PDA

Просмотр полной версии : Самопроизвольно открывающиеся сайты



Антон
08.02.2006, 23:51
Все приведенные вами в правилах инструкции сделал.
Еще до этого проверял каждыйы день Касперским (последний).
И тогда и сейчас много чо обноруживал, но сказал что всех убил и все чисто. но проблема сохранилась:
Подключаюсь к интернету и через некоторое время начинают выскакивать сайты и баннеры (различная реклама), убиваю, причем в панели задач их не видно - только в "процессах". После 10-15 минут в интернете, чувствую инет начинает сильно тормозить, дальше хуже, начинают зависать или блокироваться любые процессы (перенос ,открытие файлов, программ, развертывание окон). Заглядываю в "процессы" и выесняется что там штук 20-30 iexplorerов, причем на глаза появлялись только 5-6. Также заметил что в "процессах" они отличаются от мною запущенных страниц только путем в строке command line (properties):
мои страницы - C:\PROGRAM FILES\OPERA\OPERA.EXE
а чужие - C:\PROGRAM FILES\OPERA\OPERA.EXE" http://www.ad-w-a-r-e.com/cgi-bin/PopupV3?ID={C9E0A72C-0105-C707-F4A0-4CB27A980C1B}&type=normal&mSkip=1&rnd=13093
(недавно OPERA поставил, как только сделал его по умолчанию, они начали в нем запускаться)

MOCT
09.02.2006, 00:09
пофиксите в HijackThis:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O4 - HKLM\..\Run: [webrebates] "C:\Program Files\WebRebates4\webrebates.exe"
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd5.exe
O4 - HKLM\..\Run: [gimmygames] C:\windows\gimmygames.exe
O4 - HKLM\..\Run: [SoundMan] C:\WINNT\sndman.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINNT\timed.exe /i
O4 - HKLM\..\Run: [SoundMano] C:\WINNT\sndmano.exe
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O8 - Extra context menu item: Web Rebates. - file://C:\Program Files\WebRebates4\websrebates\webtrebates\toprC0.h tm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - C:\WINNT\system32\dcom_13.dll (file missing)


пришлите файлы по правилам форума (искать с помощью AVZ):
c:\secure32.html
C:\Program Files\WebRebates4\webrebates.exe
C:\Program Files\WebRebates4\websrebates\webtrebates\toprC0.h tm
C:\windows\winsysupd5.exe
C:\windows\gimmygames.exe
C:\WINNT\sndman.exe
C:\WINNT\timed.exe
C:\WINNT\sndmano.exe
C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm*.*
C:\WINNT\system32\irp2l57o1.dll
C:\WINNT\system32\dcmclien.dll
C:\WINNT\system32\dcom_13.dll