Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Victoria
Зарегистрирован: 23.06.2004 Сообщения: 4 Откуда: Москва
|
Добавлено: Ср Июн 23 2004 19:44 Заголовок сообщения: Мальчики помогите! Ужас.... |
|
|
У меня просто беда - какой-то вирус или троян залез - не могу избавиться. При старте Internet Explorer появляется страница с адресом res://hwrzy.dll/index.html#96676. Мне советовали разное - я уж пробовала из реестра удалять все без толку...А еще этот самый hwrzy.dll после того как я его удаляю из папки windows/system он там после перезагрузки вновь появляется просто ничего не помогает. Может кто-нибудь видел такое помогите пожалуйста. А то буду плакать, А-А-А!!! |
|
Вернуться к началу |
|
|
ботинок Гость
|
Добавлено: Ср Июн 23 2004 20:36 Заголовок сообщения: |
|
|
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
и вот тут пробовала??
Search Bar
Search Page
Search Page_bak
Start Page_bak
там посмотри |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Ср Июн 23 2004 21:53 Заголовок сообщения: |
|
|
ботинок писал(а): | HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
и вот тут пробовала??
Search Bar
Search Page
Search Page_bak
Start Page_bak
там посмотри |
Я там везде удаляла + еще из Windows все чисто а после перезагрузки опять все появляется |
|
Вернуться к началу |
|
|
Цербер Гость
|
Добавлено: Ср Июн 23 2004 23:44 Заголовок сообщения: |
|
|
смотри
в реестре в автозагрузке смотришь нет ли чего подозрительного,
если уверена что такая то программа не должна загружаться автоматом сноси её нафиг(если не уверена выложи список сюда-посмотрим)
смотрим пуск-программы-автозагрузка
там тоже что-то может сидеть
после этих проверок для верности сделай поиск hwrzy.dll
если находим удаляем
перезагружаемся
результат сюда. |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Чт Июн 24 2004 08:45 Заголовок сообщения: |
|
|
Врядли поиск в реестре этой гадости - hwrzy.dll - даст что то, хде то сидит какоейто *.exe к примеру, который и востанавливает и прописывает опять хде надо эту гадость.
На вирусЛисте дал поиск, там не знают, вирус, который использует фаил с таким именем, тут надо просто искать знакомых, кто сталкивался с этим _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
Astaroth
Зарегистрирован: 17.05.2004 Сообщения: 453 Откуда: Питер
|
Добавлено: Чт Июн 24 2004 09:00 Заголовок сообщения: |
|
|
в памяти он сидит! а посему надо не просто перезагрузиться, а рубануть комп вообще, покурить, и тока тогда включать. IMHO ессно _________________ Не очеловечивайте компы - они этого не любят! |
|
Вернуться к началу |
|
|
cerber
Зарегистрирован: 19.12.2003 Сообщения: 296 Откуда: Казахстан, Актюбинск
|
Добавлено: Чт Июн 24 2004 10:18 Заголовок сообщения: |
|
|
Steff писал(а): | Врядли поиск в реестре этой гадости - hwrzy.dll - даст что то, хде то сидит какоейто *.exe к примеру, который и востанавливает и прописывает опять хде надо эту гадость.
|
hwrzy.dll я предлагаю искать не в реестре а на локальных дисках.
Недавно была подобная ситуация(не с это заразой), и те шаги которые я привёл помогли, удалил я эту гадость. |
|
Вернуться к началу |
|
|
Попавший Ламер
Зарегистрирован: 16.04.2003 Сообщения: 326
|
Добавлено: Чт Июн 24 2004 10:31 Заголовок сообщения: |
|
|
HKLM/Software/Microsoft/Windows/CurrentVersion/Run и ...RunService
там можеть быть ключик, который запускает самораспаковывающийся архив с абсолютно левым именем... Вот там все нуно потЧательней проверить. |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Чт Июн 24 2004 14:38 Заголовок сообщения: |
|
|
Цербер писал(а): | смотри
в реестре в автозагрузке смотришь нет ли чего подозрительного,
если уверена что такая то программа не должна загружаться автоматом сноси её нафиг(если не уверена выложи список сюда-посмотрим)
смотрим пуск-программы-автозагрузка
там тоже что-то может сидеть
после этих проверок для верности сделай поиск hwrzy.dll
если находим удаляем
перезагружаемся
результат сюда. |
Взагрузке у меня вот что -
в Startup User:
Abbey Launcher,
Adobe Gamma Loader,
Microsoft Office,
Norton Disk/System Manager
HKLM/Run:
DrWebSheduler,
IEIX32.exe - похоже на него - я его не могу удалить...
internat.exe,
SplDer,
SplDerMail
HKCU/run:
пусто
Services:
CRWS.exe,
LoadPowerProfile,
Machine Debug Manager,
ShedulingAgent
Run Once:
пусто
Addware 6 не нашла ничего, антивирус Вообще ничего. В реестре я находила и убирала все hwrzy - home page, start page и т.п. В виндоусе в папке систем Удаляю его, свойства експлорера - стартовать с пустой - все работает... если набираешь несуществующий адрес или просто после перезагрузки все полностью восстанавливается.Ужас...а еще эта страница мне предлагает всякие Spyware! Поубивала бы..... |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Чт Июн 24 2004 14:40 Заголовок сообщения: |
|
|
Попавший Ламер писал(а): | HKLM/Software/Microsoft/Windows/CurrentVersion/Run и ...RunService
там можеть быть ключик, который запускает самораспаковывающийся архив с абсолютно левым именем... Вот там все нуно потЧательней проверить. |
А как мне его распознать? Я не знаю... |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Чт Июн 24 2004 15:07 Заголовок сообщения: |
|
|
IEIX32.exe - подробнее, что значит, что ты его не можешь удалить?
Из реестра или с диска? С диска ты его и не сможешь, если он резидентом сидит, находишь, где он физически на диске, грузишся под Досом, (дискетка, диск) и удаляешь его. _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Чт Июн 24 2004 15:14 Заголовок сообщения: |
|
|
P.S> Только если действительно это он (вирусняк) - удаляешь его и DLL-ку физически с диска, но перед этим чистишь все упаминания о них в реестре _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
cerber
Зарегистрирован: 19.12.2003 Сообщения: 296 Откуда: Казахстан, Актюбинск
|
Добавлено: Чт Июн 24 2004 15:21 Заголовок сообщения: |
|
|
А в процессах он не висит(IEIX32.exe), если он там есть то завершаешь его нафиг затем из реестра удаляешь и перезагружаешся. |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Пт Июн 25 2004 10:28 Заголовок сообщения: |
|
|
не господа,не согласен
сию бодягу эту хрень не победить. (без regmon'a,filemon'a)
просто чистить реестр и удалять файлы- мертвому припарки
антивирь тоже не справляется (к сожалению)
тут один деятель посидел,млин.
бодяга была типа: res:xrtho.dll....
случай похожий. (вылечилось из-за нехватки времени
форматированием дсика,установкой ОС,ностроек беопасности по полной программе,настройках безопасности броузера и настроенным файерволлом)
еще рекомендую вплотную занятьсЯ сервисом msmsgs!
очень интересный! сервис. по ходу через него и приходит к нам тетя Ася. |
|
Вернуться к началу |
|
|
And
Зарегистрирован: 02.12.2003 Сообщения: 401 Откуда: Московская обл.
|
Добавлено: Пт Июн 25 2004 10:43 Заголовок сообщения: |
|
|
Ставь косперского, обновляй базы и лечись. Судя по всему у тебя щас DrWeb, в печку его! |
|
Вернуться к началу |
|
|
Алекс
Зарегистрирован: 25.06.2003 Сообщения: 2206 Откуда: Москва
|
Добавлено: Пт Июн 25 2004 13:04 Заголовок сообщения: |
|
|
Anonymous писал(а): |
IEIX32.exe - похоже на него - я его не могу удалить...
|
вырежи
Цитата: | SplDer,
SplDerMail |
Это что?
А это что?
Все подозрительное можно на время экспотрировать в файлы и затереть в реестре. Затем, при необходимости, просто добавить подтвердив запрос винды после двойного клика на файле. Так сказать, методом проб и ошибок! _________________ Удачи! |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Пт Июн 25 2004 13:06 Заголовок сообщения: |
|
|
наивный чукотский юноша..
не первый день замужем.
Стоит NAV2004+KAV+наисвежайшие апдейты и базы.
+Полная коробочка hotfix'ov & etc. |
|
Вернуться к началу |
|
|
Алекс
Зарегистрирован: 25.06.2003 Сообщения: 2206 Откуда: Москва
|
Добавлено: Пт Июн 25 2004 13:24 Заголовок сообщения: |
|
|
Anonymous писал(а): | наивный чукотский юноша..
не первый день замужем.
Стоит NAV2004+KAV+наисвежайшие апдейты и базы.
+Полная коробочка hotfix'ov & etc. |
Уж и не знаю, кто тут чукотский, кто юноша, и кто из них замужем, но результат налицо! _________________ Удачи! |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Пт Июн 25 2004 13:35 Заголовок сообщения: |
|
|
не будем разводить флейм
я пример привел только для того,что все советы приведенные ниже не спасут. |
|
Вернуться к началу |
|
|
Adrenaline
Зарегистрирован: 24.05.2004 Сообщения: 168
|
Добавлено: Пт Июн 25 2004 14:52 Заголовок сообщения: |
|
|
Вот что отыскал.
Цитата :"Проще всего отправить файлы dlla32.exe и т.п. на анализ по адресу newvirus@unasoft.com.ua, если это реально вирь/троян то Вам оперативно ответят и скажут что это и как с ним бороться."
В вашем случае IEIX32.exe файл. |
|
Вернуться к началу |
|
|
Алекс
Зарегистрирован: 25.06.2003 Сообщения: 2206 Откуда: Москва
|
Добавлено: Пт Июн 25 2004 14:55 Заголовок сообщения: |
|
|
Anonymous писал(а): | не будем разводить флейм |
пожалуй...
Цитата: | я пример привел только для того,что все советы приведенные ниже не спасут. |
Так что же? Формат Цэ? Так понимать? Сдаемся без боя?
Решение хорошо при отсутствии времени. Но на опыте никак не сказывается. Это так - мысли вслух... _________________ Удачи! |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Пт Июн 25 2004 15:58 Заголовок сообщения: |
|
|
And писал(а): | Ставь косперского, обновляй базы и лечись. Судя по всему у тебя щас DrWeb, в печку его! |
НА официальном сайте касперского, в библиотеке вирусов, нет описания вируса, который использует эти фаилы.. так, что вряд ли он вылечит
Я единственное так и не понял (вроде не тормоз) Чистка реестра с последующим физическим удалением файлов помогла или нет? _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
Astaroth
Зарегистрирован: 17.05.2004 Сообщения: 453 Откуда: Питер
|
Добавлено: Пт Июн 25 2004 16:20 Заголовок сообщения: |
|
|
Подозреваю Вика разочаровалась в нас _________________ Не очеловечивайте компы - они этого не любят! |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Пт Июн 25 2004 18:17 Заголовок сообщения: |
|
|
Astaroth писал(а): | Подозреваю Вика разочаровалась в нас |
Я не разочаровалась но пока ничего не помогает. Повторюсь - реестр чистила с диска удаляла и из загрузки удаляла вроде все.... но включаю и опять все по новой... Кто-то здесь сказал что где-то лежит самораспаковывающийся экзешник и он все возобновляет но как его вычислить я не пойму. К тому же некоторыми советами я не могу воспользоваться по причине малограмотности. Видимо придеться форматировать...Да еще, сначала у меня появлялась другая страница, потом я выполнила все процедуры по удалению из реестра и с диска и перегрузилась. Тогда у страницы изменился адрес и имя файлов в реестре тоже изменилось и теперь не убивается ничем.обратилась вот сюда думала может кто встречал... |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Пт Июн 25 2004 19:18 Заголовок сообщения: |
|
|
[quote="Anonymous"] Astaroth писал(а): | Подозреваю Вика разочаровалась в нас |
Я не разочаровалась
Поставила Касперского - часа 4 он кряхтел и пищал но в итоге щас загрузилась и пока все нормально.... целую Касперского а вам подзатыльники!!! правда тормозит чего-то сильно но это уже другая история видимо... |
|
Вернуться к началу |
|
|
cerber
Зарегистрирован: 19.12.2003 Сообщения: 296 Откуда: Казахстан, Актюбинск
|
Добавлено: Пт Июн 25 2004 21:06 Заголовок сообщения: |
|
|
Anonymous писал(а): |
целую Касперского а вам подзатыльники!!! правда тормозит чего-то сильно но это уже другая история видимо... |
НЕсмотря на сотрясение мозга от подзатыльников, я за тебя рад.
А проверала гадость исчезла точно и полностью? |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Пт Июн 25 2004 21:11 Заголовок сообщения: |
|
|
cerber писал(а): | Anonymous писал(а): |
целую Касперского а вам подзатыльники!!! правда тормозит чего-то сильно но это уже другая история видимо... |
НЕсмотря на сотрясение мозга от подзатыльников, я за тебя рад.
А проверала гадость исчезла точно и полностью? |
да двоечники, все Каспер почистил сам причем... |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Пт Июн 25 2004 21:27 Заголовок сообщения: |
|
|
cerber писал(а): | Anonymous писал(а): |
целую Касперского а вам подзатыльники!!! правда тормозит чего-то сильно но это уже другая история видимо... |
НЕсмотря на сотрясение мозга от подзатыльников, я за тебя рад.
А проверала гадость исчезла точно и полностью? |
Да еще любопытно в реестре я обнаружила даже папку -
\CURRENT USER\SOFTWARE\MICR....\WIND..\Curr..\internet Set..\Zonemap\Domains\...вот тут была папка hwrzy. Раньше при поиске в реестре ее не обнаруживалось. После работы каспера я еще раз прошлась поиском по реестру и он показал ее. Там кстати было пару каких-то файловс этим именем - я их убила на всякий случай.
Там только по другому как-то выглядит реестр Run- вот такой почему-то(с черточкой а был - без) и еще RunOnce не там стоит где была... |
|
Вернуться к началу |
|
|
Nicola
Зарегистрирован: 20.12.2003 Сообщения: 606
|
Добавлено: Пн Июн 28 2004 09:05 Заголовок сообщения: |
|
|
and - не гони на вебера, каспрыч глючный как нарик на приходе и тормозявый как первый танк. У нас вебер стоит - пока ни каких траблов. |
|
Вернуться к началу |
|
|
And
Зарегистрирован: 02.12.2003 Сообщения: 401 Откуда: Московская обл.
|
Добавлено: Пн Июн 28 2004 10:44 Заголовок сообщения: |
|
|
Nicola, каким пользоваться антивирусником, это дело вкуса. Касперский это пока единственный антивирусник в мире базы которого обновляются каждые 3 часа. Поэтому я его и советовал. И что самое приятное помогло! По поводу тормозов, согласен. Но если нормально настроить то не такие уж и большие тормоза. Хотя пусть лучше тормозит чем вирусы прут |
|
Вернуться к началу |
|
|
Гость
|
Добавлено: Пн Июн 28 2004 13:20 Заголовок сообщения: |
|
|
Format C: /s был только в случае нехватки времени.
Вышеизложенные способы были использованы и даже более...
Я вам серьезно рекомендую заняться некими сервисами
(ни заплатки,ни свежие базы вас в этом случае не спасут.) |
|
Вернуться к началу |
|
|
Dirk Diggler
Зарегистрирован: 21.06.2004 Сообщения: 51
|
Добавлено: Вт Июн 29 2004 14:27 Заголовок сообщения: |
|
|
Run- оставляет msconfig для восстановления(если что).Тормоза каспера нужно лечить снижением приоритета и пошукать в инете на предмет ртфм - какие-то версии сильно грузят nt-based системы. И почаще скачивать свежий reflist для ad-aware и spybot. Тогда усе будет пучкём. |
|
Вернуться к началу |
|
|
mirniy
Зарегистрирован: 16.04.2004 Сообщения: 270
|
Добавлено: Вт Окт 05 2004 09:18 Заголовок сообщения: |
|
|
Astaroth писал(а): | в памяти он сидит! а посему надо не просто перезагрузиться, а рубануть комп вообще, покурить, и тока тогда включать. IMHO ессно |
Полностью с тобою согласен, Было нечо подобное.
Жестоко выдернуть шнур питания из компа и покурить,
мне помогло |
|
Вернуться к началу |
|
|
Nicola
Зарегистрирован: 20.12.2003 Сообщения: 606
|
Добавлено: Вт Окт 05 2004 11:36 Заголовок сообщения: |
|
|
Главное это вовремя дать дельный совет, правда? |
|
Вернуться к началу |
|
|
|