adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Заколебал вирус
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
JeryKo
Эксперт
Предупреждений : 2
СообщениеДобавлено: Сб 19-09-09 : 12-30    Заголовок сообщения: Заколебал вирус Ответить с цитатой

кароч залетела вирусня типа adware - через какое то время вылетает порнушная реклама чрез диспетчет задач закрываю, все норм потом опять вылетает, пробовал в процессах искать - ничего сверхестветсвенного нету. обычный антивирь не помогает ибо долбит лишь концы этой вирусне. а вот где лежит сам исполняемый файлик - хз.
помогите ато спокойно поработать не дает шняга
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Nemo-93
Гуру
СообщениеДобавлено: Сб 19-09-09 : 12-34    Заголовок сообщения: Ответить с цитатой

JeryKo
Ввиде файла? или заставляет браузер показывать прон?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Jabber ID
Kran
Главный Модератор
СообщениеДобавлено: Сб 19-09-09 : 12-36    Заголовок сообщения: Ответить с цитатой

JeryKo
и как ты его отключаешь в диспетчере задач если его там нет?Smile)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
JeryKo
Эксперт
Предупреждений : 2
СообщениеДобавлено: Сб 19-09-09 : 12-38    Заголовок сообщения: Ответить с цитатой

где висят приложения.
кстати щас заметил когда его вырубаешь как бы перезагружается процесс explorer. кароч все оформление в ребут ухоит на полторы секунды
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Kran
Главный Модератор
СообщениеДобавлено: Сб 19-09-09 : 12-51    Заголовок сообщения: Ответить с цитатой

JeryKo
выберешь это приложение, правой кнопкой жмешь и наводишь на "перейти к процессам", выделенный процесс и будет ОН. Там смотришь название файла ,ищешь его, грохаешь процесс и удаляешь файл. Дальше уже по обстоятельствам)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
JeryKo
Эксперт
Предупреждений : 2
СообщениеДобавлено: Сб 19-09-09 : 13-42    Заголовок сообщения: Ответить с цитатой

кароч ссылается на процесс explorer убиваю его и приходится новой задачей поднимать. нада средство какое нить
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
JeryKo
Эксперт
Предупреждений : 2
СообщениеДобавлено: Сб 19-09-09 : 14-28    Заголовок сообщения: Ответить с цитатой

итак с помощью проги AVZ я увидел простороннюю dll в составе процесса explorer в итог нашел её:
C:\Documents and Settings\Алексей\Application Data\AdRiver\
токо вот удалить нимагу. цук не дает. даже если рубануть проц експлорера все равно не дает удалится
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
OMEGA
m.a.r.m.a.n
СообщениеДобавлено: Сб 19-09-09 : 14-31    Заголовок сообщения: Ответить с цитатой

JeryKo писал(а):
C:\Documents and Settings\Алексей\Application Data\AdRiver\
токо вот удалить нимагу. цук не дает. даже если рубануть проц експлорера все равно не дает удалится

Под безопасным режимом пробовал?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
JeryKo
Эксперт
Предупреждений : 2
СообщениеДобавлено: Сб 19-09-09 : 15-01    Заголовок сообщения: Ответить с цитатой

под безопасным не пускает даже в профиль мой. цука
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
kolyanych
Продвинутый форумчанин
СообщениеДобавлено: Сб 19-09-09 : 16-17    Заголовок сообщения: Ответить с цитатой

С LiveCD загрузись.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
dimm
Гуру
Предупреждений : 1
СообщениеДобавлено: Сб 19-09-09 : 20-57    Заголовок сообщения: Ответить с цитатой

У меня был похожий вирус , как от него избавится нашел в goole , какой то ключ в реестре нужно удалить .
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ViPER
Гуру
СообщениеДобавлено: Вс 20-09-09 : 00-37    Заголовок сообщения: Ответить с цитатой

и в реестре и в Application Data чистить надо, при этом закрывая процессы браузеров, скайпа, аськи и прочих мессенджеров.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Forlos
Форумчанин
СообщениеДобавлено: Вт 20-10-09 : 21-46    Заголовок сообщения: Ответить с цитатой

у меня было что-то похожее, запусти Dr.Web CureIT, у меня он нашел и грохнул, а хрень была, что за курсором мышки летала картина с порнухой и ниче нажать не давала))
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
kursor
Гуру
СообщениеДобавлено: Вс 25-10-09 : 15-41    Заголовок сообщения: Ответить с цитатой

JeryKo
Попробуй вот это, мож поможет: http://www.spyware-ru.com/udalit-adsubscribe/
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вс 25-10-09 : 17-38    Заголовок сообщения: Ответить с цитатой

Вот тоже вирус встречал - он в системные процессы интугрирется, и пока его не отрубишь там через unlocker какой-нибудь - антивирус не видит его. Умные, зараза))
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
boolmi
Начинающий
СообщениеДобавлено: Вт 18-01-11 : 12-08    Заголовок сообщения: Ответить с цитатой

Установи прогу типо Starter и убей в автозагрузке левые проги.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы