Вернуться   Forum 3Dnews Tech > Софт > Операционные системы Microsoft Windows
Вход через: 

Ответ Создать новую тему
 
Опции темы Опции просмотра
Старый 23.12.2004, 01:10   Вверх   #1
Miller
Женский Новенький
Автор темы
 
Регистрация: 16.10.2003
Angry Подлая Adware открывает окна!

Проблема такая - после перезагрузки компьютера (первый раз за 3 дня) Появился вагон адвары - Я поставил Ослика и Плеер Real. бОльшую часть я поудалял - но осталась какая-то хитрая - она открывает окна IE и грузит сайтики. Но это она делает не напрямую - через rundll, появяет рандлл на несколкьо секунд а потом прячется. Как отследить какая программа запускает Ие через длл? Сканил pestpatrol adaware, но показал что да кто - аутпост, за что ему спасибо.
Miller вне форума  
Ответить с цитированием
Старый 23.12.2004, 01:16   Вверх   #2
FooBar
Заслуженный
 
Регистрация: 28.03.2004
Открой таск манагер и смотри какие процессы лишние. Найдешь - убивай процесс и уничтожай его файл.
Так же проверь не прописал ли кто чего в виндовс шедулер.
FooBar вне форума  
Ответить с цитированием
Старый 23.12.2004, 01:19   Вверх   #3
Miller
Женский Новенький
Автор темы
 
Регистрация: 16.10.2003
Ну вот - запускается rundll32.exe на секунд десять а потом исчезает, новых порцессов корме него не появляется.
Miller вне форума  
Ответить с цитированием
Старый 23.12.2004, 01:53   Вверх   #4
FooBar
Заслуженный
 
Регистрация: 28.03.2004
Да не новый, а уже запущенный процесс. Чудес ведь не быварт, кто то рундлл запускает и этот кто то сам запущен.
Либо это левый процесс которого быть не должно, либо они запуск в шедулер прописывают.
FooBar вне форума  
Ответить с цитированием
Старый 23.12.2004, 02:04   Вверх   #5
Miller
Женский Новенький
Автор темы
 
Регистрация: 16.10.2003
что такое "запуск в шедулер"
Я скачал программу - показывает все запускаемые процессы из неизвестых мне
HKLM\System\CurrentControlSet\Services\Winsock2
aklsp.dll
mswsock.dll
rsvpsp.dll
HKLM\System\CurrentControlSet\Contorol\WOW
ntvdm.exe
И еще какой то nvcpl, ктсатит запускается черзе рандлл! Но по моему это что что с видеокартой связано
Miller вне форума  
Ответить с цитированием
Старый 23.12.2004, 02:58   Вверх   #6
FooBar
Заслуженный
 
Регистрация: 28.03.2004
В XP есть возможность запускать что угодно в заданные моменты времени. Вот это оно и есть. Запусти at /? и почитай .

А aklsp.dll и rsvpsp.dll выглядят очень, очень подозрительно. Найди их и посмотри свойства.
FooBar вне форума  
Ответить с цитированием
Старый 23.12.2004, 06:20   Вверх   #7
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
rsvpsp.dll = http://www.yaransk.com/izone/5/izone570/pub/izone12.htm

aklsp.dll = http://computercops.biz/lsp-152.html & http://computercops.biz/LSPs.html & http://forums.techguy.org/t301841.html
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.12.2004, 07:01   Вверх   #8
Demigod
Мужской Новенький
 
Регистрация: 23.12.2004
Воспользуйся Ad-Aware SE Professional она всю гадость в момент вычистит
Demigod вне форума  
Ответить с цитированием
Старый 23.12.2004, 15:39   Вверх   #9
Miller
Женский Новенький
Автор темы
 
Регистрация: 16.10.2003
Demigod
ссылочку в приватик не кините на ретэил версию ад авары
Lamo Спасибо большое!
Miller вне форума  
Ответить с цитированием
Старый 25.12.2004, 15:30   Вверх   #10
Mr.Quicksilver
Мужской Опытный
 
Регистрация: 05.06.2004
Адрес: Israel
Miller Думаю, что Spybot:Search&Destroy эффективнее.
__________________
"Земля плоская. Иначе мы бы с неё упали"
Mr.Quicksilver вне форума  
Конфигурация ПК
Ответить с цитированием
Ответ Создать новую тему


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 04:23. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot