, Disconect, Exit. Если кликнуть Connect, то появляется окно (см. рисунок). Сечас в Combo выбран модем, но в списке прописан и мой Bluetooth.
В диспетчере задач процесс называется iidialer.tmp.exe.
Я могу быстро восстановить систему из образа, но сначала хочу спросить совета у вас: может можно избавиться от этой гадости по-другому? И вообще что это такое?
Благодарю.
...
Рейтинг: 0 / 0
21.01.2007, 10:07
    #34270310
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
ЛисонькаЛеди и джентльмены!
Извините, что обращаюсь именно сюда. Ни на каком другом форуме больше не зарегистрирована, а здесь бываю постоянно, может, некоторые меня помнят. Поэтому прошу помощи у вас.
Эта ерунда появилась вчера. Никаких новых программ не устанавливала. В инет выходила только сюда и на Fox Club, почту просматривала. А потом началось.
Каждые полчаса в трее появляется значок - синий круг, перечеркнутый красными стрелками. Если не предпринимать никаких действий, то через некоторое время эта прога пытается с кем-то законнектиться, при этом кружок меняет цвет на зеленый. В контекстном меню только 3 пункта: Connect, Disconect, Exit. Если кликнуть Connect, то появляется окно (см. рисунок). Сечас в Combo выбран модем, но в списке прописан и мой Bluetooth.
В диспетчере задач процесс называется iidialer.tmp.exe.
Я могу быстро восстановить систему из образа, но сначала хочу спросить совета у вас: может можно избавиться от этой гадости по-другому? И вообще что это такое?
Благодарю.

Попробуй для начала загрузиться в Safe-моде и посмотри есть ли этот процесс, если нет то поищи с помощью поиска все файлы с именем iidialer*.*

Что нашла?
...
Рейтинг: 0 / 0
21.01.2007, 10:10
    #34270313
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Добавлю

Есть у меня прога, которую не надо устанавливать, да и бесплатная, можно ей в обычном режиме и в Safe-моде проверить комп, avz называется. Мыло в профиле верное lison@email.ru ?
...
Рейтинг: 0 / 0
21.01.2007, 10:12
    #34270315
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Все, что найдешь подозрительное, можно послать, по указанному адресу для разработчика этой проги.
...
Рейтинг: 0 / 0
21.01.2007, 10:13
    #34270317
Лисонька
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Леди и джентльмены, я прошу прощения. Процесс называется iddCBE.tmp.exe.
А е-адрес у меня другой, это я на форуме нинкак не поменяю сведения.
...
Рейтинг: 0 / 0
21.01.2007, 10:16
    #34270321
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
ЛисонькаЛеди и джентльмены, я прошу прощения. Процесс называется iddCBE.tmp.exe.
А е-адрес у меня другой, это я на форуме нинкак не поменяю сведения.

Алгоритм дейсвий тот же ...
...
Рейтинг: 0 / 0
21.01.2007, 10:21
    #34270326
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Посмотри секцию автозапуска в реестре на предмет подозрительного.
...
Рейтинг: 0 / 0
21.01.2007, 10:29
    #34270327
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Хотя этот вопрос надо лучше на http://www.sql.ru/forum/actualtopics.aspx?bid=27 http://www.sql.ru/forum/actualtopics.aspx?bid=27 задать. Если ты зарегистрирована, то и там тоже. :)
...
Рейтинг: 0 / 0
21.01.2007, 10:54
    #34270338
Лисонька
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
А в каком разделе реестра искать файлы для автозапуска?
...
Рейтинг: 0 / 0
21.01.2007, 11:06
    #34270343
Jedaito
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
start - run - msconfig.exe закладка startup
...
Рейтинг: 0 / 0
21.01.2007, 11:17
    #34270351
Лисонька
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Так. Вот что обнаружила:
1. Он меняет имя. Теперь запускались процессы: iddC9C.tmp.exe и iddCE4.tmp.exe.
2. В защищенном режиме запускается.
3. Все эти exe-фалы остаются в Winows\Temp. Я их оттуда удалила.
4. Я рискнула, не стала выключать модем. Соединение пошло, но потом сорвалось. Еще раз - то же самое.
...
Рейтинг: 0 / 0
21.01.2007, 11:46
    #34270371
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
ЛисонькаА в каком разделе реестра искать файлы для автозапуска?

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
...
Рейтинг: 0 / 0
21.01.2007, 11:50
    #34270375
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
ЛисонькаТак. Вот что обнаружила:
1. Он меняет имя. Теперь запускались процессы: iddC9C.tmp.exe и iddCE4.tmp.exe.
2. В защищенном режиме запускается.
3. Все эти exe-фалы остаются в Winows\Temp. Я их оттуда удалила.
4. Я рискнула, не стала выключать модем. Соединение пошло, но потом сорвалось. Еще раз - то же самое.

Ясно что это уже клоны, а сам где-то прячется
...
Рейтинг: 0 / 0
21.01.2007, 11:55
    #34270379
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Давай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо.

Антивирусника нет што ли?
...
Рейтинг: 0 / 0
21.01.2007, 12:12
    #34270385
Лисонька
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
qwertyqwertyДавай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо.
Антивирусника нет што ли?
Да есть: Norton2003 c обновлением от 20 декабря, и нортоновсеий Firewall стоит - никто из них даже и не пикнул вчера.
Мыло: lison77@yandex.ru
...
Рейтинг: 0 / 0
21.01.2007, 12:18
    #34270390
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Лисонька qwertyqwertyДавай мыло, пошлю avz, проверишь им ... перепишешь и запускай, никакой установки не надо.
Антивирусника нет што ли?
Да есть: Norton2003 c обновлением от 20 декабря, и нортоновсеий Firewall стоит - никто из них даже и не пикнул вчера.
Мыло: lison77@yandex.ru

Ну и что что Norton.
Во-первых настройки какие ...
Во-вторых от 20 декабря - надо по хорошему каждый день обновлять!!!

Сейчас пошлю.
...
Рейтинг: 0 / 0
21.01.2007, 12:33
    #34270402
Sergey Ch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Небольшое дополнение. На мой взгляд - это очень похоже на вирус типа NATAS. Передается дискетами, закаченными файлами из Интеренета. Иногда удается вычистить. Проблема в нем та, что он портит exe и com файлы, добавляя себя в конец. Просматривая форумы его "подцепить" скорее всего нельзя.

Так что если qwertyqwerty даст Вам антивирус, то в принципе его можно вычистить на начальной стадии.

Есть on-line ресурсы с бесплатной проверкой на вирусы Вашей машины (им можно доверять), например: AVG Free for Windows

P.S. Будьте осторожны, когда устанавливаете программы, полученные от незнакомцев
...
Рейтинг: 0 / 0
21.01.2007, 12:37
    #34270404
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Sergey ChНебольшое дополнение. На мой взгляд - это очень похоже на вирус типа NATAS. Передается дискетами, закаченными файлами из Интеренета. Иногда удается вычистить. Проблема в нем та, что он портит exe и com файлы, добавляя себя в конец. Просматривая форумы его "подцепить" скорее всего нельзя.

Так что если qwertyqwerty даст Вам антивирус, то в принципе его можно вычистить на начальной стадии.

Есть on-line ресурсы с бесплатной проверкой на вирусы Вашей машины (им можно доверять), например: AVG Free for Windows

P.S. Будьте осторожны, когда устанавливаете программы, полученные от незнакомцев

Может конечно, но похоже на порнушный диалер ...
...
Рейтинг: 0 / 0
21.01.2007, 12:38
    #34270405
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
avz получила?
...
Рейтинг: 0 / 0
21.01.2007, 14:45
    #34270491
Лисонька
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Да, спасибо, скачала, проверила. Правда "Выполнять лечение" не активировала. В Windows\Temp опять появились ехе, ведь дилер запускался еще несколько раз.
Протокол высылаю. Что можете сказать? Лечить?
...
Рейтинг: 0 / 0
21.01.2007, 14:46
    #34270493
Лисонька
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Забыла приаттачить ;-))
...
Рейтинг: 0 / 0
21.01.2007, 15:00
    #34270506
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
ЛисонькаЗабыла приаттачить ;-))

Лечить!
...
Рейтинг: 0 / 0
21.01.2007, 20:49
    #34270763
Лисонька
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
Пролечила. 2 файла из найденных при первом сканировании удалены. Перезагрузила комп, проработала 40 минут, попыток законнектиться самостоятельно система не предпринимала. Теперь вот включила вечером, все вроде нормально. Боюсь сглазить, но ваша программка помогла
Благодарю всех-всех-всех!

Елизавета Скрунскайте
...
Рейтинг: 0 / 0
22.01.2007, 08:28
    #34271055
qwertyqwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
ЛисонькаПролечила. 2 файла из найденных при первом сканировании удалены. Перезагрузила комп, проработала 40 минут, попыток законнектиться самостоятельно система не предпринимала. Теперь вот включила вечером, все вроде нормально. Боюсь сглазить, но ваша программка помогла
Благодарю всех-всех-всех!

Елизавета Скрунскайте

Не забывай регулярно обновлять антивирусники!!!

Да еще совет. Для полной гарантии (я смотрел лог, при таком раскладе возможно не все вычищенно) удаления гадости надо снять винчестер и унести на проверку на заведомо не зараженный комп. Или найти загрузочную систему с CD, например Live CD XP, загрузиться с него и запустить, например бесплатный текущий DRWEB - можно скачать с сайта DRWEB файл cureit.exe.

Да, прога не моя :), разработчик указан в "о программе" :)
...
Рейтинг: 0 / 0
22.01.2007, 09:18
    #34271119
Лисонька
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите! Атакует i-Dialer (((((
qwertyqwertyИли найти загрузочную систему с CD, например Live CD XP, загрузиться с него и запустить, например бесплатный текущий DRWEB - можно скачать с сайта DRWEB файл cureit.exe.
Да, это у меня есть. Только называется Windows ХРЕ. Я с этих виндов Ghost'ом образ системы создаю/восстанавливаю, когда требуется.
...
Рейтинг: 0 / 0
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / Помогите! Атакует i-Dialer ((((( / 25 сообщений из 39, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]