16:32

Главное - не костюм. А робот. ©
[-]

После 2х форматирований компьютера за месяц у меня накопилось несколько вопросов:
1) Сегодня CCleaner-ом прогоняла комп на очистку от временных файлов. И неожиданно НОД выкидывает такое сообщение: "обнаружено потенциально нежелательное приложение в папке aplication data\temp\toolbar.exe при попытке доступа к данному файлу программы CCleaner". Посмотрела информацию в интернете, тулбары вроде как что-то только навязывают. Удалила его, но интересно же, что это.
2) Какой браузер всё-таки лучше использовать, учитывая тот факт, что постоянно ищешь информацию в разных довольно-таки ненадёжных источниках: Opera или всё-таки Mozilla? И, может быть, обзавестись Outlook Faerwall?
3) При установке Sony Vegas 0.9 установила требуемые им приложения (затрудняюсь сказать, какие именно, но к примеру, майкрософт фреймворк 3 и ещё одно с пометкой сервис пак 1. у меня установлен вообще-то 3). Как и в прошлые разы, комп сказал: "некоторые системные файлы заменены на неизвестные. рекомендуется вставить установочный диск с windows и исправить. при отмене возможны неполадки в работе системы". Вот что любопытно - ранее стояла зверовская сборка винды XP, обыкновенная, при установке вегаса говорилось то же самое. После первого форматирования установили более новую, ничего подобного не наблюдалось. Сейчас не было возможности установить ту же, пришлось вернуться к сааамой первой, обыкновенной. Вопрос: это может пагубно повлиять на систему? Переустанавливать как-то не хочется.
4) Двойное форматирование происходило по простой причине, что я спокойно искала информацию, открывала какие-то страницы и вот на одной из них запустилось ява-приложение, которое немедленно отобразилось в правом нижнем углу экрана. Отрубить его не удавалось ни в первый, ни во второй раз, потому как эта гадость запускалась молниеносно. В первый раз НОД проинформировал, что заражены системные файлы в папке sys32. Симптомы очень напоминали Win32 shadowbased, но ни один антивирус, ни авз, ни курейт ничего не нашли толком. Были заблокированы адреса антивировских сайтов. Во второй раз НОД писал, что блокирует какой-то IP-адрес, доступы на антивировские сайты так же были блокированы. Остальные антивирусы ничего подозрительного не обнаружили. Загруженность процессора в первом случае без видимых причин была на 50%, во втором вполне обыкновенная. Сразу оговорюсь: файл хоста был чист, чистку реестра и маршрутов через командную строку проводила, бесполезно было что в первом, что во втором случае. Вопрос: что это и если снова вылезет, как с этим бороться?

Комментарии
04.08.2010 в 17:10

Аккаунт для использования в публичных местах. Основной ник - Trotil.
Удалила его, но интересно же, что это.

уже не узнать, раз удалила.
В следующий раз грузи его на virustotal.com

Opera или всё-таки Mozilla?
FireFox + NoScript

и вот на одной из них запустилось ява-приложениеъ
вот с NoScriptом ничего подобного случиться не может :)

Вопрос: что это и если снова вылезет, как с этим бороться?
Блокировка по IP может быть не только через hosts, но и через маршрутизацию (Routes), Winsock (поставщики пространства имен и др. )

Вопрос: что это и если снова вылезет, как с этим бороться?

Делать логи AVZ и слать сюда.
Подробнее смотреть инструкцию здесь.
04.08.2010 в 17:18

Главное - не костюм. А робот. ©
кстати, сюда доступ тоже был в обоих случаях заблокирован) я имею в виду дневники) но во втором - доступ на вирусинфо был х____х
04.08.2010 в 17:19

Главное - не костюм. А робот. ©
Trotill
спасибо)
04.08.2010 в 17:31

Outlook Faerwall?

возможно, имеется в виду Agnitum Outpost
04.08.2010 в 17:31

Вот что любопытно - ранее стояла зверовская сборка винды XP, обыкновенная, при установке вегаса говорилось то же самое. После первого форматирования установили более новую, ничего подобного не наблюдалось
если ты без меня ничего не переустанавливала, то сборка та же самая. в прошлый раз мы с того же [моего] диска ставили, да.
04.08.2010 в 17:32

к слову, как решился предыдущий вопрос? techsupport.diary.ru/p93702902.htm
04.08.2010 в 21:02

Главное - не костюм. А робот. ©
кошечка мяу
конешн, переустанавливала) два раза форматировано - один раз с тобой, другой - ночью, без тебя, т.к снова та же дрянь залезла)
04.08.2010 в 21:03

Главное - не костюм. А робот. ©
Enkryptor
модем с "запомненными настройками" + установка дров сетевой платы = и все дела =) забавно, кстати, настройки модема, такие, как логин и пароль, а так же все IP даже после двух форматирований остались неприкосновенными) спасибо)
05.08.2010 в 02:08

Алеу
я не про последний случай, а про два предыдущих.
05.08.2010 в 09:03

ха, я тут внезапно осознала, что у меня на компьютере та же штука поселилась, симптомы те же: не пускает на дайри и антивирусные сайты. решила полечить, ибо нефиг.
аваст обновляться не захотел, но я его без обновления запустила, и он даже загрузиться не успел - сразу же нашёл в оперативной памяти руткит, и предложил проверить перед загрузкой. вот, проверяет сейчас, посмотрим, что потом скажет :)
09.08.2010 в 14:29

Какие вопросы остались открыты?
09.08.2010 в 15:35

Главное - не костюм. А робот. ©
у меня - нет, я форматировала. спасибо в любом случае)