Первый Нижегородский АвтоФорум (Архив)  

Вернуться   Первый Нижегородский АвтоФорум (Архив) > Форумы неавтомобильной тематики > Компьютерный
Нижегородский АвтоПортал (Архив) Справка Галереи Участники Автовзаимопомощь Календарь Поиск Сообщения за день Все разделы прочитаны

Последние сообщения с Пейджера. Показать все
За последнее время сообщений нет.
Внимание! Это архив форума.
Это архив форума и доступен в режиме "только чтение". Текущий форум находится по старому адресу www.autoforum.pro.
Компьютерный Для компьютерщиков за рулем, ну или для водил за компьютером.Обсуждения Crack'ов Keygen'ов и пиратского софта строго запрещены.

 
Опции темы Поиск в этой теме Опции просмотра
 
Unhappy Старый 13-04-2005, 09:41 Млин,вирус,хелп!   #1
Штурмовик
Постоянный посетитель
Господа,подцепили какойто spyvirus
ADaware v1.05 его находит,но почему то не удаляет.Касперский тоже не находит ничего. выглядит это так:Ключ регистра,значение регистра,переменная регистра.Категория-Malware
Комментарии Возможен налет (Browser Hijack)
Этот гад пытается раз в 30 мин влезть на какую то страницу в сети.
Что же делать,как его убить???
Спасибо.
__________________
Он родился и умер от дырки в резине!
Штурмовик вне форума  
 
Старый 13-04-2005, 09:55   #2
brom
Матерый
Врукопашную, regedit
__________________
«Сначала было Слово»... и только мы догадались прибить к нему забор(ц)
Душу прекрасные порывы
brom вне форума  
 
Старый 13-04-2005, 09:57   #3
Urals
Завсегдатай
А с домашней страницы Касперского "онлайн проверку" не пробовал? Или попробуй там же пробную версию Касперского "Анти-Хакера" ...
Urals вне форума  
 
Старый 13-04-2005, 10:09   #4
Штурмовик
Постоянный посетитель
Попробую,спасибо.
А как в рукопашную? сорри, я просто юзер.
__________________
Он родился и умер от дырки в резине!
Штурмовик вне форума  
 
Старый 13-04-2005, 10:19   #5
IKnow
Человек с юмором
Если не побъешь Каспером, попробуй это
http://www.pandasoftware.com/product..._principal.htm

Если и тут не поможет, стучись в аську, попробуем вылечить по фотографии.
__________________
Знатный Еретик
IRA conjurado
IKnow вне форума  
 
Старый 13-04-2005, 10:21   #6
brom
Матерый
в коммандной строке набираем regedit.
ищем ветку регистра и прибиваем ее.
__________________
«Сначала было Слово»... и только мы догадались прибить к нему забор(ц)
Душу прекрасные порывы
brom вне форума  
 
Старый 13-04-2005, 13:28   #7
©Живой©
Наблюдатель
Цитата:
Сообщение от brom
в коммандной строке набираем regedit.
ищем ветку регистра и прибиваем ее.
Перезагрузка и ветка на месте.
__________________
Совершенство в русском мате достигается при вождении автомобиля и работе с системой Windows.
©Живой© вне форума  
 
Старый 13-04-2005, 14:06   #8
morgul
Завсегдатай
Чистите реестр из safe mode и будет вам счастье, там же действуем антивирусами, правда если поражены системные файлы это 100% не избавит от проблем, но все равно гораздо легче. Для большей надежности цеплять винт на другой комп и сканировать на вирусы...
morgul вне форума  
 
Старый 13-04-2005, 10:15   #9
Telepuz
Мелкий лавочник
А что за версия касперского у тебя?
Telepuz вне форума  
 
Старый 13-04-2005, 12:22   #10
Insite
Старожил
Попробуй AdAwareSE. Еще можно посмотреть: Пуск-выполнить-msconfig. Там есть папка автозагрузка. Глянь нет ли чего лишнего - там можно отключить. Ну и реестр руками конечно помогает )
__________________
IRA conjurado
Insite вне форума  
 
Старый 13-04-2005, 12:26   #11
Штурмовик
Постоянный посетитель
Чищу реестр,нахожу эту гадость-но он все равно всплывает!
SE у меня и стоит
__________________
Он родился и умер от дырки в резине!
Штурмовик вне форума  
 
Старый 13-04-2005, 12:36   #12
Telepuz
Мелкий лавочник
Я один раз такие штуки вычищал, помог только касперский 5.0, AdAware вела себя точно также, удаляла, но они появлялись заново
Telepuz вне форума  
 
Старый 13-04-2005, 13:14   #13
Al_
Завсегдатай
У меня такая фигня была. Программа- паразит прыгнула. Тоже ходила сама на сайты. Ещё в стартовые страницы в настройках залезала. Чистка реестра не помогла. Обновление всяких прог лечащих результата не дало. Переустановка експлорера тоже. Появлялось всё снова и снова. Обратился к "докторам"- сказали, что это бывает, особенно перед Новым годом много было. На 100% не вылечится. Остаётся переустанавливать систему. Со всеми последствиями... Где она на самом деле сидит эта программа- найти очень сложно (дорого, если только сам умеешь..)

И больше в нете кнопки всякие не нажимать..
Al_ вне форума  
 
Старый 13-04-2005, 12:36   #14
Tankist
Матерый
Для начала, перекрой ему кислород на файрволле, заодно, от файрволла узнаешь имя ехе-шника, который следует удалить. Если есть подозрения, что ехе-шник нужный, перенеси его куда-нить на дискетку и глянь, как будет без него, если без него все ок, формати дискету. Это же имя ехе-шника выискивай и удаляй в реестре.
Tankist вне форума  
 
Старый 13-04-2005, 12:55   #15
OldKat
Завсегдатай
А не торопися-ко. Как это выглядит, какие симптомы поподробнее? Какая Винда? (если ХР, то есть подозрение, что это новый вид спама через сервис)
Есть хорошая программулина, которая перехватывкет ВСЮ автозагрузку на себя и позволяет блокировать отдельные компоненты (в т.ч. и реестре). Могу выслать на мыло.
OldKat вне форума  
 
Старый 13-04-2005, 13:06   #16
Штурмовик
Постоянный посетитель
Винда старая 98,выглядит все не очень хорошо...
вроде в автозагрузке все нормально.

Вить,где это фарволл???
__________________
Он родился и умер от дырки в резине!
Штурмовик вне форума  
 
Старый 13-04-2005, 14:00   #17
OldKat
Завсегдатай
Говорю ж тебе, не суетись. Лови прожку, ставь и смотри, что грузится. Все лишнее смело бань, потом можно восстановить.
OldKat вне форума  
 
Старый 13-04-2005, 13:09   #18
IKnow
Человек с юмором
А вот это ты зря. есть вариант, что с этой ссылки по спайвару пытается загрузиться троян. Народ по невниманию может влететь.
__________________
Знатный Еретик
IRA conjurado
IKnow вне форума  
 
Старый 13-04-2005, 13:15   #19
Штурмовик
Постоянный посетитель
АнтиХакер Касперского только что выдал.
Внимание! Ваш компьютер был атакован с адреса 61.185.8.16
Используемая атака-Helkern.Атака была успешно отражена.


Что там твориться....?????
__________________
Он родился и умер от дырки в резине!
Штурмовик вне форума  
 
Старый 13-04-2005, 16:05   #20
OldKat
Завсегдатай
Я тебе прогу намылил. Есть еще SpyRemover, но он 2,6 Мб вместе с таблеткой. Через мое мыло час качаться буит. У меня такая же фигня была недавно. Эти проги нашел на http://www.bestfilez.net/forums/index.php , но там требуется регистрация для скачивания прог. Еще хорош в этом плане www.samlab.ru и www.daphouse.com
OldKat вне форума  
 
Старый 14-04-2005, 18:55   #21
ВладимирС
Завсегдатай
Цитата:
Сообщение от Штурмовик
АнтиХакер Касперского только что выдал.
Внимание! Ваш компьютер был атакован с адреса 61.185.8.16
Используемая атака-Helkern.Атака была успешно отражена.


Что там твориться....?????
вот поставишь нормальный файрволл - он тебе такое будет писать каждые 5 мин...интернет - опасная весчь.. но жутка интересная...
ВладимирС вне форума  
 
Старый 13-04-2005, 18:03   #23
Alex Arc
Завсегдатай
Ищи его загрузчик. И убивай руками под DOS.
__________________
Просто я работаю волшебником...
Alex Arc вне форума  
 
Старый 14-04-2005, 13:01   #24
Штурмовик
Постоянный посетитель
Всем огромное спасибо за консультации и присланые проги!
низко кланяюсь....
С 7-00 сегодня наконец-то выбил этого гада.
Но,похоже,что он успел попортить Аську и мыло...
Но в компе его больше нет,хотя фиг его знает...
Еще раз всех благодарю.
__________________
Он родился и умер от дырки в резине!
Штурмовик вне форума  


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 19:39.


vBulletin v3.5.4, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Хостинг предоставлен компанией ТТК