Просмотр полной версии : Не желанная гостья
Spirakoo
15.11.2008, 10:39
со вчерашнего вечера появилась не желанная гостья у меня в компе. после включения женским голосом с частотой примерно в 15 секунд произоситься фраза:"Your private message". Ничего нового не ставил. аська и агент так не умеют. ничего не делал. Задрала уже балаболить. как от нее избавиться?
Выключи звук. )
Обнови антивирь и поставь антиспай прогу)
Или просто поговори с ней, что бы она замолчала, кто хозяин в компьютере?
Spirakoo
15.11.2008, 10:59
Выключи звук. )
Обнови антивирь и поставь антиспай прогу)
Или просто поговори с ней, что бы она замолчала, кто хозяин в компьютере?
антивирь обновил и проверил еще вчера. результат-ноль. а разговаривать она со мной не хочет. толдычит одно и тоже.
Блондинко. )
Погугли, я думаю ты не одинок в этой беде. Поищи antispy прогу какую-нибудь. Это наверно троян какой-то.
Spirakoo
15.11.2008, 11:24
Блондинко. )
Погугли, я думаю ты не одинок в этой беде. Поищи antispy прогу какую-нибудь. Это наверно троян какой-то.
че то не нахожу ничего:(
кастрюль
15.11.2008, 12:06
попробуй отправить к маме:p
Spirakoo
15.11.2008, 12:22
какая она напряжная...все базарит и базарит:mad:
какая она напряжная...все базарит и базарит:mad:
для начала посмотри в таскменеджере запущенные процессы на наличие подозрительных...
потом автозапуск почисти любым редактором.
Spirakoo
15.11.2008, 13:15
Винду переставь.
семь бед-один ответ. не подходит.
для начала посмотри в таскменеджере запущенные процессы на наличие подозрительных...
потом автозапуск почисти любым редактором.
в таскменеджере смотрел-лишних нет.
поставь червяко-искалку типо ad-aware
попробуй выгрузить аську из автозагрузки и перезагрузиться. Просто попробуй.
Spirakoo
15.11.2008, 19:33
попробуй выгрузить аську из автозагрузки и перезагрузиться. Просто попробуй.
попробовал. все равно базарит
Есть предположение, что это подменённый один из звуков Виндовс. Например, действие "Выбрать". Это довольно забавное хулиганство =)
Spirakoo
15.11.2008, 19:52
Есть предположение, что это подменённый один из звуков Виндовс. Например, действие "Выбрать". Это довольно забавное хулиганство =)
так если ничего не трогать, ничего не нажимать-все ровно базарит
Все рАвно.
Вообще, Леша дело сказал по одной простой причине: если вирус не дурак (дура), то он антивирусу уже намылил, где надо. Данная ОСь уже может быть в трансе. Чтобы вылечить надо ее либо под снос, либо переть винт туда, где виря нет и антивирь адекватен. А коли вирь 95% под WinNT, в идеале чтобы донорский комп был с другой ОС. Например, с Win9x или какой-нибудь Unix-based (Макинтош там, или Линукс).
У меня на этот случай есть все три ОС. Хотя не на этот конечно...но случись что, они стоят горой :)
И Ad-aware очень рекомендую.
Spirakoo
15.11.2008, 20:04
...И Ad-aware очень рекомендую.
он может помочь?
1) попробовать см. картинку
2) вытащить сетевой кабель, может кто-то удаленно развлекается. Если звуки прекратяться, искать удаленное администрирование у себя.
3) прогнать через adaware и AVZ
4) проверить "назначенные задания" см. картинку №2, иногда и так "шутят"
5) пуск - выполнить - msconfig - ок. Смотреть закладку автозагрузка.
Spirakoo
15.11.2008, 20:19
1) попробовать см. картинку
2) вытащить сетевой кабель, может кто-то удаленно развлекается.
3) прогнать через adaware и AVZ
1) не помогло, все равно базарила
2) вроде помогло
3) не пробовал
2) вроде помогло
Может это или какой-то клиет (почтовый например) проверяет с периодом 15 минут и сообщает об этом. Хотя ты пишешь, что ничего не ставил. Сделал бы ты скриншот с процессами.
ps: см. так же обновление моего поста выше.
Spirakoo
15.11.2008, 20:29
Может это или какой-то клиет (почтовый например) проверяет с периодом 15 минут и сообщает об этом. Хотя ты пишешь, что ничего не ставил. Сделал бы ты скриншот с процессами.
не в 15 минут, а через 15 сек. я ничего не ставил
скрин
Мне не нравится висящий процесс MDM.exe
Особенно если он находится в папке x:\Windows\ а не x:\Programm Files
infium, как я понимаю, это квип клиент. Все же отключил бы и проверил.
Непонятно, почему постоянно висит процесс msiexec, т.к. он нужен только при инсталляции программ.
Аген Yahooo, если ты им не пользуешься, может навести на размышления.
ps: и перечитай это (http://forum.gatchina.ru/showthread.php?p=337174#post337174). Обновил.
Spirakoo
15.11.2008, 20:50
Мне не нравится висящий процесс MDM.exe
Особенно если он находится в папке x:\Windows\ а не x:\Programm Files
infium как я понимаю это квип клиент. Все же отключилбы и проверил.
Не понятно почему постоянно висит процесс msiexec, т.к. он нужен только при инсталляции программ.
Аген Yahooo, если ты им не пользуешься, может навести на размышления.
1) как узнаь где он лежит?
2) отключал-толку ноль
3) щас включал-не нашел его
4) пользуюсь.
щас пока проверяю ад авайром, мой нод 32 выругался на один вирус в папке вин32. нажал-удалить
1) как узнаь где он лежит?
Для начала убей этот процесс. Если звуки прекратяться и процесс не самовозобновится ищи в c:\windows\ или c:\windows\system32\
Spirakoo
15.11.2008, 20:55
вот автозапуски.
Spirakoo
15.11.2008, 21:00
вот такую фигня выдал ад авар. что тут сделать надо? не юзал эту прогу поэтому хз
мдм.ехе удалил, опять начала базарить:((((((
что тут сделать надо?поставить галку на объекте, чтобы разрешить удаление
1) Что файл iexplorer делает в папке c:\windows\ и какого черта он в автозапуске? Не знаю на счет висты, но в хр этот файл здесь лежать не должен.
2) Автозапуск без имени (пустая строка) на втором скрине.
3) msauc - ну очень подозрительно. ИМХО троян.
Spirakoo
15.11.2008, 21:05
1) Что файл iexplorer делает в папке c:\windows\ и какого черта он в автозапуске?
2) Автозапуск без имени (пустая строка) на втором скрине.
3) msauc - ну очень подозрительно. ИМХО троян.
все это удалять из списка?
все это удалять из списка?
Сними галки, закрой окно по "ок" и нажми ресет, чтобы при выключении/перезагрузке они не попытались восстановить автозапуск. После перезапуска проверяй там же в каком состоянии эти же пункты.
Spirakoo
15.11.2008, 21:13
Сними галки, закрой окно по "ок" и нажми ресет, чтобы при выключении/перезагрузки они не попытались восстановить автозапуск.
ща селаю.
а вот с этим че делать?
вот такую фигня выдал ад авар. что тут сделать надо? не юзал эту прогу потому хз
ща селаю.
а вот с этим че делать?
поставить галку на объекте, чтобы разрешить удаление - нажать "финиш"
Spirakoo
15.11.2008, 21:29
поставить галку на объекте, чтобы разрешить удаление - нажать "финиш"
все сделал. попозже посмотрю че будет
Spirakoo
16.11.2008, 00:12
она опять базарит:(
алиен, спасай:(
она опять базарит:(
алиен, спасай:(
Тебя проще убить чем спасти. =)
Это точно не твой YahooWidgetEngine фигней страдает? Убей и оба процесса в диспетчере задач для проверки.
В "назначенных задачах" проверял?
Если при отсоединении сетевого кабеля затыкается, то скорее всего что-то сетевое висит у тебя.
ps: AVZ (http://z-oleg.com/secur/avz/download.php). Не забудь только обновить базы перед запуском.
Яховский виджет тоже юзаю, он таким не страдает.
Spirakoo
16.11.2008, 10:54
выключил виджет-перестала базарит, во всяком случае пока...но как так сделать, если я им пользуюсь?
Spirakoo
16.11.2008, 11:19
что включен виджетс, что выключен - одна фигня. базарит:(
Spirakoo
16.11.2008, 20:56
как то она не по расписаню базарит. бывает каждые 5 сек, а бывает раз в минуту:mad: :( :(
Зайди-ка в звуковые события винды и погляди, нет ли там твоей шняги.
Зайди-ка в звуковые события винды и погляди, нет ли там твоей шняги.
Это я уже советовал. И это надо было делать в самом начале.
как то она не по расписаню базарит. бывает каждые 5 сек, а бывает раз в минуту
При помощи AVZ сканировал систему? В нем же есть нормальный диспетчер задач, а не убогий мастдаевский. Сдается мне, что это никакой не вирус, а какой-то софт. Вспоминай, что установлено, какие настройки менял. Можно попробовать посмотреть сразу после того как заговорит в "событиях" приложений (пуск - выполнить - eventvwr.msc - ок - приложения/система), но это вряд ли.
Честно говоря, играть в испорченный телефон надоело.
Spirakoo
16.11.2008, 21:33
Это я уже советовал. И это надо было делать в самом начале.
При помощи AVZ сканировал систему? В нем же есть нормальный диспетчер задач, а не убогий мастдаевский. Сдается мне, что это никакой не вирус, а какой-то софт. Вспоминай, что установлено, какие настройки менял. Можно попробовать посмотреть сразу после того как заговорит в "событиях" приложений (пуск - выполнить - eventvwr.msc - ок - приложения/система), но это вряд ли.
Честно говоря, играть в испорченный телефон надоело.
ничего не ставил:(
прикинь как мне она надоела=(
Mr_Anderson
16.11.2008, 21:37
Ответь ты уже на сообщение и всё. :) Может это как-то связано с сотовым телефоном, типа там была непрочитанная смс-ка, а ты подключал его к компьютеру и какая-нибудь его софтина теперь об этом сообщает.
Spirakoo
16.11.2008, 21:38
Ответь ты уже на сообщение и всё. :) Может это как-то связано с сотовым телефоном, типа там была непрочитанная смс-ка, а ты подключал его к компьютеру и какая-нибудь его софтина теперь об этом сообщает.
нет. такого не было. никаких прог связанных с телефоном у меня не стоит.
Может у тебя инфиниум заговорил?Мож там звуки заменил вот и базарит из за аськи?
Mr_Anderson
16.11.2008, 21:41
Может снести дрова на звук и посмотреть, вдруг эта девушка ругнётся каким-нибудь текстовым сообщением?
Spirakoo
16.11.2008, 21:46
Может у тебя инфиниум заговорил?Мож там звуки заменил вот и базарит из за аськи?
я ничего не менял. да и если б базарила в тот момент когда приходит сообщение-так нет новых сообщений. и выключал его - все равно базарит
Может снести дрова на звук и посмотреть, вдруг эта девушка ругнётся каким-нибудь текстовым сообщением?
ща попробую
Может снести дрова на звук и посмотреть, вдруг эта девушка ругнётся каким-нибудь текстовым сообщением?
Вообще это мысль. И ругнуться она может так же в "событиях приложений".
Spirakoo
16.11.2008, 21:52
Вообще это мысль. И ругнуться она может так же в "событиях приложений".
удалил звук. тебе сижу без звука. где мне ее теперь искать?вот так с удаленным звуком:
Konstantan ! ?
16.11.2008, 21:54
:)
Как вариант (долгий и нудный) - найти все звуковые файлы, прослушать их и найти эту запись.
Mr_Anderson
16.11.2008, 21:55
удалил звук. тебе сижу без звука. где мне ее теперь искать?вот так с удаленным звуком:
Проделай то, что тебе написал Алиен в 40-ом посте.
Spirakoo
16.11.2008, 22:01
При помощи AVZ сканировал систему? В нем же есть нормальный диспетчер задач, а не убогий мастдаевский. ...
такой?
такой?
Да, такой. Странно, что explorer не подсвечивается зеленым цветом, т.е. не является безопасным с точки зрения AVZ. М.б. это из-за Висты. Хз.
А так все чисто с точки зрения процессов.
ps: деинсталлировать "яху" пробовал? =)
Mr_Anderson
16.11.2008, 22:26
Дык, а просмотр событий виндовский что показал?
Spirakoo
16.11.2008, 22:27
Да, такой. Странно, что explorer не подсвечивается зеленым цветом, т.е. не является безопасным с точки зрения AVZ. М.б. это из-за Висты. Хз.
А так все чисто с точки зрения процессов.
ps: деинсталлировать "яху" пробовал? =)
пробовал. толку 0.
щас удалил и поставил звук заново. жду реультатов. результаов НОЛЬ, она опять продолжает компосировать мне МОЗГ!
:)
Как вариант (долгий и нудный) - найти все звуковые файлы, прослушать их и найти эту запись.
можно ускорить процесс, если указать длительность звукового файла (я думаю, что больше 30 секунд за раз она не базарит) :) теперь бы ещё придумать как это сделать:)
Mr_Anderson
16.11.2008, 23:09
Чем плох виндовский поиск? Весить то такой файл много не будет.
Всякой файл не большой....указать где нибудь до 2ух мб и в путь :)
Всякой файл не большой....указать где нибудь до 2ух мб и в путь :)
два - много, имхо 1 метр максимум.
ещё вариант: можно все небольшие музыкальные файлы, вставить их в список воспроизведения какого-нить плеера и уже в нём отсортировать по длительности.
Звуковой файл не обязательно должен лежать отдельно. Он может находится внутри исполняемого файла, dll-ки и т.д. А если искать, то включая архивы с расширениями *.mp3,*.wav;*.au
Звуковой файл не обязательно должен лежать отдельно. Он может находится внутри исполняемого файла, dll-ки и т.д. А если искать, то включая архивы с расширениями *.mp3,*.wav;*.au
да, он может быть внутри ресурсов проги, но вдруг повезёт и он в отдельном файлике?:)
Spirakoo
17.11.2008, 00:17
да это же будет ппц:(
да это же будет ппц:(
"Документс энд сеттингс" из поиска я бы исключил. =)
Spirakoo
17.11.2008, 00:25
"Документс энд сеттингс" из поиска я бы исключил. =)
прослушал все-ее не нашел
Наверное, лучше искать как файл по маске типа файла (.mp3) и ограничить размер (менее 1 мб).
прослушал все-ее не нашел
Ты быстр, как... не придумал пока. :)
Ты быстр, как... не придумал пока. :)
Как в никакгде.
з.ы. За это время можно было спасити все нужные проги и переустановить винду.
2 топикстартер.
Если раздражает эта хрень и не можешь от нее избавиться- раздел с /windows форматируй и не насилуй себе мозг. Затрать пару часов на инсталл оси и приложений.
Мне кажется это будет более эффективнее, чем постить в топике одни и те же мессаги.
Лично я поставил б еще и фаерволл(если нету).
А вообще поудалял бы с авторана помеченные красным.
----
bonjour( франц.: Привет, здравствуй) service.. Сразу как-то подозрительно смотрится.
Apple выпустила новую Windows-версию ПО для поддержки неконфигурируемых сетевых соединений по IP-протоколу — Bonjour for Windows 1.0.4.
Используя стандартный IP-протокол, ПО Bonjour позволяет компьютерам и другим сетевым устройствам автоматически обнаруживать имеющиеся в сети ресурсы, компьютеры, устройства и сервисы, не требуя указания дополнительных параметров — например, IP-адреса или DNS-сервера.
Убивай. Не нужен. Мало ли он тупит:
IMHO.
Spirakoo
19.11.2008, 00:00
пока еще живу с ней, но она уже начала иногда заикаться...что бы это значило?:confused:
Mr_Anderson
19.11.2008, 00:15
А другие люди у тебя в квартире её слышат? :)
Spirakoo
19.11.2008, 00:16
А другие люди у тебя в квартире её слышат? :)
я больше никому пока не показывал
пока еще живу с ней, но она уже начала иногда заикаться...что бы это значило?:confused:
1. Перестать употреблять таблетки от головной боли.
2. См. п.1
Ставь фаерволл(оутпост(?)) Блочь netbios. Логируй все ип заблоченные и выкладывай в txt здесь. Ты, собстна, не единственный такой( c АО). Со звуками, мессагами итд.
Spirakoo
19.11.2008, 13:22
Ставь фаерволл(оутпост(?)) Блочь netbios. Логируй все ип заблоченные и выкладывай в txt здесь. Ты, собстна, не единственный такой( c АО). Со звуками, мессагами итд.
А теперь по русски:)
Надоело. Если че-пиши в айсикью:) А то топик превратился в флуд какой-то)
Spirakoo
19.11.2008, 20:38
кстати. слышу ее не только я=-)
Spirakoo
21.11.2008, 00:43
обратил внимание, что начинает ругатся при работающей опере
Mr_Anderson
21.11.2008, 01:02
У вас в квартире нет утечки газа? :))
У вас в квартире нет утечки газа? :))Тогда бы он это слышал при выключенном компьютере. :D
обратил внимание, что начинает ругатся при работающей опере
может ты случайно включил управление голосом? и дама тебе отвечает
У вас в квартире нет утечки газа? :))
:D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D
зы пеерставь винуд поставь сборку зверя )
Spirakoo
21.11.2008, 11:03
может ты случайно включил управление голосом? и дама тебе отвечает
по лазил по настройкам-выключил звук и управление голосом. посмотрим...
по лазил по настройкам-выключил звук и управление голосом. посмотрим...Ты хотел сказать "послушаем". :)
может ты случайно включил управление голосом? и дама тебе отвечает
Никогда не использовал управление голосом в Опере, но мне всегда казалось, что говорить при этом должен пользователь. :rolleyes:
ps: она (Опера) и правда говорит. Только вот "у меня встал вопрос" (с), чтобы начала озвучивать события надо залесть в настройки, включить эту опцию. Затем, должно скачаться метров 10 дополнительного софта, потом надо выбрать женский голос, т.к. мужской по-умолчанию. И при этом...
... ничего не делал...
Spirakoo
21.11.2008, 12:46
во всяком случае в настройки оперы я никогда не лазил.
А когда один кент мне это настраивал, я выходил за пивом ;)
11:51 XXX: ни вэб, ни нод ее не нашел
11:51 XXX: да
11:51 XXX: iexplorer.exe
11:54 XXX причем странная вещь... его видит диспечер, а прога, которая сканит процессы запущенные его пропускает, хотя она видит больше, чем диспечер
оказывается, когда не запущен internet explorer, он под него косит и запускается как iexplore
11:52 XXX: сцуко... качественный
11:56 XXX: я просто тупо заблокировала internet explorer, иначе он из под него вылезает
Думайте. Сегодня сообщили. Про говорящий вирус.
Spirakoo
26.11.2008, 19:51
я то решил свою проблему:)
Как решил то? Выключив звук и управление голосом?
Теперь они поженятся. )))
А теперь новая напасть
http://forum.gatchina.ru/showthread.php?p=338704#post338704
:D
vBulletin® v3.8.12 by vBS, Copyright ©2000-2025, vBulletin Solutions, Inc. Перевод: zCarot