Прилепилась гадская spyware

User avatar
IA72
Уже с Приветом
Posts: 956
Joined: 04 Mar 2002 10:01

Post by IA72 »

Sabina wrote:
Okie wrote:А кстати, что народ скажет, насколько полезное дело, с точки зрения профилактики, прописать фильтры в файлe hosts? Вот тут про это написано: http://www.mvps.org/winhelp2002/hosts.htm


Хорошая мысль, но пока после утрешней возни с сисетмой на эксперименты не тянет :)

Сабина


Говорил, сделай в Spybot полный отчет (Advanced mode - >Tools-> View report). Запости его сюда.
User avatar
hooch
Уже с Приветом
Posts: 1169
Joined: 16 Jan 2003 23:23

Post by hooch »

Поставьте хороший hardware firewall и деинсталлируйте Ехплорер, узайте Нетскейп.
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

IA72 wrote: Говорил, сделай в Spybot полный отчет (Advanced mode - >Tools-> View report). Запости его сюда.


Это после очередной почистки SafeNow

Как появятся попапы, опять могу прогнать.

Сабина
User avatar
IA72
Уже с Приветом
Posts: 956
Joined: 04 Mar 2002 10:01

Post by IA72 »

Sabina wrote:
IA72 wrote: Говорил, сделай в Spybot полный отчет (Advanced mode - >Tools-> View report). Запости его сюда.


Это после очередной почистки SafeNow

Как появятся попапы, опять могу прогнать.

Сабина


Вероятно, появятся.

Located: HK_LM:Run, IST Service
file: C:\Program Files\ISTsvc\istsvc.exe

http://sarc.com/avcenter/venc/data/adware.istbar.html
User avatar
AnyaGal
Уже с Приветом
Posts: 5771
Joined: 02 Dec 1999 10:01
Location: Saint-Petersburg --> Bellevue, WA

Post by AnyaGal »

Ой товарищи, а посмотрите на мои процессы (на рабочей машине), please.

Как-то при открытии hotmail вылез pop-up с собщением У вас может быть spyware хотите чего-то просканировать или установить?". Я кликнула нет, так как может какой вирус бы и установила случайно. Но подозрения закрались. В принципе с этого PC я в Интернет и захожу, так что гадостей там наверное много может быть.

Дома стоит Ad-aware ot Lavasoft, а на работе я как-то побаиваюсь его устанавливать - вроде как нельзя нам всякий софт без разрешения ставить. :roll:
You do not have the required permissions to view the files attached to this post.
User avatar
AnyaGal
Уже с Приветом
Posts: 5771
Joined: 02 Dec 1999 10:01
Location: Saint-Petersburg --> Bellevue, WA

Post by AnyaGal »

Да в момент снятия картинок на машине был открыт тольko Lotus Notes (mail) i Привет. :)

Установлен Win 2000 Professional.
User avatar
KRoman5
Уже с Приветом
Posts: 1727
Joined: 26 Dec 2002 22:50
Location: Daugavpils-Taize-Seattle

Post by KRoman5 »

AnyaGal wrote:Дома стоит Ad-aware ot Lavasoft, а на работе я как-то побаиваюсь его устанавливать - вроде как нельзя нам всякий софт без разрешения ставить. :roll:

Есть несколько непонятных для меня процессов. Но ничего утверждать я не хочу. Может на Вашем компе работают необходимые приложения, о которых я не слышал. Хотя в моем офисе, как у бугалтеров, так и дизайнеров на РС не больше 24 процессов работают, а не более 30, как видно с картинок. Если б был бы мой компьютер, я бы останавливал подозрительный процес за процессом и смотрел, что перестало работать из полезного-нужного. Если все О.К., то значит это был паразит. Нужно найти на компе софтвере, которая его запускает, и т.д.
Ad-aware бесплатна, но только для частных лиц, а для установки на рабочем компе, компания владелец техники, должна купить лицензию.
Или $350тыс. штарфа или 5 лет тюрьмы за нелегальный софт для владельца компании. Это мой хoзяин меня так пугает, типа, я его пожалеть должен. :mrgreen:
В чем сила, Брат? (c)
Legio Patria Nostra.
User avatar
AnyaGal
Уже с Приветом
Posts: 5771
Joined: 02 Dec 1999 10:01
Location: Saint-Petersburg --> Bellevue, WA

Post by AnyaGal »

А какиие именно подозрительные? Может я сама попытаюсь поискать о них инфу.

Так что правильно я сделала, ответив нет на преупреждающий pop-up o spayware?

Могут какие-то MS программы (IE или еще какие) предлагать чего-то просканировать?

И свидетельствует ли появление такого pop-up о наличие шпионов?
User avatar
KRoman5
Уже с Приветом
Posts: 1727
Joined: 26 Dec 2002 22:50
Location: Daugavpils-Taize-Seattle

Post by KRoman5 »

AnyaGal wrote: 1.А какиие именно подозрительные? Может я сама попытаюсь поискать о них инфу.
2.Так что правильно я сделала, ответив нет на преупреждающий pop-up o spayware?
3.Могут какие-то MS программы (IE или еще какие) предлагать чего-то просканировать?

4. И свидетельствует ли появление такого pop-up о наличие шпионов?

1. Для меня около 10, назначение которых туманно. Хотя W2000 стоит на большинстве компов в моей конторе. И он мой самый любимый по простоте, легкости. Без наворотов. И я все процессы, а их там даже обычно 18-20, я знаю назубок. Но утверждать о Вашем, боюсь. Может для работы там поставленны программы, кототрые я не видел ни сном, ни духом. Я думаю, сейчас более смелые, Вам подскажут, что лишнее.
2. Правильно. Обыкновенная наживка.
3. Нет. Если только не установленно расписание на скан. А просто и не откуда - враги.
4. Просто могут быт обыкновенные кукис, давать поп-ап. Я пользуюсь одним бесплатным е-маилом, так их попы, даже Гугл тул бар не держит.
На днях я вынужден был полностью ставить одному работнику W2000. Он такой поп схватил, что я его нигде не смог найти( его корни в системе). За 3 года работы, я первый раз пришел в отчаянье в борьбе с поп-апс, которое возникало после автонаправления интeрнет стpаницы. Ничего не помогло, все-все средства использовал. Я пришел к выводу, что это новое поколение из этой области. Скоро и на привете, народ о них спрашивать будет.
В чем сила, Брат? (c)
Legio Patria Nostra.
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

IA72 wrote:Вероятно, появятся.
Located: HK_LM:Run, IST Service
file: C:\Program Files\ISTsvc\istsvc.exe

http://sarc.com/avcenter/venc/data/adware.istbar.html


Спасибо, какая я все-таки иногда невнимательная :oops:

Сабина
Searcher
Уже с Приветом
Posts: 2654
Joined: 09 May 2002 17:39
Location: MA, USA

Post by Searcher »

Рекомендую взять здесь:

http://www.sysinternals.com/ntw2k/freew ... runs.shtml

маленькую утилитку и посмотреть и проанализировать с ее помощью какие процессы запускаются при старте системы. А потом уже чистить registry, запускать Ad-Aware и т.д.
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

вести с фронтов :)

С утра вожусь. Убрала все freeware-spyware-adware нафиг, поставила Нортон Internet Security и в данный момент сканирую диск в Safe mode...
Нашелся в придачу к этоq ISL тулбар еще и троян
C:/Windows/sys32/athprxy.exe, который просто так не убирается. Сейчас делаю все по инструкции.

Есть у меня подозрение на WebMail, который парень у которого я хощу сайты поставил на своем сервере. Все беды стали происходить как начала этим WebMail-ом регулярно пользоваться.

Сабина
verzlo
Уже с Приветом
Posts: 900
Joined: 20 Jul 2001 09:01

Post by verzlo »

После того как уберете троян и почистите, поставьте Spywareblaster - http://www.javacoolsoftware.com/ , и обновляйте его периодически... или купите автообновление (он автоматически блокирует все ему известные дряни, которые можно выбрать из списка, попадающие через IE, там кстати есть поддрежка Мозиллы/Фаерворкса тоже, плюсм куча всяких настроек, типа кастом блокировок, блокировки Флеша и т.п.).
В добавок можно поставить Spywareguard (той же компании) - это оч маленький резидент, который блокирует все скрытые модификации реестра, всякими троянами, спаями и т.п. - при попытке поменять что-нить в реестре - она сразу предупреждает и записывает в лог попытку несанкционированного изменения реестра, и не дает вставить ничего без ващего одорбрения (даж хоум пейдж в ехплорере поменять :-)..
За пол-года, с тех пор как у меня стоят эти проги, всякие adaware ничего подозрительного не находят (я запускал для проверки несколько раз).
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Sabina wrote:Нашелся в придачу к этоq ISL тулбар еще и троян
C:/Windows/sys32/athprxy.exe, который просто так не убирается. Сейчас делаю все по инструкции.


Ниче не пойму :pain1: Запустила полный скан диска, полдня он шуршал, а там ничего не найдено... Как же это? Он же мне сам говорил про Троян, что удалить не может, допуска к файлу нет. И про тулбар тоже черным по белому написано. Virus definion все последнее скачала. А он ничего не нашел. Бред какой-то

nwerkle.exe как сидел в system32, так и сидит. :х
правда в system32 вместо athprxy.exe сидит .dll с таким же именем. :pain1:
Это вроде MS authenticatipon proxy.
Короче все чудесатее и чудесатее

Сабина
MaxSt
Уже с Приветом
Posts: 21835
Joined: 11 Apr 1999 09:01
Location: RU

Post by MaxSt »

MaxSt wrote:
Sabina wrote:Я это дело чищу -и через минуту все взад возвращается.


Смотреть, что запусткается при старте, и соответственно чистить, надо не вручную, а при помощи утилитки Hijackthis.

После чистки не забудьте перезагрузиться.

MaxSt.


Повторяю еще раз свой совет.
War does not determine who is right - only who is left.

Return to “Вопросы и новости IT”