[identity profile] pomidorisgogo.livejournal.com posting in [community profile] useful_faq
Ко мне в Файрфокс подселилась какая-то дрянь которая открывает чужие сайты и флэш-баннеры. Две антивирусных и две antispyware программы уже вычистили всё, что могли, включая пачку самокликающих троянцев. Из реестра и автозагрузки я тоже убрала всё подозрительное, но по-прежнему валится спам. Файрфокс иногда даже запускается самостоятельно, при том как в ИЕ всё в порядке.
Где ещё надо поискать злодея, а? Помогите, плз!

Date: 2006-03-24 05:28 pm (UTC)
From: [identity profile] krolchatina.livejournal.com
у вас дефаултный браузер файрфокс?
тогда скорее всего просто adware, запускающий время от времени url'ы.

Ищите внимательнее, килляйте подозрительные процессы.

Кроме того, просто убитие процессов и чистка реестра не всегда помогает. Последний раз, когда я боролся с такой хренью там было два процесса -- один проверял наличие второго и если его не было, запускал. Ну и наоборот. Кроме этого они регулярно проверяли наличие себя в HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и если их там не было, прописывались.

Date: 2006-03-24 05:30 pm (UTC)
From: [identity profile] kosta-kosta.livejournal.com
НИРАЗУ!!! Ни разу не было траблов с файерфоксом. (касперский и оутпост)

Date: 2006-03-24 06:32 pm (UTC)
From: [identity profile] krolchatina.livejournal.com
я могу теоретически поверить в adware extensions для файрфокса, но это бы не объяснило почему он запускается сам.

Так что все же это не проблема файрфокса.

У вас не появилось новых подозрительных сервисов?
Кстати, а Run в реестре вы смотрели в HKLM только или и в HKCU тоже?

Date: 2006-03-25 06:07 pm (UTC)
From: [identity profile] krolchatina.livejournal.com
Ну, вряд ли вас ломают постоянно, в том числе и в safe mode -- там по-моему, если не изменяет память, вообще сеть отключена....

Так что ищите :((. Вариант про dll вполне возможен.

Еще, у вас касперский со всеми обновлениями??

Date: 2006-03-24 05:29 pm (UTC)
From: [identity profile] kosta-kosta.livejournal.com
а на форуме спрашивали?

Date: 2006-03-24 05:57 pm (UTC)
From: [identity profile] kosta-kosta.livejournal.com
*писаю кипятком*
В вашем файерфохе встроены ссылки на русские ресурсы файерфоха. Или вы сразу всё удалили?..)))
http://forum.mozilla.ru/

Date: 2006-03-24 06:08 pm (UTC)
From: [identity profile] kosta-kosta.livejournal.com
а очень зря..)) много полезного можно найти..))))
рекомендую...

Date: 2006-03-25 08:04 pm (UTC)
From: [identity profile] danvolodar.livejournal.com
А че там делать-то?

Date: 2006-03-25 10:57 pm (UTC)
From: [identity profile] kosta-kosta.livejournal.com
Вы блондинка?

Date: 2006-03-26 12:09 am (UTC)
From: [identity profile] danvolodar.livejournal.com
Вы правда верите, что на форумах бывает полезная информация? Вы смешной.

Date: 2006-03-26 07:45 am (UTC)
From: [identity profile] kosta-kosta.livejournal.com
Прошу прощения, я не учёл ваш возраст. По собственному опыту скажу - бывает. Вот как на приведённом, так например и на wapbbs.com
Если форум не посвящён вопросампокраски волос и теме ебли, то может...
Если вы настолько интересуетесь компами,как говорите то второй форум просто обязаны знать.
А на мозиловском - достаточно полезных вещей. Более того, просто задавайте воросы. Вам ответят. Или вы боитесь?..))))))))))))))

Date: 2006-03-26 02:14 pm (UTC)
From: [identity profile] danvolodar.livejournal.com
AFAIK, решением любой проблемы может быть либо а) RTFM и STFW, либо б) вопрос на форуме (или в тематическом коммунити). Только вот вариант б) как правило заканчивается либо ответом "RTFM", либо ответом таким, что для его исполнения таки надо RTFM. Смысл спрашивать?

Date: 2006-03-27 12:54 am (UTC)
From: [identity profile] kosta-kosta.livejournal.com
"Насколько мне известно" решением любой проблемы кроме "чтения справочной литературы" и "поиске в этом траханом интернете" может быть именно вопрос в соответсвующем форуме. И если человек не выпедривается, как вы ( я понимаю юнешское из вас прёт..)))) то получает вполне нормальный ответ на свой вопрос с подробным если надо пошаговым разъяснением. А вообще вы конечно кое в чём правы - ЛЮБОЙ вопрос решится с помощью соответсвующей литературы. Стоит ли тратит своё время на решения таких вопросов, которые не являются ежедневно необходимыми? Если можно спросить? И получить ответ?
З.Ы. Не пытайтесь казаться умнее чем вы есть. А то люди подумают что на самом деле вы гораздо глупее... А по-поводу того как ВАМ отвечают на форумах - Ut salutas, ita salutaberis.

Date: 2006-03-24 08:49 pm (UTC)
From: [identity profile] starmaugli.livejournal.com
а в винде все бреши закрыты? сервис-паки и пр. поставлены?

Date: 2006-03-24 09:43 pm (UTC)
From: [identity profile] starmaugli.livejournal.com
Сейчас наблюдается всплеск новых вирей, вероятно это связано с весной, когда у всех сумасшедших (и вирусописателей в том числе) наблюдается обострение болезни... качните себе новых заплаток

Date: 2006-03-24 11:00 pm (UTC)
From: [identity profile] black-fraz.livejournal.com
перехвалили ваш браузер)

Date: 2006-03-25 10:54 am (UTC)
From: [identity profile] guest-o.livejournal.com
Муа-ха-ха!.. :-)

Видел такое. Ни один антивирус ничего не нашёл, список процессов был девственно чист. Путём N-часовых исследований было установлено, что собака порылась в dll-ке, которая цеплялась к процессу winlogon. Это системный "честный" процесс, но вот dll-ка... Удалить её нельзя -- она залочена, все файлы, которые ей нужны, она потом откуда-то вытаскивает сама, возможно, из интернета. Поэтому делай раз -- с помощью process explorer от sysinternals.com убивал dll-ку в памяти (там у неё имя что-то вроде cqx-тры-ты-ты.dll, но на имя ориентироваться не стоит -- после каждой попытки удаления оно генерирует себе новое имя. В общем, тыркаем в winlogon и внимательное изучаем его dll-ки на предмет библиотеки с именем, состоящим из случайного набора символов. Обнаружив таковую, закрываем её (библиотеку, а не winlogon!). Винде немножко поплохеет, но работать она будет. Делай два -- ищем по этому имени по диску, найдя dll-ку, удаляем её. И делай три -- запускаем autoruns от тех же самых sysinternals.com и удаляем все упоминания об этой dll-ки в реестре. Первый шаг должен быть первым, иначе, пока эта хрень в памяти, она не даст ни реестр зачистить, ни на диске себя удалить. Остальные два можно менять местами между собой по вкусу :-)

Date: 2006-03-27 08:42 pm (UTC)
From: [identity profile] guest-o.livejournal.com
Ну насчёт отображения библиотеки этой в autoruns мог попутать -- дело было ажно в начале ноября месяца, много воды утекло. Так что не исключено, что выносил я её глобальным поиском по реестру. И в моём случае переустановка как кариант не канала -- дело происходило на живом серваке с непрерывно используемыми 1С-ными базами :-)

Date: 2006-03-28 07:12 am (UTC)
From: [identity profile] elmo-70.livejournal.com
У меня такое было. Никакие антивирусы и антиспайваре не помогли.
Вылечилось посещением этой страницы:
http://www.geekstogo.com/forum/index.php?showtopic=94334