Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Мальчики помогите! Ужас....

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Victoria



Зарегистрирован: 23.06.2004
Сообщения: 4
Откуда: Москва

СообщениеДобавлено: Ср Июн 23 2004 19:44    Заголовок сообщения: Мальчики помогите! Ужас.... Ответить с цитатой

У меня просто беда - какой-то вирус или троян залез - не могу избавиться. При старте Internet Explorer появляется страница с адресом res://hwrzy.dll/index.html#96676. Мне советовали разное - я уж пробовала из реестра удалять все без толку...А еще этот самый hwrzy.dll после того как я его удаляю из папки windows/system он там после перезагрузки вновь появляется просто ничего не помогает. Может кто-нибудь видел такое помогите пожалуйста. А то буду плакать, А-А-А!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ботинок
Гость





СообщениеДобавлено: Ср Июн 23 2004 20:36    Заголовок сообщения: Ответить с цитатой

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
и вот тут пробовала??
Search Bar
Search Page
Search Page_bak
Start Page_bak

там посмотри
Вернуться к началу
Гость






СообщениеДобавлено: Ср Июн 23 2004 21:53    Заголовок сообщения: Ответить с цитатой

ботинок писал(а):
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
и вот тут пробовала??
Search Bar
Search Page
Search Page_bak
Start Page_bak

там посмотри

Я там везде удаляла + еще из Windows все чисто а после перезагрузки опять все появляется
Вернуться к началу
Цербер
Гость





СообщениеДобавлено: Ср Июн 23 2004 23:44    Заголовок сообщения: Ответить с цитатой

смотри
в реестре в автозагрузке смотришь нет ли чего подозрительного,
если уверена что такая то программа не должна загружаться автоматом сноси её нафиг(если не уверена выложи список сюда-посмотрим)

смотрим пуск-программы-автозагрузка
там тоже что-то может сидеть

после этих проверок для верности сделай поиск hwrzy.dll
если находим удаляем

перезагружаемся

результат сюда.
Вернуться к началу
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Чт Июн 24 2004 08:45    Заголовок сообщения: Ответить с цитатой

Врядли поиск в реестре этой гадости - hwrzy.dll - даст что то, хде то сидит какоейто *.exe к примеру, который и востанавливает и прописывает опять хде надо эту гадость.

На вирусЛисте дал поиск, там не знают, вирус, который использует фаил с таким именем, тут надо просто искать знакомых, кто сталкивался с этим Crying or Very sad
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Astaroth



Зарегистрирован: 17.05.2004
Сообщения: 453
Откуда: Питер

СообщениеДобавлено: Чт Июн 24 2004 09:00    Заголовок сообщения: Ответить с цитатой

в памяти он сидит! а посему надо не просто перезагрузиться, а рубануть комп вообще, покурить, и тока тогда включать. IMHO ессно
_________________
Не очеловечивайте компы - они этого не любят!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Чт Июн 24 2004 10:18    Заголовок сообщения: Ответить с цитатой

Steff писал(а):
Врядли поиск в реестре этой гадости - hwrzy.dll - даст что то, хде то сидит какоейто *.exe к примеру, который и востанавливает и прописывает опять хде надо эту гадость.


hwrzy.dll я предлагаю искать не в реестре а на локальных дисках.
Недавно была подобная ситуация(не с это заразой), и те шаги которые я привёл помогли, удалил я эту гадость.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Попавший Ламер



Зарегистрирован: 16.04.2003
Сообщения: 326

СообщениеДобавлено: Чт Июн 24 2004 10:31    Заголовок сообщения: Ответить с цитатой

HKLM/Software/Microsoft/Windows/CurrentVersion/Run и ...RunService
там можеть быть ключик, который запускает самораспаковывающийся архив с абсолютно левым именем... Вот там все нуно потЧательней проверить.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Чт Июн 24 2004 14:38    Заголовок сообщения: Ответить с цитатой

Цербер писал(а):
смотри
в реестре в автозагрузке смотришь нет ли чего подозрительного,
если уверена что такая то программа не должна загружаться автоматом сноси её нафиг(если не уверена выложи список сюда-посмотрим)

смотрим пуск-программы-автозагрузка
там тоже что-то может сидеть

после этих проверок для верности сделай поиск hwrzy.dll
если находим удаляем

перезагружаемся

результат сюда.


Взагрузке у меня вот что -

в Startup User:
Abbey Launcher,
Adobe Gamma Loader,
Microsoft Office,
Norton Disk/System Manager

HKLM/Run:
DrWebSheduler,
IEIX32.exe - похоже на него - я его не могу удалить...
internat.exe,
SplDer,
SplDerMail

HKCU/run:
пусто

Services:
CRWS.exe,
LoadPowerProfile,
Machine Debug Manager,
ShedulingAgent

Run Once:
пусто
Addware 6 не нашла ничего, антивирус Вообще ничего. В реестре я находила и убирала все hwrzy - home page, start page и т.п. В виндоусе в папке систем Удаляю его, свойства експлорера - стартовать с пустой - все работает... если набираешь несуществующий адрес или просто после перезагрузки все полностью восстанавливается.Ужас...а еще эта страница мне предлагает всякие Spyware! Поубивала бы.....
Вернуться к началу
Гость






СообщениеДобавлено: Чт Июн 24 2004 14:40    Заголовок сообщения: Ответить с цитатой

Попавший Ламер писал(а):
HKLM/Software/Microsoft/Windows/CurrentVersion/Run и ...RunService
там можеть быть ключик, который запускает самораспаковывающийся архив с абсолютно левым именем... Вот там все нуно потЧательней проверить.

А как мне его распознать? Я не знаю...
Вернуться к началу
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Чт Июн 24 2004 15:07    Заголовок сообщения: Ответить с цитатой

IEIX32.exe - подробнее, что значит, что ты его не можешь удалить?

Из реестра или с диска? С диска ты его и не сможешь, если он резидентом сидит, находишь, где он физически на диске, грузишся под Досом, (дискетка, диск) и удаляешь его.
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Чт Июн 24 2004 15:14    Заголовок сообщения: Ответить с цитатой

P.S> Только если действительно это он (вирусняк) - удаляешь его и DLL-ку физически с диска, но перед этим чистишь все упаминания о них в реестре
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Чт Июн 24 2004 15:21    Заголовок сообщения: Ответить с цитатой

А в процессах он не висит(IEIX32.exe), если он там есть то завершаешь его нафиг затем из реестра удаляешь и перезагружаешся.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Пт Июн 25 2004 10:28    Заголовок сообщения: Ответить с цитатой

не господа,не согласен
сию бодягу эту хрень не победить. (без regmon'a,filemon'a)
просто чистить реестр и удалять файлы- мертвому припарки Wink
антивирь тоже не справляется (к сожалению)
тут один деятель посидел,млин.
бодяга была типа: res:xrtho.dll....
случай похожий. (вылечилось из-за нехватки времени
форматированием дсика,установкой ОС,ностроек беопасности по полной программе,настройках безопасности броузера и настроенным файерволлом)
еще рекомендую вплотную занятьсЯ сервисом msmsgs!
очень интересный! сервис. по ходу через него и приходит к нам тетя Ася.
Вернуться к началу
And



Зарегистрирован: 02.12.2003
Сообщения: 401
Откуда: Московская обл.

СообщениеДобавлено: Пт Июн 25 2004 10:43    Заголовок сообщения: Ответить с цитатой

Ставь косперского, обновляй базы и лечись. Судя по всему у тебя щас DrWeb, в печку его!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пт Июн 25 2004 13:04    Заголовок сообщения: Ответить с цитатой

Anonymous писал(а):

IEIX32.exe - похоже на него - я его не могу удалить...

вырежи
Цитата:
SplDer,
SplDerMail

Это что?
Цитата:

CRWS.exe,

А это что?
Все подозрительное можно на время экспотрировать в файлы и затереть в реестре. Затем, при необходимости, просто добавить подтвердив запрос винды после двойного клика на файле. Так сказать, методом проб и ошибок! Wink
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Гость






СообщениеДобавлено: Пт Июн 25 2004 13:06    Заголовок сообщения: Ответить с цитатой

наивный чукотский юноша.. Smile
не первый день замужем.
Стоит NAV2004+KAV+наисвежайшие апдейты и базы.
+Полная коробочка hotfix'ov & etc.
Вернуться к началу
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пт Июн 25 2004 13:24    Заголовок сообщения: Ответить с цитатой

Anonymous писал(а):
наивный чукотский юноша.. Smile
не первый день замужем.
Стоит NAV2004+KAV+наисвежайшие апдейты и базы.
+Полная коробочка hotfix'ov & etc.

Уж и не знаю, кто тут чукотский, кто юноша, и кто из них замужем, но результат налицо! Wink
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Гость






СообщениеДобавлено: Пт Июн 25 2004 13:35    Заголовок сообщения: Ответить с цитатой

не будем разводить флейм Wink
я пример привел только для того,что все советы приведенные ниже не спасут.
Вернуться к началу
Adrenaline



Зарегистрирован: 24.05.2004
Сообщения: 168

СообщениеДобавлено: Пт Июн 25 2004 14:52    Заголовок сообщения: Ответить с цитатой

Вот что отыскал.
Цитата :"Проще всего отправить файлы dlla32.exe и т.п. на анализ по адресу newvirus@unasoft.com.ua, если это реально вирь/троян то Вам оперативно ответят и скажут что это и как с ним бороться."

В вашем случае IEIX32.exe файл.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пт Июн 25 2004 14:55    Заголовок сообщения: Ответить с цитатой

Anonymous писал(а):
не будем разводить флейм Wink

пожалуй...
Цитата:
я пример привел только для того,что все советы приведенные ниже не спасут.

Так что же? Формат Цэ? Так понимать? Сдаемся без боя? Wink
Решение хорошо при отсутствии времени. Но на опыте никак не сказывается. Это так - мысли вслух...
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Пт Июн 25 2004 15:58    Заголовок сообщения: Ответить с цитатой

And писал(а):
Ставь косперского, обновляй базы и лечись. Судя по всему у тебя щас DrWeb, в печку его!


НА официальном сайте касперского, в библиотеке вирусов, нет описания вируса, который использует эти фаилы.. так, что вряд ли он вылечит Sad

Я единственное так и не понял (вроде не тормоз) Чистка реестра с последующим физическим удалением файлов помогла или нет?
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Astaroth



Зарегистрирован: 17.05.2004
Сообщения: 453
Откуда: Питер

СообщениеДобавлено: Пт Июн 25 2004 16:20    Заголовок сообщения: Ответить с цитатой

Подозреваю Вика разочаровалась в нас Sad
_________________
Не очеловечивайте компы - они этого не любят!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Пт Июн 25 2004 18:17    Заголовок сообщения: Ответить с цитатой

Astaroth писал(а):
Подозреваю Вика разочаровалась в нас Sad



Я не разочаровалась но пока ничего не помогает. Повторюсь - реестр чистила с диска удаляла и из загрузки удаляла вроде все.... но включаю и опять все по новой... Кто-то здесь сказал что где-то лежит самораспаковывающийся экзешник и он все возобновляет но как его вычислить я не пойму. К тому же некоторыми советами я не могу воспользоваться по причине малограмотности. Видимо придеться форматировать...Да еще, сначала у меня появлялась другая страница, потом я выполнила все процедуры по удалению из реестра и с диска и перегрузилась. Тогда у страницы изменился адрес и имя файлов в реестре тоже изменилось и теперь не убивается ничем.обратилась вот сюда думала может кто встречал...
Вернуться к началу
Гость






СообщениеДобавлено: Пт Июн 25 2004 19:18    Заголовок сообщения: Ответить с цитатой

[quote="Anonymous"]
Astaroth писал(а):
Подозреваю Вика разочаровалась в нас Sad



Я не разочаровалась
Поставила Касперского - часа 4 он кряхтел и пищал но в итоге щас загрузилась и пока все нормально.... целую Касперского а вам подзатыльники!!! Very Happy правда тормозит чего-то сильно но это уже другая история видимо...
Вернуться к началу
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Пт Июн 25 2004 21:06    Заголовок сообщения: Ответить с цитатой

Anonymous писал(а):

целую Касперского а вам подзатыльники!!! Very Happy правда тормозит чего-то сильно но это уже другая история видимо...


НЕсмотря на сотрясение мозга от подзатыльников, я за тебя рад.
А проверала гадость исчезла точно и полностью?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Пт Июн 25 2004 21:11    Заголовок сообщения: Ответить с цитатой

cerber писал(а):
Anonymous писал(а):

целую Касперского а вам подзатыльники!!! Very Happy правда тормозит чего-то сильно но это уже другая история видимо...


НЕсмотря на сотрясение мозга от подзатыльников, я за тебя рад.
А проверала гадость исчезла точно и полностью?


да двоечники, все Каспер почистил сам причем...
Вернуться к началу
Гость






СообщениеДобавлено: Пт Июн 25 2004 21:27    Заголовок сообщения: Ответить с цитатой

cerber писал(а):
Anonymous писал(а):

целую Касперского а вам подзатыльники!!! Very Happy правда тормозит чего-то сильно но это уже другая история видимо...


НЕсмотря на сотрясение мозга от подзатыльников, я за тебя рад.
А проверала гадость исчезла точно и полностью?


Да еще любопытно в реестре я обнаружила даже папку -

\CURRENT USER\SOFTWARE\MICR....\WIND..\Curr..\internet Set..\Zonemap\Domains\...вот тут была папка hwrzy. Раньше при поиске в реестре ее не обнаруживалось. После работы каспера я еще раз прошлась поиском по реестру и он показал ее. Там кстати было пару каких-то файловс этим именем - я их убила на всякий случай.
Там только по другому как-то выглядит реестр Run- вот такой почему-то(с черточкой а был - без) и еще RunOnce не там стоит где была...
Вернуться к началу
Nicola



Зарегистрирован: 20.12.2003
Сообщения: 606

СообщениеДобавлено: Пн Июн 28 2004 09:05    Заголовок сообщения: Ответить с цитатой

and - не гони на вебера, каспрыч глючный как нарик на приходе и тормозявый как первый танк. У нас вебер стоит - пока ни каких траблов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
And



Зарегистрирован: 02.12.2003
Сообщения: 401
Откуда: Московская обл.

СообщениеДобавлено: Пн Июн 28 2004 10:44    Заголовок сообщения: Ответить с цитатой

Nicola, каким пользоваться антивирусником, это дело вкуса. Касперский это пока единственный антивирусник в мире базы которого обновляются каждые 3 часа. Поэтому я его и советовал. И что самое приятное помогло! По поводу тормозов, согласен. Но если нормально настроить то не такие уж и большие тормоза. Хотя пусть лучше тормозит чем вирусы прут Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Гость






СообщениеДобавлено: Пн Июн 28 2004 13:20    Заголовок сообщения: Ответить с цитатой

Format C: /s был только в случае нехватки времени.
Вышеизложенные способы были использованы и даже более... Wink
Я вам серьезно рекомендую заняться некими сервисами
(ни заплатки,ни свежие базы вас в этом случае не спасут.)
Вернуться к началу
Dirk Diggler



Зарегистрирован: 21.06.2004
Сообщения: 51

СообщениеДобавлено: Вт Июн 29 2004 14:27    Заголовок сообщения: Ответить с цитатой

Run- оставляет msconfig для восстановления(если что).Тормоза каспера нужно лечить снижением приоритета и пошукать в инете на предмет ртфм - какие-то версии сильно грузят nt-based системы. И почаще скачивать свежий reflist для ad-aware и spybot. Тогда усе будет пучкём.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mirniy



Зарегистрирован: 16.04.2004
Сообщения: 270

СообщениеДобавлено: Вт Окт 05 2004 09:18    Заголовок сообщения: Ответить с цитатой

Astaroth писал(а):
в памяти он сидит! а посему надо не просто перезагрузиться, а рубануть комп вообще, покурить, и тока тогда включать. IMHO ессно

Полностью с тобою согласен, Было нечо подобное.
Жестоко выдернуть шнур питания из компа и покурить,
мне помогло Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Nicola



Зарегистрирован: 20.12.2003
Сообщения: 606

СообщениеДобавлено: Вт Окт 05 2004 11:36    Заголовок сообщения: Ответить с цитатой

Главное это вовремя дать дельный совет, правда? Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...