Показано с 1 по 8 из 8.

Кто-то удалённо шариться на моём компе. (заявка № 52219)

  1. #1
    Junior Member Репутация
    Регистрация
    22.01.2009
    Сообщений
    14
    Вес репутации
    29

    Arrow Кто-то удалённо шариться на моём компе.

    Доброго времени суток!
    Проблема выглядит так: при подключении к инету, кто-то перехватывает мышку и она уже "живёт сама по себе", эксплорер в сеть больше не выходит, во временных файлах винды открыты мои личные вордовские документы, которые я не трогал "доктор вэб" ничего не видит даже в безопасном режиме, аналогично и нод32 и АВЗ, и антивирь аутпоста
    а сам вирус подцепил на благонадёжном сайте, который был в зелёном списке "макафи" и был чистым при он-лайн проверке "доктор вэба", но он требовал включить скрипты, что я на свою голову и сделал.
    Помогите, пожалуйста!

    к тому же 1) при выключении пишет, что не может отключить питание от батарей, но у меня ПК, а не ноут и соответствующая служба выключена. 2) этот паразит путает закладки в избранном
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 16.08.2009 в 16:07.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    -Пофиксите
    Код:
    O15 - Trusted Zone: http://my.101.com.ua
    O15 - Trusted Zone: http://get.adobe.com
    O15 - Trusted Zone: http://www.adobe.com
    O15 - Trusted Zone: http://www.agnitum.ru
    O15 - Trusted Zone: http://www.antiaids.org
    O15 - Trusted Zone: http://www.apple.com
    O15 - Trusted Zone: http://www.avast.com
    O15 - Trusted Zone: http://www.bank.gov.ua
    O15 - Trusted Zone: http://*.capital-times.com
    O15 - Trusted Zone: http://www.climate-comfort.ru
    O15 - Trusted Zone: http://www.colliers.com
    O15 - Trusted Zone: http://headhunter.com.ua
    O15 - Trusted Zone: http://*.depositfiles.com
    O15 - Trusted Zone: http://*.finance.ua
    O15 - Trusted Zone: http://*.finstaff.com.ua
    O15 - Trusted Zone: http://*.flirt.com.ua
    O15 - Trusted Zone: http://games.flyordie.com
    O15 - Trusted Zone: http://www.flyordie.com
    O15 - Trusted Zone: http://www.gismeteo.ua
    O15 - Trusted Zone: http://www.gp.gov.ua
    O15 - Trusted Zone: http://*.hh.ua
    O15 - Trusted Zone: http://ints.ifolder.ru
    O15 - Trusted Zone: http://www.ipcc.ch
    O15 - Trusted Zone: http://forum.ixbt.com
    O15 - Trusted Zone: http://autoprobka.kiev.ua
    O15 - Trusted Zone: http://www.bankpersonal.kiev.ua
    O15 - Trusted Zone: http://www.interesniy.kiev.ua
    O15 - Trusted Zone: http://www.kmu.gov.ua
    O15 - Trusted Zone: http://www.knightfrank.com.ua
    O15 - Trusted Zone: http://*.korrespondent.net
    O15 - Trusted Zone: http://*.kp.ua
    O15 - Trusted Zone: http://*.lantricks.com
    O15 - Trusted Zone: http://*.letitbit.net
    O15 - Trusted Zone: http://maps.live.com
    O15 - Trusted Zone: http://www.livejournal.com
    O15 - Trusted Zone: http://www.logitech.com
    O15 - Trusted Zone: http://www.naritsyn.ru
    O15 - Trusted Zone: http://kiev.narodnoe.fm
    O15 - Trusted Zone: http://www.narodnoe.fm
    O15 - Trusted Zone: http://mynasa.nasa.gov
    O15 - Trusted Zone: http://pds.jpl.nasa.gov
    O15 - Trusted Zone: http://www.nasa.gov
    O15 - Trusted Zone: http://www.nashkiev.ua
    O15 - Trusted Zone: http://www.nvidia.com
    O15 - Trusted Zone: http://www.nvidia.ru
    O15 - Trusted Zone: http://www.obd-memorial.ru
    O15 - Trusted Zone: http://service.panasonic.ru
    O15 - Trusted Zone: http://service.panasonic.ua
    O15 - Trusted Zone: http://www.pravda.com.ua
    O15 - Trusted Zone: http://*.price.ua
    O15 - Trusted Zone: http://*.rabota.ua
    O15 - Trusted Zone: http://portal.rada.gov.ua
    O15 - Trusted Zone: http://zakon.rada.gov.ua
    O15 - Trusted Zone: http://*.rapidshare.com
    O15 - Trusted Zone: http://*.rapidshare.de
    O15 - Trusted Zone: http://www.ras.ru
    O15 - Trusted Zone: http://*.redar.ru
    O15 - Trusted Zone: http://*.rutube.ru
    O15 - Trusted Zone: http://www.samsung.com
    O15 - Trusted Zone: http://www.sony.ru
    O15 - Trusted Zone: http://www.sony.ua
    O15 - Trusted Zone: http://www.superjob.ua
    O15 - Trusted Zone: http://*.svstudio.ua
    O15 - Trusted Zone: http://www.telezirka.tv
    O15 - Trusted Zone: http://www.tonnel.ru
    O15 - Trusted Zone: http://*.turboshare.eu
    O15 - Trusted Zone: http://weather.uaportal.com
    O15 - Trusted Zone: http://*.ubr.ua
    O15 - Trusted Zone: http://www.ukrjob.net
    O15 - Trusted Zone: http://maps.unfccc.int
    O15 - Trusted Zone: http://*.uploadbox.com
    O15 - Trusted Zone: http://www.ut.net.ua
    O15 - Trusted Zone: http://*.virusinfo.info
    O15 - Trusted Zone: http://portal.volia.com
    O15 - Trusted Zone: http://www.wdl.org
    O15 - Trusted Zone: http://*.wikimapia.org
    O15 - Trusted Zone: http://download.windowsupdate.com
    O15 - Trusted Zone: http://*.www.kp.ua
    O15 - Trusted Zone: http://www.youtube.com
    Зачем Вы всю королевскую рать в доверенные поместили - не понимаю.

    Сделайте лог GMER

  4. #3
    Junior Member Репутация
    Регистрация
    22.01.2009
    Сообщений
    14
    Вес репутации
    29
    это сайты, которые без скриптов полнофункционально не работают и при этом не дают оснований подозревать себя в чём то не благовидном. А каждый раз добавлять и удалять их из "доверенных" не вижу смысла.

    пофиксить не удалось. АВЗ пишет "Ошибка `BEGIN` expected в позиции 1:1" удалю "доверенные сайты" вручную. лог gmer выкладываю.
    Вложения Вложения
    • Тип файла: log gmer.log (33.4 Кб, 3 просмотров)
    Последний раз редактировалось Rene-gad; 16.08.2009 в 18:58.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от z_7 Посмотреть сообщение
    пофиксить не удалось. АВЗ пишет .
    AVZ тут причем? Вы бы хоть из любопытства на ссылку Пофиксите надавили...

    В логе гмер ничего подозрительного.

  6. #5
    Junior Member Репутация
    Регистрация
    22.01.2009
    Сообщений
    14
    Вес репутации
    29
    ой, напутал, извините, пжста. я с чего то решил что это скрипт для АВЗ.

    Добавлено через 11 минут

    а от чего ещё могут происходить такие чудеса на компе? я думал это какой-то неуловимый троян...
    я уточню, возможно ли перехватить управление без трояна, а потом "замести следы" присутствия?
    Последний раз редактировалось z_7; 16.08.2009 в 19:24. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от z_7 Посмотреть сообщение
    а от чего ещё могут происходить такие чудеса на компе? я думал это какой-то неуловимый троян..
    Это исключить нельзя, на то он и НЕУЛОВИМЫЙ...

    Отсутствие аномалий в каких-либо логах, отсутствие сообщений о находках антивирусных программ, файрволлов и т.д. ни в коем случае нельзя рассматривать как доказательство чистоты системы.

  8. #7
    Junior Member Репутация
    Регистрация
    22.01.2009
    Сообщений
    14
    Вес репутации
    29
    )) Так легко скатиться к паранойи "Если вы думаете, что они за вами не следят, то это ещё не значит, что они за вами не следят" )Объективные факты:Я проверил протоколы "Система" на консоли "Управление компьютером" (Администрирование). Там вдруг появились проблемы с драйвером мышки (i8042prt), а также вот такое сообщение "Служба "NetBios через TCP/IP" является зависимой от службы "Драйвер протокола TCP/IP", которую не удалось запустить из-за ошибки. Присоединенное к системе устройство не работает." Но я ничего не подключал и службу NetBios выключил давным-давно. Значит, что-то есть...

    Добавлено через 1 минуту

    К тому же все мои подключённые устройства работают без проблем.

    Добавлено через 3 минуты

    А может это просто в мышке переодически что-то не контачит и вызывает глюки системы?
    Последний раз редактировалось z_7; 17.08.2009 в 17:31. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Уважаемый z_7,
    давайте заканчивать флудить
    Мы не Кашпировские какие нибудь, чтобы настраивать удаленные системы на добро. Логи посмотрели - ничего не нашли. Гадать,где у мышки контакт барахлит мы не умеем и поэтому не будем.
    Я думаю, что Вы найдете хорошего специалиста по месту жительства и быстро и эффективно решите эту проблему с ним эту проблему.

  • Уважаемый(ая) z_7, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 01.04.2010, 11:53
    2. Удалёный Контроль
      От RusH[78] в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.03.2010, 18:09
    3. Последствия вируса (удалён ли до конца)
      От vetalina в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.05.2009, 19:57
    4. Удалён ли вирус?
      От Nikulin_ho в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 17.05.2007, 12:05
    5. AVAST! обнаруживает удалённый KAV
      От asease в разделе Антивирусы
      Ответов: 5
      Последнее сообщение: 17.10.2005, 14:52

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01322 seconds with 20 queries