Автор |
Сообщение |
Станислав_STREAM АБОРИГЕН |
|
в общем Живет на компе этот порно баннер.
отключать я его научился, а вот убить молностью ну ни как (
да этого раз 8 на чужих компах удалял, а щас не могу!
какие будут предложения? как его найти и порезать!?
AVZ и все антивирусные утилиты для сканирования нужного эффекта не дают! ( |
|
|
|
|
Wizenya Гуру |
|
Напиши батничек на отключение порнобанера и помести ярлык для него в автозагрузку. |
|
|
|
|
Urban Продвинутый форумчанин Предупреждений : 1
|
|
зайди в ц виндовс\ систем 32\ драйверс\ етс\ хостс. этот файл открой в блокноте и возможно увидишь там строчки переадресации. удали их в блокноте и сохрани. тока всё не удаляй))) |
|
|
|
|
Станислав_STREAM АБОРИГЕН |
|
Urban
человек и гений )) Эти дедовские способы уже лет 5 не применяют Хацкеры!
Wizenya писал(а): |
Напиши батничек на отключение порнобанера и помести ярлык для него в автозагрузку |
дак знал бы я что убивать, давно б удалил вирусяку!
я написал батник на убиение експлорера... но пока нестал его толкать, ибо дальше не продумал что делать, да и вообще щас Dr.Webом сканю ещё, кажись что то нашел )) но делать выводы пока рано! |
|
|
|
|
Даймон Полный ламер Предупреждений : 3
|
|
только сегодня мне кореш позвонил насчет такой же проблемы)
Гадость оказалась банально в автозагрузке.
Пуск-Выполнить -msconfig |
|
|
|
|
Art009 Продвинутый форумчанин Предупреждений : 1
|
|
Станислав_STREAM писал(а): |
Эти дедовские способы уже лет 5 не применяют Хацкеры! |
Как раз наоборот, фаил хост самый популярный у хакеров... и всегда таким и останется, наверное |
|
|
|
|
NeoN Гуру |
|
тоже предложу банальный способ, но вдруг...
я так понимаю, раз отключить получается, то значит имя процесса известно (например баннер.exe), надо в реестре поискать, может где-то прописан |
|
|
|
|
Станислав_STREAM АБОРИГЕН |
|
NeoN
отключался он сам - незнаю как (возможно заставка выбивала!)
NeoN писал(а): |
о значит имя процесса известно |
Станислав_STREAM писал(а): |
дак знал бы я что убивать, давно б удалил вирусяку! |
Это было слишком просто если б я знал имя процесса )
Короче тему можно прикрывать, DrWeb удалил вирусяку! она лежала где то в оперовских тэмповских файлах! имела, если не ошибаюсь, составной формат! |
|
|
|
|
Zercus Гуру |
|
как один из вариантов - использовать прогу combofix (меня спасала) |
|
|
|
|
Станислав_STREAM АБОРИГЕН |
|
Zercus писал(а): |
combofix |
что это да зачем? |
|
|
|
|
Zercus Гуру |
|
ну погуглите немного... про нее в инете много написано
небольшая утилитка, которая обновляется регулярно...
я удалить порнобанер у себя не смог, и на сайтах антивирусников код к нему еще не вышел на тот момент...
скачал комбофикс, запустил... он у меня всю эту шнягу убрал...
это на домашнем компе было
на рабочем другая проблема была - проблемы с сеткой были (не видел комп ее) и антивирус не подгружался....
комбофикс этот опять все поправил... |
|
|
|
|
A7 Гуру |
|
Станислав_STREAM, CureIT-ом пробовал сканировать? |
|
|
|
|
Станислав_STREAM АБОРИГЕН |
|
Станислав_STREAM писал(а): |
DrWeb удалил вирусяку |
Дак вот он в итоге и помог после 5-ти часов сканирования ) |
|
|
|
|
iwan61 Начинающий |
|
Даймон писал(а): |
только сегодня мне кореш позвонил насчет такой же проблемы)
Гадость оказалась банально в автозагрузке.
Пуск-Выполнить -msconfig |
и что с ним дальше делать |
|
|
|
|
vin32 Гуру |
|
Что за банер? |
|
|
|
|
XAos Форумчанин |
|
Удаление банеров
Станислав_STREAM писал(а):
Эти дедовские способы уже лет 5 не применяют Хацкеры!
Но всё же!
удаление банеров.rar |
Описание: |
|
Скачать |
Имя файла: |
удаление банеров.rar |
Размер файла: |
7.35 KB |
Скачано: |
174 раз(а) |
|
|
|
|
|
Insider Гуру |
|
alkid->ERD commander->Редактор реестра->ctrl+f->userinit. Удаляем лишнее, после запятой. shell должен иметь значение explorer.exe.
Так же в alkid есть утилитка autoruns, чистим вкладку logon.
Работает в 95% случаев. Недавно встречал баннер всплывающий в браузерах, вылечил curIT'ом, но это уже другой случай. |
|
|
|
|
A7 Гуру |
|
Кстати, сегодня увидел новую разновидность. Просит тупо на определенный номер 500 рублей кинуть ))) Типа в ответ придёт номер разблокировки. Ага, придёт. |
|
|
|
|
vin32 Гуру |
|
|
|
|
|