Модем внаглую выходит на международную связь

DELETED
10/10/2004, 10:10:45 PM
Проблема в следующем. С некоторого момента в поведении моего компа стали наблюдаться странные вещи. ohmy.gif Во время интернет-сеанса, соединение вырубаеться, и модем начинает набирать этот номер:
8-10-438-205-505-221-7 blink.gif blink.gif
Один раз мне уже пришел счет за одну минуту. Стоимость - 35 руб. с копейками. bash.gif
(После этого я стал внимательнее сечь такие случаи, и после каждого сеанса выключаю модем. chair.gif , и когда он пытаеться набрать "8", тоже вырубаю)
Вместе с этим вылезает куча поп-апов, причем два из них - стабильно одни и те же. Кроме того, неделю назад у меня внаглую установилась какая-то программа (появился значок на десктопе), естественно я ее запускать не стал.
Недавно я подчистил список установленных программ, оставив только самое необходимое. Поп-апы вроде как прекратились, и попыток дозвона больше не было. Однако сегодня обнаружил что у меня иногда выскакивает такое окно, с таким текстом:
Please click "YES" to continue:
On accepting this certificate you will be disconnected from your current internet service provider and connected to the internet through an international telephone call. For the costs of these calls please consult your own carrier. You must be at least 18 years of age (21 in some countries) and you must be, or have the permission of, the person responsible for paying the call costs associated with this telephone line. You have an obligation to pay the costs associated with this call. The service providers will not be held responsible for the content you will be able to view on accepting this certificate.
Понятное дело, что речь идет о злополучном дозвоне по тому номеру. gun_rifle.gif gun_rifle.gif gun_rifle.gif
Вопрос в том, как избавиться от всего этого дерьма? cry_1.gif fuyou_2.gif censored.gif
kris_man
10/10/2004, 10:20:02 PM
Была у меня один раз такая проблема.:( Пришлось сначало удалить все программы, которые мне были неизвесны, потом чистил реестр. Удалял всё, что хоть отдалённо напинало мне название этих прог.
А вообще если у тя на компе нет ничего очень полезного,
Набрать команду FORMAT C:
Ferrari Enzo 660л.с.
10/10/2004, 10:20:29 PM
Проблема в следующем. С некоторого момента в поведении моего компа стали наблюдаться странные вещи. ohmy.gif Во время интернет-сеанса, соединение вырубаеться, и модем начинает набирать этот номер:
8-10-438-205-505-221-7 blink.gif blink.gif
Один раз мне уже пришел счет за одну минуту. Стоимость - 35 руб. с копейками. bash.gif
(После этого я стал внимательнее сечь такие случаи, и после каждого сеанса выключаю модем. chair.gif , и когда он пытаеться набрать "8", тоже вырубаю)
Вместе с этим вылезает куча поп-апов, причем два из них - стабильно одни и те же. Кроме того, неделю назад у меня внаглую установилась какая-то программа (появился значок на десктопе), естественно я ее запускать не стал.
Недавно я подчистил список установленных программ, оставив только самое необходимое. Поп-апы вроде как прекратились, и попыток дозвона больше не было. Однако сегодня обнаружил что у меня иногда выскакивает такое окно, с таким текстом:
Please click "YES" to continue:
On accepting this certificate you will be disconnected from your current internet service provider and connected to the internet through an international telephone call. For the costs of these calls please consult your own carrier. You must be at least 18 years of age (21 in some countries) and you must be, or have the permission of, the person responsible for paying the call costs associated with this telephone line. You have an obligation to pay the costs associated with this call. The service providers will not be held responsible for the content you will be able to view on accepting this certificate.
Понятное дело, что речь идет о злополучном дозвоне по тому номеру. gun_rifle.gif gun_rifle.gif gun_rifle.gif
Вопрос в том, как избавиться от всего этого дерьма? cry_1.gif fuyou_2.gif censored.gif
Если у тебя виндовозина ХР, то сделай откат системы на то число перед каким всё это дело началось...... И не тыкай куда попало в следующий раз... smile.gif
kris_man
10/10/2004, 10:22:39 PM
Ferrari Enzo 660л.с. , больша часть людей не делает точек востановления. А жаль, очень помогает.wink.gif devil_2.gif
DELETED
10/10/2004, 10:23:15 PM
Если у тебя виндовозина ХР, то сделай откат системы на то число перед каким всё это дело началось...... И не тыкай куда попало в следующий раз... smile.gif
Она самая. Подскажи ламеру, как это делаеться. wink.gif
Воланд
10/10/2004, 10:33:02 PM
Шокард, разбей Партийшин мейджеком диск на логическй, перенеси документа на логический диск и смело переустанови систему.
У меня тоже ХР, но вот точки отката да и вообще восстановление системы работает через раз.
Господа подскажите может быть это Нортон утилит?
Bembidion
10/10/2004, 11:15:25 PM
Итак, что я тебе могу посоветовать: Нажми Пуск-Выполнить... введи msconfig, нажми энтер.
Далее идешь на вкладку "Автозагрузка" и отключай те процессы, которые похожи по названию на эту программу. Затем ищещь в реестре этот "диалер" и грохаешь все упоминания в реестре. Затем стираешь с диска его папку. Можно еще воспользоваться программой AdAware.

P.S. А вообще, меньше надо лазить по порносайтам, гы-гы biggrin.gif. Или, по крайней мере, читать что скачиваешь и устанавливаешь wink.gif
А насчет переустановки системы и "формацевта (format c:)" - "Под лежачий камень мы всегда успеем!"
kris_man
10/11/2004, 3:44:54 AM
Ну про формат я уж в крайнем случае имел ввиду.
А вообще надо пользоваться антивируами хорошими и поменьше доверять рекламе типо "попади по нему мышкой и получишь сумму с семью нолями"=)
Димитрий
10/11/2004, 4:29:04 AM
У меня тоже возникла проблема. Я в Интернете недавно. Где-то с месяц, себя могу назвать чайником в этом деле. blink.gif
После 2-3 дней пользования интернетом, у меня на рабочем столе появился файл под названием NoCrediTCard. Из глупого любопытства я нажал на этот файл, после чего стал набираться какой-то номер, а потом я входил в интернет. Я думал, что при помощи запуска этого файла я вхожу в Интернет бесплатно. Однако я ошибся, позже мне пришёл счёт на кругленькую сумму. ohmy.gif
Я получил хороший урок, но не хотел бы, чтобы подобное случилось с кем-нибудь ещё. mellow.gif
Fiend
10/11/2004, 6:46:06 AM
Я вобщем в и-нете тоже пока новичок.
Потому поставил первым делом антивирус с новыми базами и фаерволл . Пока вроде все неплохо но конечно всякие каки пытаются беду сделать.
WILD_STRANGER
10/11/2004, 7:25:31 AM
А новичкам это надо впервую очередь!!!
Антивирусами такие проги не лечаться, и файрwall не поможет, это обычная прога, у меня тут другу подлолжили с порносайтика, там вооще прикол, на телефоне "секс по телефону" создали модемный пул, и номера обычных провайдеров меняли на этот, народ даже 8 не набирал, а ходил в нет через "секс по телефону" потом понятно счет с АТС за пользование крутой услугой приходил, потому смотрите что набираете, и в городе есть номера за которые придется платить ... Лучше если есть возможность пользоваться широкополосным доступом...
skv
10/11/2004, 8:30:14 PM
Проблема в следующем. С некоторого момента в поведении моего компа стали наблюдаться странные вещи.  Во время интернет-сеанса, соединение вырубаеться, и модем начинает набирать этот номер:
8-10-438-205-505-221-7 

Попробуй с помощью msconfig поотключать все лишнее, а также посмотри в директории папкавинды\System32\ наличие файла com.exe

У друга была недавно такая же фигня, вылечилось именно этим, но файл может зваться по другому.
cop
10/12/2004, 2:45:54 AM
Всё это лечится, и даже без format c: wink.gif
Скачиваем и устанавливаем прогу "Spybot - Search & Destroy", и вся гадость будет уничтожена....
Качаем тут
DELETED
10/12/2004, 8:04:58 AM
Chtobi nebilo takogo g......na nugno sobludat' opredelenie pravila polzovanie inetom.
1. Men'she lazit' po pornikam. Xalyavnie porniki eto biznes takoi est' ludi nanem den'gi zarabativaut. Bolee podrobno ob etom biznese mogete tut pochitat' komu nelen' luxuru.com crutop.nu/vbulletin/ https://darkmasters.info/
2. Gelatel'no otkluchit' v tupom osle ActivX i Java.
3. I treit'e nenagimat' tupa naktopki navse podryad chto vam prelogaut ustanovit' i vse budet fine.
ljamkin_bb
10/12/2004, 9:35:08 AM
Еще вариант. msconfig помогает не всегда.
Набираем regedit.exe (ничего страшного - это просто редактор реестра)
Далее жмем на
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
И в правой части види все (ну почти:) запускаемые процессы. Просто выделяем правой кнопокой и стираем нах ненужное. А вообще-то там только антивирусы должны запускаться и файерволлы. Больше тебе ничего не надо.
Еще другая ветка. Делаем тоже самое:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Здесь есть ctfmon.exe и msmgs.exe (вот их и надо оставить, остальное тоэже нах. Обычно ативирусники и файерволлы тут не прописываются.
Должно помочь. Правда есть много разных способов запуска программ , в том числе через службы, но я думаю это не твой случай.
А вообще поменьше лазь по разным порно TGP ,лучше по платным сайтам, а пароли мы с cop ом раздобудем:)
Воланд
10/12/2004, 9:35:16 PM
Спасибо COP, поставил Spybot - Search & Destroy и даже после Нортона антивируса (между прочим постоянно обновляемым) нашел 6 левых программ.
Воланд
10/12/2004, 9:45:33 PM
А кто знает от таких вещей SP2 помогает. Вроде он позиционируется как усиливающий безопасность от незаконных проникновений.
ljamkin_bb
10/12/2004, 10:09:18 PM
В SP2 уже есть блокировка pop-up и Active X а в основном именно через них и проникают эти гадости. Хотя конечно можно в
Tools-Internet Options-Security-Internet-Custom level
довольно тонко настроить работу IE с Active X и скриптами, но большинство там по дефолту все держит. Еще вариант - подобные же опции в файерволлах. Очень тонко (сверх тонко) можно настроить работу с HTTP и HTML с помощью проги Proxomitron.
Ну и антивирусы-мониторы тоже могут помочь.
DELETED
10/13/2004, 2:52:52 AM
Итак, деинсталлировал все программы, которые показались не нужными. Поп-апы прекратились ...

Попробовал редактор реестра - там обнаружилась фишка - в путях
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
постоянно прописываеться какой-то PEmsnts-, с путем C:\WINDOWS\PEmsnts-.exe
И саму эту прогу никак не удалить - винда не дает ... cry_1.gif
Воланд
10/13/2004, 3:29:43 AM
Шокард, реши проблему кардинально переустанови винд уже с SP2, поставь нормальный антивирус и spybot, я думаю так проще будет.