Отправляет email-рассылки с помощью сервиса Sendsay

[TC] какая программа может вести себя подобным образом?

Привет всем!

решил я тут полазить по инету . всё было нормально и горя не знал.
зайдя на один из сайтов, услышал кучу щелчков, как буд-то открывается несколько
страниц подряд, но не обратил на это внимание, потому что такое было и раньше
при переадресации на другие страницы.
но вот забота! закрыв интернет експлорер, щелчки не прекратились, словно я продолжаю
упорно щёлкать по страницам инета.
включив режим "home row" по инсерт + пробел, нашёл среди окон верхнего уровня
скрытое окошко интернет експлорера, но я же его выключал...
вобщем незнаю что делать. может это и не ие виноват.
подскажите как это исправить, как избавиться от этих щелчков по страницам?
кто что думает, выскажитесь, может общими усилиями справимся.

заранее благодарю!
С уважением, Василий!
fvs@m*****.ru

Ответить   Thu, 11 Sep 2008 12:10:54 +0700 (#774288)

 

Ответы:

Здравствуйте, василий.

Вы писали четверг 11 сентября 2008 г. 9:10

Попробуйте принудительно вырубить процесс из диспетчера задач и
посмотрите, что будет. Ну и стандартная рекомендация в таких случаях -
провериться антивирем со свежими базами...

Ответить   Thu, 11 Sep 2008 10:44:52 +0400 (#774297)

 

Привет всем и Михаил!

в том-то и дело, в диспечере задач iexplorer.exe нету.

проверял"nod32" - вирусов нет.

в свойствах обозревателя выставил самый высокий уровень безопасности, щелчки
пропали, но перестало ли выполняться то, что выполнялось?
может это какой-нибудь шпион?

С уважением, Василий!
fvs@m*****.ru

Ответить   Fri, 12 Sep 2008 00:42:44 +0700 (#774437)

 

Здравствуйте, василий.

Вы писали 11 сентября 2008 г., 21:42:44:

а каспером не пробовал?

Ответить   Thu, 11 Sep 2008 22:13:36 +0400 (#774474)

 

Доброе время суток, уважаемые участники рассылки и василий!
Мне есть, что ответить на письмо от 11 сентября 2008 г., 9:10:54

К предыдущим советам добавлю, что в диспетчере задач отметьте галочку
"Отображать процессы всех пользователей, возможно, процесс был запущен
от имени операционной системы (скрытая учотная запись system). По
умолчанию диспетчер задач показывает только процессы, запущенные от
вашего имени, т.е. после вашего входа в систему Желательно бы полный
список процессов в лист, чтобы посмотреть, что так безобразничает. Что
же касается антивируса, то он мог и не среагировать, т.к. гадость,
которую вы подцепили, может быть весьма безвредной, она только сама
ходит по страницам. Обычно, такие скрипты внедряют в свои страницы
недобросовестные веб-мастера, жаждущие накрутки счётчиков. После
установки и запуска такого скрипта на машине, браузер начинает
автоматически ходить по сайтам, тем самым накручивая веб-мастеру,
подложившему скрипт, счотчики. у меня была похожая ситуация, когда я
подцепил гадость, которая каждый раз при загрузке системы ставила
домашней страницей shop.tu1.ru. Антивирус тоже не реагировал, пришлось
убивать гадину руками.

Ответить   Fri, 12 Sep 2008 14:58:00 +0400 (#774641)

 

Привет всем и yuniks!
диспетчере задач отметьте галочку

отметил.

svzip.exe
svchost.exe
MPAPI3s.exe
msimn.exe
svc.exe
PcSync2.exe
fumoei.exe
LAUNCH~1.EXE
winampa.exe
nod32kui.exe
rundll32.exe
RTHDCPL.exe
explorer.exe
jfw.exe
svw.exe
msmsgs.exe
svx.exe
ibserver.exe
ctfmon.exe
wdmon.exe
spoolsv.exe
fum.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
lsass.exe
services.exe
svchost.exe
winlogon.exe
csrss.exe
taskmgr.exe
ServiceLayer.exe
svchost.exe
smss.exe
nvsvc32.exe
nod32krn.exe
MDM.EXE
StartSkysolSvc.exe
ibguard.exe
BTNtService.exe
System
Бездействие сис... SYSTEM

сейчас, при запущенном winamp, стало появляться окно "страница ненайдена,
... " и в таком духе.
но я по прежнему немогу понять, что он пытается открыть.
в одном из таких окон проскакивало слово, то ли "vshoster", то ли
"svhoster". может это как-нибудь поможет?
тут вспомнил, когда я, было дело, занимался сёрфингом, так вот там была
схожая сетуация, отличие лишь в том, что тогда я шёл на это сознательно и по
этому не напрягался.
а тут...

з.ы. касперского у меня нет.
благодарю за отклик!
С уважением, Василий!
fvs@m*****.ru

Ответить   Sat, 13 Sep 2008 01:05:57 +0700 (#774782)

 

Доброе время суток, уважаемые участники рассылки и василий!
Мне есть, что ответить на письмо от 12 сентября 2008 г., 22:05:57

zip.exe

Был открыт архиватор во время снятия текстового скриншота?

А это что за зверь? кто его запускает, вы, или система, в том смысле,
от чьего имени он стартует?

Ответить   Fri, 12 Sep 2008 23:17:10 +0400 (#774799)

 

Здравствуйте, yuniks.

Вы писали 13 сентября 2008 г., 1:17:10:

на сколько я понимаю это портабельный доктор веб.

Ответить   Sat, 13 Sep 2008 01:25:12 +0600 (#774801)

 

Привет Василий!
а к вопросам Юникса я бы добавил следующие:

MPAPI3s.exe
а это что?

PcSync2.exe
тоже обратите внимание

fumoei.exe
так же нужно найти откуда берётся.

winampa.exe
это стоит удалить из автозагрузки.

rundll32.exe
это от NVidea
она нам не очень нужна

RTHDCPL.exe
тоже проверить

jfw.exe
этого вируса однозначно уничтожить
'улыбка'

svw.exe
на это стоит обратить внимание, - SV
может означать сёрфинг

msmsgs.exe
это месенджер, он не нужен.
просто удалить его папку из Program Files

svx.exe
это тоже может быть сёрфингистом

ibserver.exe
это вроде от финрайддера.

wdmon.exe
тоже проверить

spoolsv.exe
это очередь печати, если нет принтера стоит запретить.

fum.exe
проверить откуда.

ServiceLayer.exe
странный процесс

тоже от видео карты и не очень нужно.

MDM.EXE
что-то от офиса очень хорошо и без него офис работает.

StartSkysolSvc.exe
помоему от спутника покрайней мере есть буквы
SKY

ibguard.exe
это от антивиря вроде

BTNtService.exe
это вроде от блютушки

ц
сейчас, при запущенном winamp, стало появляться окно "страница ненайдена,
нужно где-то в настройках винампа объяснить ему что на самом деле нет
конекта с инетом,
впрочем если этого ранее не было, то возможно стоит удалить на время винамп
и посмотреть что будет, так с денёк примерно пообходиться без него.
и проверить помоему Gold Tool Bar
если есть, то удалить.
успехов
Виктор

Ответить   Sat, 13 Sep 2008 00:24:15 +0400 (#774809)

 

Доброе время суток, уважаемые участники рассылки и Виктор Горелов!
Мне есть, что ответить на письмо от 13 сентября 2008 г., 0:24:15

Э-ээ, Виктор, это чистый файл, это программка для синхронизации
телефона с компьютером из пакета Nokia pc suite. А вот по первому,
указанному вами файлу, нужно разбираться: откуда стартует, от чьего
имени.

Ответить   Sat, 13 Sep 2008 00:32:43 +0400 (#774813)

 

привет.

надо зайти через msconfig в автозагрузку и посмотреть там. большинство
процессов грузятся оттуда.
Мацал Кошек

Ответить   Sat, 13 Sep 2008 00:35:37 +0400 (#774815)

 

Доброе время суток, уважаемые участники рассылки и Stelazine!
Мне есть, что ответить на письмо от 13 сентября 2008 г., 0:35:37

Вариант, хотя, процесс может грузиться и не из реестра, да и msconfig
не всё показывает.

Ответить   Sat, 13 Sep 2008 01:13:41 +0400 (#774821)

 

счастья вам- василий
вы писали-

сейчас, при запущенном winamp, стало появляться окно "страница ненайдена,
... " и в таком духе.
но я по прежнему немогу понять, что он пытается открыть.
скорей всего он хоочет обновиться. в настройках- строка меню винамп подменю
приференцис дженирал- снимите флажок с чект нью вершен. по идеи всё должно
пропасть. у меня винамп 55промьюзик и там эта страничка больше не выползает.
с уважением энергетик
http://yashinsya.narod.ru

Ответить   Sat, 13 Sep 2008 09:25:18 +0400 (#774848)

 

Привет всем!

хотел показать список процессов с именами пользователей, от которых эти
процессы запущены, но диспечер задач почему-то не пишит, хотя флажок "имя
пользователя" отмечен в выборе столбцов.

в winamp я всё, что с сетью связано, отключил.
также удалось определить на какую страницу эта прога рвётся.
вот:
http://pagesuploader.net/ru/123.php?cc=33
пытался туда зайти. ничего нет.
все подозрительные процессы выгружал по одному, тоже не удалось устранить
проблему.
сейчас попытаюсь найти страницу, где эта гадость залезла ко мне в комп.
помню, что это был какой-то интернет-магазин.
там первый раз обратил внимание на щелчки.

С уважением, Василий!
fvs@m*****.ru

Ответить   Sun, 14 Sep 2008 20:01:56 +0700 (#775149)