Показано с 1 по 18 из 18.

Кажется у меня паранойя... (заявка № 5645)

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747

    Кажется у меня паранойя...

    Недавно поставила себе Outpost firewall (месяца два без него сидела, по рпичине кончившейся лицензии) он при установке полез искать SpyWare и что характерно нашел... в том числе и некую программу (причем судя по яндексу не бесплатную) отвечающую за сбор всяческой инфы с кмпьютера... Все это было немедленно удаленно....
    А сегодня опять проверяла там же аутпостом... на этот раз был найден
    PC tattletale... которую я не ставила... да и вероятность что её поставил кто-то ещё близка к нулю...

    Что бы это могло быть????

    Прилагаю логи....

    Сразу предупреждаю, по автозагрузке -
    C:\Program Files\NetUP\UTM5_wintray\utm5_wintray.exe - вещь нужная, предоставленная интернет провайдером
    Последний раз редактировалось ScratchyClaws; 30.10.2006 в 16:08.
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    кстати саму программу аутпост вычислил по записям в реестре -
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{BDC21 7C8-ED16-11CD-956C-0000C04E4C0A}\1.1\HELPDIR\
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{BDC21 7C8-ED16-11CD-956C-0000C04E4C0A}\1.1\FLAGS
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{BDC21 7C8-ED16-11CD-956C-0000C04E4C0A}\1.1\0\WIN32
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{BDC21 7C8-ED16-11CD-956C-0000C04E4C0A}\1.1\0
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{BDC21 7C8-ED16-11CD-956C-0000C04E4C0A}\1.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{BDC21 7C8-ED16-11CD-956C-0000C04E4C0A}
    пыталась экспиримента ради восстановить её и поскать вручную - ни одного exe не нашла....
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @CePguTKa
    он при установке полез искать SpyWare и ... нашел... в том числе и некую программу (причем судя по яндексу не бесплатную) отвечающую за сбор всяческой инфы с кмпьютера...
    А что именно - сказать не можете?
    Все это было немедленно удаленно....
    Если MyWebSearch - то не до конца:
    O8 - Extra context menu item: &Search - h**p://bar.mywebsearch.com/menusearch.html?p=ZN
    А сегодня опять проверяла там же аутпостом... на этот раз был найден PC tattletale...
    Вообще-то эта программка для родителей, которые хотели бы узнать, где сёрфают их дети. Злоупотреблений здесь исключить однако нельзя, так же как и тот факт, что программка может домой названивать. Поэтому Аутпост её и зашухарил.
    Кстати а чем Вы пользовались в качестве Anti-Spyware, пока не было Аутпоста?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Цитата Сообщение от Rene-gad
    А что именно - сказать не можете?
    Мммм... девичья память, плавно переходящая в старческий маразм - не помню, но тоже что-то из сферы родительского контроля и ещё какая-то фигнюшка, по словам аутпоста, отвечающая за показ рекламы.

    Цитата Сообщение от Rene-gad
    Если MyWebSearch - то не до конца:
    Мммм... давно mywebsearch у меня был... очень давно... как мне его теперь до конца убить?

    Цитата Сообщение от Rene-gad
    Вообще-то эта программка для родителей, которые хотели бы узнать, где сёрфают их дети. Злоупотреблений здесь исключить однако нельзя, так же как и тот факт, что программка может домой названивать. Поэтому Аутпост её и зашухарил.
    Описание програмки я читала... вопрос в том, что за этим компом только я сижу... Идея о раздвоении личности и слежении за своим вторым я отпадает... Правда я оставляла одного человека наедине с этим компьютером, но минут на 5 не больше... Сложно сказать успел бы он скачать и поставить...

    Цитата Сообщение от Rene-gad
    Кстати а чем Вы пользовались в качестве Anti-Spyware, пока не было Аутпоста?
    Гм... тут ещё в недрах жесткого диска валяется Ad-aware но он с момента перехода на SeaMonkey кроме tracking cookie ничего не находит... А так я давно аутпостом пользуюсь... Просто вот перерыв небольшой получился... Ещё иногда AVZ пользую... он он давно ничего не находил у меня....
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @CePguTKa
    .. давно mywebsearch у меня был...как мне его теперь до конца убить?
    Пофиксить эту запись через HJT.
    .. тут ещё в недрах жесткого диска валяется Ad-aware но он с момента перехода на SeaMonkey кроме tracking cookie ничего не находит...
    А базы давно обновляли? Погоняйте ещё Spybot Search & Destroy.
    .. он давно ничего не находил у меня....
    Ну то, что не находит не значит, что нету. А то что находит-это не обязательно бяка: программы и базы к ним пишут homo sapiens'ы, а им свойственно ошибаться. Это касается, понятно, не только Аутпоста.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    так.. запустила Spybot Search & Destroy..
    FunWebProducts и cookie от Web Trends пришибла... хотелось бы узнать что-нибудь про остальное...
    Последний раз редактировалось ScratchyClaws; 30.10.2006 в 16:08.
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @CePguTKa
    Подвесьте пожалуйста файл к сообщению, т.к.
    You must have russian ip to free downloads.

    хотелось бы узнать что-нибудь про остальное...
    АФАИК Спайбот имеет хорошую справочную базу данных. Если не поможет - пишите.
    Последний раз редактировалось Rene-gad; 08.06.2006 в 13:09.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Собственно конкретный вопрос - что это -
    Windows Security Center.AntiVirusDisableNotify: Настройки (Изменение реестра, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0

    Winsoftware.Common: Настройки (Ключ реестра, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\WinSoftware
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от CePguTKa
    Собственно конкретный вопрос - что это -
    Конкретный ответ: давно известная ошибка Спайбота - SecurityCenter винды не распознал по той или иной причине наличие Антивируса. Спайбот думает, что антивирус деактивирован каким-то врагом и бъёт тревогу. Кстати, а Спайбот у Вас аптудэйт? Я считал, что эту проблему Патрик Колла давно решил.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Мммм... качала по ссылке найденной где-то на этом форуме... перед проверкой все обновления скачала...
    А второй ключ? тоже самое??
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от CePguTKa
    А второй ключ? тоже самое??
    Сорри, я понял, что второе - это продолжение первого.
    По-моему это нормальный ключ. А что пишет Спайбот по этому поводу? К сожалению я не могу посмотреть Ваш лог (см. выше-почему), поэтому хорошо было бы его к сообщению подвесить или сделать скриншот. А ещё посоветую посетить Спайбот-Форум и поискать там ответ: Вы наверняка не единственная, кто задаёт этот вопрос.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Мммм... или больше ничего не пишет, или я не там смотрела...
    Вроде теперь лог в сообщении висит....
    нашла на форуме... Это обломок WinFixer убитого АутПостом...
    Проблема осталась одна - откуда у меня на компьютере взялись WinFixer и PC tattletale если я их туда не ставила и кроме меня за компьютером никто не работал?!
    Последний раз редактировалось ScratchyClaws; 09.06.2006 в 17:59.
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от CePguTKa
    Вроде теперь лог в сообщении висит....
    Сорри, простите великодушно старого слепого человека
    Проблема осталась одна - откуда у меня на компьютере взялись WinFixer и PC tattletale если я их туда не ставила и кроме меня за компьютером никто не работал?!
    Может, остатки чего-нибудь, о чём Вы и думать забыли?
    У меня был такой случай: скачанный сетап-файл лежал пару лет на диске (программу установил ,потом выкинул за ненадобностью), а потом все антивирусы дружненько распознали в нём троянскую рутину.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Цитата Сообщение от Rene-gad
    Может, остатки чего-нибудь, о чём Вы и думать забыли?
    Исключенно, проверки я провожу боле-менее регулярно, если до этого не находил, а теперь находит значит этого не было. А я за последнее время ставила только докторвеба и аутпост.
    К тому же скачанные файлы установки в реестре не значатся.
    Кстати просканила спайботом в безопасном режиме... список найденны объектов стал явно длинее... Забавно что эти следы кукисов он в обычном режиме не видит
    Последний раз редактировалось ScratchyClaws; 30.10.2006 в 16:08.
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @CePguTKa
    ... Забавно что эти следы кукисов он в обычном режиме не видит
    Это действительно интересно. Кукиши лежат в пользовательской папке браузера и должны были бы быть в любом случае видны, если даже и неудаляемы в нормальном модусе. Кстати, а Вы можете Спайботом их удалить? Или прямо из Модзиллы? Или попробуйте ещё этим (сорри, страничка по-немецки, но с картинками) весь комп почистить (для Модзиллы нужно перед процессом очистки выбрать профиль).
    Программу можете скачать на английском. У меня стоит ссылка только на Homepage автора.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Удалила вроде нормально спайботом))
    Я просто в креветке особенно с удалением кукисов не заморачивалась... разве что однажды бан на форуме получила и лазила удалять кукисы с того сайта... А так я обычноограничиваюсь тем, что через AdAware прибиваю tracking cookie...
    Я на неделе эту прогу погляжу... Когда мой МЧ приедет - он как раз немецкий хорошо знает))
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Разрешите поинтересоваться. В порядке общего развития. МЧ - это чего? МужЧина?

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Цитата Сообщение от anton_dr
    Разрешите поинтересоваться. В порядке общего развития. МЧ - это чего? МужЧина?
    Угу.... мона и так... а точнее молодой человек... Иногда ещё МолЧЕл сокращают)))
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  • Уважаемый(ая) ScratchyClaws, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 09.09.2011, 22:53
    2. Посмотрите лог, кажется у меня вирус!
      От aWho в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.01.2010, 23:11
    3. Ответов: 43
      Последнее сообщение: 22.02.2009, 04:14
    4. Ответов: 3
      Последнее сообщение: 07.03.2008, 23:42
    5. Ответов: 20
      Последнее сообщение: 21.06.2007, 14:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01112 seconds with 19 queries