Ответить
  • Olfisher Senior Member
    офлайн
    Olfisher Senior Member

    2600

    19 лет на сайте
    пользователь #28642

    Профиль
    Написать сообщение

    2600
    # 8 января 2006 19:14

    Santas,

    Обновление включил.

    Опять номера поменялись. Да, вирус этот через инет обновляется. Только вошел, опять появилась строчка Getmirar под "адресом". Ad- Aware опять нашла около 40 гадов.. "Часы" у меня не работают, наверно, придется винду сносить.

  • Сандр Senior Member
    офлайн
    Сандр Senior Member

    3139

    20 лет на сайте
    пользователь #23492

    Профиль
    Написать сообщение

    3139
    # 8 января 2006 19:28

    Olfisher, попробуй все-таки прежде чем решаться на крайние меры:

    1. Отключиться от инета

    2. По CtrlAltDel поснимать все подозрительное и даже не очень подозрительное из процессов

    3. Убрать все или почти все из папки Автозагрузка

    4. Убрать все подозрительное, сомнительное и даже с виду надежное :) из разделов регистра

    HKCU/software/Microsoft/Windows/Current Version/Run*.*

    HKLM/software/Microsoft/Windows/Current Version/Run*.*

    5. Убрать из раздела регистра Browser Helper Objects вообще все записи (там нужная только запись доунлоадера, его и переставить недолго)

    6. Открыть раздел Internet Explorer, поудалять там все Explorer Bars (они нужны кому-нибудь?) и в подразделе Main все строки поиска и прочие адреса

    7. есть еще где-то раздел Default Prefix (который подставляет http://www., если они не набраны) Если найдешь, тоже проверь, но он не самый важный.

    Теперь быстренько перегружаешься и смотришь :)

    Если не помогло, то значит вирус :(

    Life in itself is empty; unless you are creative you will not be able to fill it with fulfillment.
  • Olfisher Senior Member
    офлайн
    Olfisher Senior Member

    2600

    19 лет на сайте
    пользователь #28642

    Профиль
    Написать сообщение

    2600
    # 8 января 2006 19:42

    Сандр,

    Сорри за глупый вопрос, но где находятся разделы регистра HKCU/software/Microsoft/Windows/Current Version/Run*.*

    HKLM/software/Microsoft/Windows/Current Version/Run*.*

    и проч.

  • Сандр Senior Member
    офлайн
    Сандр Senior Member

    3139

    20 лет на сайте
    пользователь #23492

    Профиль
    Написать сообщение

    3139
    # 8 января 2006 19:47

    Olfisher, нажимаешь "пуск" - > "выполнить",

    там вводишь "regedit", жмешь enter.

    Открывается большое окно, в котором все эти записи надо искать.

    HKCU - это HKEY CURRENT USER, HKLM - HKEY LOCAL MACHINE, и там в подразделах видно. А что не находится - поиском.

    P.S. Run*.* - так я обозначил все, начинающееся на Run.

    Life in itself is empty; unless you are creative you will not be able to fill it with fulfillment.
  • Santas Паяльник & Отвертка TEAM
    офлайн
    Santas Паяльник & Отвертка TEAM

    3293

    20 лет на сайте
    пользователь #27638

    Профиль
    Написать сообщение

    3293
    # 8 января 2006 19:50

    опять нашла около 40 гадов

    многовато за раз , похоже , винда дырявая

    Ad-Watch включи таки

    ЗЫ,Сандр, он щас совсем винду завалит ;)

  • Сандр Senior Member
    офлайн
    Сандр Senior Member

    3139

    20 лет на сайте
    пользователь #23492

    Профиль
    Написать сообщение

    3139
    # 8 января 2006 20:22

    Все будет нормально - написано понятно, ошибиться негде.

    Life in itself is empty; unless you are creative you will not be able to fill it with fulfillment.
  • Olfisher Senior Member
    офлайн
    Olfisher Senior Member

    2600

    19 лет на сайте
    пользователь #28642

    Профиль
    Написать сообщение

    2600
    # 8 января 2006 22:18

    Сандр, Santas,

    Я не знаю в чем прикол, кое-что сделал, что говорил Сандр, кое-что изменил в свойствах соединений и теперь из двух соединений "Белтелеком" и "Айпителеком" номер изменился только у "Белтелекома". Вот прикол, так прикол. Ладно пойду завтра узнаю "счет" за январь, хорошо эта хрень появилась только вчера, а потом все равно придется винду сносить для уверенности.

  • Santas Паяльник & Отвертка TEAM
    офлайн
    Santas Паяльник & Отвертка TEAM

    3293

    20 лет на сайте
    пользователь #27638

    Профиль
    Написать сообщение

    3293
    # 8 января 2006 22:53

    Olfisher, в РХ есть ещё восстановление системы , если не отключено было

    ЗЫ, видел вчера у знакомых свежеустановленную хр с вирусом и касперский уже не загружается , сразу перезагрузка.

    Система и дня не простояла, на минуточку в интернет - и готово.

  • Olfisher Senior Member
    офлайн
    Olfisher Senior Member

    2600

    19 лет на сайте
    пользователь #28642

    Профиль
    Написать сообщение

    2600
    # 8 января 2006 23:49

    Santas,

    Сорри, а что это значит:

    в РХ есть ещё восстановление системы , если не отключено было

  • Santas Паяльник & Отвертка TEAM
    офлайн
    Santas Паяльник & Отвертка TEAM

    3293

    20 лет на сайте
    пользователь #27638

    Профиль
    Написать сообщение

    3293
    # 9 января 2006 00:02

    Olfisher,

    Пуск-Все проги-Стандартные-Служебные-Восстановление системы

    Типа машины времени , для возврата к тому моменту когда всё было хорошо

    Отменяет установку всех прог за определённый период времени , в том числе и вредоносных

  • Yras Member
    офлайн
    Yras Member

    174

    20 лет на сайте
    пользователь #23821

    Профиль
    Написать сообщение

    174
    # 9 января 2006 02:19

    Olfisher, сервиспак второй стоит?

    в плане лечения советую зайцевский антивирус(AVZ)

    [size=75][url=http://forum.onliner.by/viewtopic.php?t=549218]Hattrick[/url] Sharkovka [BY-III.9->VI-21-III.4][/size]
  • Olfisher Senior Member
    офлайн
    Olfisher Senior Member

    2600

    19 лет на сайте
    пользователь #28642

    Профиль
    Написать сообщение

    2600
    # 9 января 2006 10:45

    Yras,

    Да. Попробую.

    Santas,

    О.K. Попробую, а почему это сразу нельзя было сделать, просто отменить и все, зачем антивирусы и проч.?

  • Olfisher Senior Member
    офлайн
    Olfisher Senior Member

    2600

    19 лет на сайте
    пользователь #28642

    Профиль
    Написать сообщение

    2600
    # 9 января 2006 11:04

    Yras,

    Нашла какую-то подозрительную гадину. Удалил.

    Santas,

    Не получится. Восстановление было отключено.:cry:

    P.S. Не знаю, что случилось, но номера сегодня утром не поменялись.

  • letuciennik Onliner Auto Club
    офлайн
    letuciennik Onliner Auto Club

    2078

    21 год на сайте
    пользователь #8402

    Профиль
    Написать сообщение

    2078
    # 9 января 2006 12:41

    А кто нибудь сталкивался с таким парнем:

    Adware.Look2Me (пишет еще Not-A-Virus) - выкидывает мне в опере с завидной перидичностью рекламные окошки.

    Антивирусы (KAV и NOD) - его видят но не киляют.

    Вручную тоже не полчаеатся, т.к. он делает рандомное имя. Всегда разное.

    Постоянно только файл guard.tmp (в system32) тока самого файла я не нашел - а имя его мне антивирус стучит.

    Кто-нить знает как его вырезать?

    ps в реестре не нашел :(

  • tco Senior MemberАвтор темы
    офлайн
    tco Senior Member Автор темы

    16807

    21 год на сайте
    пользователь #9086

    Профиль
    Написать сообщение

    16807
    # 9 января 2006 13:11

    Olfisher, мелкософтом антиспай пролечи. и антивирь поновее.

    [censored, п.п. 3.3.3]
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12350

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12350
    # 9 января 2006 16:42

    letuciennik, AD-Adware никто не отменял :znaika:

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • Santas Паяльник & Отвертка TEAM
    офлайн
    Santas Паяльник & Отвертка TEAM

    3293

    20 лет на сайте
    пользователь #27638

    Профиль
    Написать сообщение

    3293
    # 3 февраля 2006 00:31

    Ad-Aware SE Pro Build 1.05.

    не хочет дальше обновляться через инет :-?

    заявлено 1.06. но при загрузке происходит сбой

    А у Вас обновляется?

  • Aleksey72 Senior Member
    офлайн
    Aleksey72 Senior Member

    764

    19 лет на сайте
    пользователь #38130

    Профиль
    Написать сообщение

    764
    # 3 февраля 2006 01:11

    Santas, у меня Ad-Aware SE Professional Build 1.06r1, вроде работает (последнее обновление от 24.01, а сейчас пишет “Нет обновленных компонентов”)

  • Santas Паяльник & Отвертка TEAM
    офлайн
    Santas Паяльник & Отвертка TEAM

    3293

    20 лет на сайте
    пользователь #27638

    Профиль
    Написать сообщение

    3293
    # 3 февраля 2006 01:16

    Aleksey72, у меня работает , но с версии 1.05. на 1.06. обновляться не хочет

    прога стоит уже давно , раньше нормально обновление проходило

  • Aleksey72 Senior Member
    офлайн
    Aleksey72 Senior Member

    764

    19 лет на сайте
    пользователь #38130

    Профиль
    Написать сообщение

    764
    # 3 февраля 2006 01:36

    Santas, может очень давно не обновлял? У меня инсталлятор билда 1.06r1 от 28.05.2005 г.