Не могу найти причину.
Apr. 25th, 2005 02:31 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Kaжется, завелся у меня в компе вирус. При открытии ИЕ идет переадресация на страницу windowsupdate.microsoft.com. Прошлась по интернету в поисках лечения. Описания вируса нашла, информацию как в ручную удалить - нашла, но вот только у меня нет ни одной записи в registry, которые они предлагают удалить. Я уже прошлась по разным вирусам с похожими диагнозами в надежде найти хоть какое-то название или ключ, которые найдутся и у меня в компьютере. Нету. Т.е. действие переадресации сохраняется, а причин не найду. Антивирус (не один) ничего не находит, спайбот ничего не находит. Файерволл в начале загрузки ИЕ уведомляет, что идет попытка связаться с remote point 127.0.0.1 port 1045
Может у кого такое было.
И еще, в Ворде раньше можно было вбить название без всяких расширений при создании нового документа. Сейчас Ворд требует наряду с названием печатать и расширение .doc. Эти симптомы появились одновременно с вышеописанными. Может это связано.
Кто-нибудь знает, что это?
Может у кого такое было.
И еще, в Ворде раньше можно было вбить название без всяких расширений при создании нового документа. Сейчас Ворд требует наряду с названием печатать и расширение .doc. Эти симптомы появились одновременно с вышеописанными. Может это связано.
Кто-нибудь знает, что это?
no subject
Date: 2005-04-25 09:56 pm (UTC)Можно попробовать Ad-Aware'ом каким-нибудь почистить, он такие вещи обычно отлавливает.
И сменили бы вы браузер, что ли ) А то IE просто исключительно неустойчив к таким вещам - и глазом моргнуть не успеете, как он опять эту заразу подхватит.
no subject
Date: 2005-04-25 10:23 pm (UTC)А браузер я другой юзаю. У меня просто на некоторых сайтах нет выбора, т.к. мой браузер не поддерживается. Вот и приходится включать ИЕ.
no subject
Date: 2005-04-25 10:33 pm (UTC)no subject
Date: 2005-04-25 10:06 pm (UTC)no subject
Date: 2005-04-25 10:20 pm (UTC)---------------------
Судя из описаний, которые я нашла на интернете, это кто-то при помощи такого вируса атакует сайт майкрософта.
Любой адрес в браузере отправляет туда?
--------------------
Явно это происходит только при изначальном открытии ИЕ. При последующих перезагрузках страниц вижу в начале загрузки какие-то подозрительные мелькания линков не сайта, куда я иду, но они происходят быстро и потом, как положено, вижу только адрес нужного сайта.
Тогда в настройках надо прописать домашней страницей любой другой сайт по вкусу.
------------------
Стартовой страничкой у меня яху. Если я в начале загрузки ИЕ нажимаю кнопку стоп, то в адресной строке появляется надпись яху и страничка не может быть отражена. Если не нажимаю стоп, то ведет на Майкрософт.
Кто предлагает регистр почистить? Что говорит?
--------------
Нагуглила всякой инфо. Говорят, это троян, проводящий атаки на Майкрософт. Их несколько разновидностей. Дают название ключей. У меня их в регестре нету.
remote point 127.0.0.1 это адрес вашего компа
-----------------
А порт 1045 что делает?
no subject
Date: 2005-04-25 11:22 pm (UTC)no subject
Date: 2005-04-26 06:02 am (UTC)no subject
Date: 2005-04-27 01:18 am (UTC)Возвращаясь к трояну. Ничего по предоставленному названию нагуглить не удалось. Также как и ничего найти об этом трояне на самом сайте Панды. Изначально, когда Панда обнаружила этот троян, она предоставила ссылку на инфо. Но у меня завис комп и ссылку открыть не получилось. Я переписала ее в ручную и после загрузки попробовала открыть. Она не открывается.
Также майкрософт не дает апдейт. Выводит на экран ошибку с номером. Попыталась локально отремонтировать ИЕ, чтобы позже сходить за апдейтом, ИЕ выдает, что не может отремонтироваться, нужно заново setup, что я и деляю, ничего не изменяется. Майкрософт так и не выдает апдейтов.
Вот такой заколдованный круг :).
no subject
Date: 2005-04-26 12:53 am (UTC)no subject
Date: 2005-04-26 06:55 am (UTC)no subject
Date: 2005-04-26 07:19 am (UTC)no subject
Date: 2005-04-26 07:46 am (UTC)Application path: C:\PROGRAM
Description: program
File version:
Product name:
Product version:
Created: N/A
Modified: N/A
Accessed: N/A
Кое-как я все-таки страницу открыла, начала сканироваться на апдейты и вот что мне выдает майкрософт:
Windows Update has encountered an error and cannot display the requested page.
И тут я пролетаю :(.
no subject
Date: 2005-04-26 06:31 am (UTC)no subject
Date: 2005-04-26 06:57 am (UTC)no subject
Date: 2005-04-26 07:02 am (UTC)no subject
Date: 2005-04-26 08:02 am (UTC)no subject
Date: 2005-04-27 01:24 am (UTC)no subject
Date: 2005-04-26 07:07 pm (UTC)Насчет расширения все понятно, ну и автоматическое обновление включили.. А вы - вирус, вирус..
no subject
Date: 2005-04-27 01:30 am (UTC)Насчет расширения все понятно, ну и автоматическое обновление включили..
---------------------
Ничего не включала. Даже понятия не имею, где это делается. Как его обратно-то убрать?
А троян у меня все-таки обнаружился :(. Только не поняла, кто такой. Вот здесь об этом написала:
http://www.livejournal.com/community/useful_faq/269230.html?thread=2152878#t2152878
no subject
Date: 2005-04-27 06:09 pm (UTC)Кажется так.
no subject
Date: 2005-04-27 09:36 pm (UTC)И в довершение, Ворд продолжает играть со мной в игрушки :(. Еще до того, как я полезла туда разбираться, на десктопе у Ворда сегодня поменялась иконка. Он стянул ее у другой программы. И еще, где-то недельку назад показалось мне, что шрифт на иконке менялся. Раньше была тонкая W, а сейчас, вернее, до вчерашнего дня, стала жирненькая. Но я как-то списала это на невнимательность. Но измененную иконку если даже очень постараться, трудно пропустить. Теперь Ворд снаружи выглядит, как другая программа, названия сохранены, открывается нормально, но куда делась иконка и каким образом? Я же ничего не делала :(. Чего это?
no subject
Date: 2005-04-28 05:40 pm (UTC)no subject
Date: 2005-04-29 12:25 am (UTC)no subject
Date: 2005-04-27 02:49 am (UTC)А что вам понятно про расширения? Может там тоже все просто :)?