Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   заразился какой то хренью... (https://forum.antichat.xyz/showthread.php?t=122672)

rid3r~man 28.05.2009 13:13

заразился какой то хренью...
 
кароч подхвотил где то вот этого хвостатого, с переодичностью ~ 1 час. вылазит сие окошко с рекламой...(кажд. раз разное)
http://s50.radikal.ru/i129/0905/42/e949ee976413.jpg
жму "закрыть" она отсчитывает минуту и закрывается...
проверял 2 раза пк на вирусы, вродеб ничо подозрительного не нашол =(
кто сталкивался с такой фигней? подскажите чо можн почистить?!?

.AkeLLa 28.05.2009 13:16

Автозагрузку.

Ponchik 28.05.2009 13:17

http://virusinfo.info/
Иди тама на форум, тама есть правила как прислать логи и как их сделать, вот делай тама тебе помогут
Цитата:

Сообщение от rid3r~man
заразился какой то хренью...

Сходи к врачу :(

-Unlocked- 28.05.2009 13:19

Это..куда выскакивает??Именно в браузере,заграждая вебстраницу?Или отдельно,поверх всех окон??

rid3r~man 28.05.2009 13:20

поверх всех окон...
даже когда в брауз закрыт!

zw. 28.05.2009 13:21

Цитата:

заразился какой то хренью...
иди в квд

.AkeLLa 28.05.2009 13:22

Процессы смотри и убивай.

login999 28.05.2009 13:22

http://pic.ipicture.ru/uploads/090528/7c2E4tWgJW.jpg
Это что за хрень ?

Fata1ex 28.05.2009 13:27

Я уж решил поросячий грипп на ачат пожаловал...

rid3r~man 28.05.2009 13:27

login999 там кароч просит отослать смс
ввести код полученый после отправки...
и уверяет что будет щастье....

-Unlocked- 28.05.2009 13:27

Жми Ctrl+Alt+Del,там во вкладке "Задачи" посмотри эту хрень,если есть,то жми на ней правой кнопкой мыши->перейти к процессам->там смотришь как называется процесс этой заразы,теперь..
Иди: Пуск->Выполнить->msconfig.exe;
Там->Автозагрузка;
Ищешь процесс,к которому мы перешли в Диспетчере задач..Снимаешь галку с него,жмешь Применить,Ок.Перезагружаеш ся и живешь спокойно...

Ponchik 28.05.2009 13:29

Мля, возьми process explorer, тама есть кнопка такая как прицел, жмёш на неё, потом на эту рекламу, он покажет процесс, потом удаляй но лучше дай сюда, интересно чё это :)

-Unlocked- 28.05.2009 13:31

Ponchik,Или так..+1-)

rid3r~man 28.05.2009 13:32

ждуу когда появиться)
щас т она не активна....

Pernat1y 28.05.2009 13:36

всеравно, по-идее, должна в процессах висеть. пробуй ребут

-Unlocked- 28.05.2009 13:36

rid3r~man, ы.не было бы щастья)

rid3r~man 28.05.2009 13:42

Ха ...
вобщем вылезает окошко
дисп. задач в "приложениях" показывает "AbSubscribe"
на нем жму "перейти к процессам" он выдает "explorer.exe" (польз. оперой)
на нем тыкаю "завершить дерево процессов" и перезагружаюсь....
надеюсь больше не вылезет)))

-Unlocked- 28.05.2009 13:45

rid3r~man, Хе-хе..explorer.exe это,вообще-то процесс,при завершении которого исчезает трей,панель задач,и ярлыки на раб.столе...
Наверное это маскировка просто..некоторые под svchost гримируют))

rid3r~man 28.05.2009 13:47

Цитата:

Сообщение от -Unlocked-
rid3r~man, Хе-хе..explorer.exe это,вообще-то процесс,при завершении которого исчезает трей,панель задач,и ярлыки на раб.столе...
Наверное это маскировка просто..некоторые под svchost гримируют))

ехт...незнал)
:rolleyes:

Ponchik 28.05.2009 13:50

ТС, в cmd выполни
wmic process get description,executablepath > C:\pewpew.txt
И потом C:\pewpew.txt покажи
Ибо наверное тама какой-то C:\WINDOWS\System32\drivers\etc\explorer.exe :D
Но может вирь прописал себя в explorer :(
А может диспетчер задач пиздит, ибо у мя было пару раз когда я знал какой процесс у мя запущен а он грил это explorer :rolleyes:

fox4k 28.05.2009 13:55

В ферволе запретить этот процес, и все, он его будет блочить, а мож это скрипт какой в браузере грузит с нета эту опу.

-Unlocked- 28.05.2009 14:00

=DDD дада..давайте заблочим explorer.exe 'ololo'

rid3r~man 28.05.2009 14:04

Ponchik, когда реклама не активна ...вот:
Цитата:

explorer.exe C:\WINDOWS\Explorer.EXE

Ponchik 28.05.2009 14:08

http://www.virustotal.com/ru/
заливай C:\WINDOWS\Explorer.EXE
И обязательно пасмари, он скажет что файл уже был просканен или начнёт анализ?
Результат скинеш

И я вроде как просил полный список процессов, ато вдруг у тя тама C:\windows.exe
Его имя должно кстате быть "explorer.exe" а не "Explorer.EXE"
Ну залей, пасморим

fox4k 28.05.2009 14:09

Ad Muncher - программа для блокирования всех видов рекламы при путешествии по интернету.
Ad Muncher удаляет всплывающие окна, баннеры и другую рекламу на web-страницах. Работает практически с любыми современными браузерами Internet Explorer, Opera, Firefox, Mozilla и Netscape, и c надстройками над Internet Explorer, такими как Maxthon и Avant Browser. Позволяет тем самым увеличивать скорость загрузки страницы и сэкономить трафик.
-блокировка любого вида рекламы во всех браузерах (Opera, Firefox, Internet Explorer), включая -всплывающие окна ,
-блокировка рекламы в таких продуктах, как ICQ, Morpheus, Kazaa, Grokster, PalTalk, iMesh, Bearshare, LimeWire,
-ускорение загрузки страниц за счет отсутствия лишних элементов, в т.ч. рекламы
-блокировка «назойливого поведения» web-сайтов (спрятанные элементы, скрипты, вредоносный код и прочее),
-мощная система фильтрации, которая растет за счет постоянной помощи со стороны пользователей программы.

Эта программа оградит вас от всплывающих окон, баннеров.Без этой программы вы пытаетесь закрыть их а они не закрываются,
а еще мало того открвываются на новой странице.С этой программой вы больше не встретите эти проблеммы.
Просто устанавливаете прогу и она потом работает в трее.Настраивать ни чего не надо.

скачть - http://multi-up.com/98545

зы мож поможет)

Ponchik 28.05.2009 14:12

fox4k, оно для блокировки рекламы на сайтах а не вирей у тебя на компе =\
Оу... Чёто никто не догодался погуглить :o
google.ru?q=Рекламная рассылка от AdSubscribe

-Unlocked- 28.05.2009 14:14

fox4k,мля хоть сам прочитай что даешь..
Пончик,опять +1)

fox4k 28.05.2009 14:15

так я не вьеду это окошко вылетае когда net работает или постаянно?

Tigger 28.05.2009 14:16

Ну так пошли смс

Ponchik 28.05.2009 14:17

Цитата:

Сообщение от -Unlocked-
Пончик,опять +1)

Возьмите в ROA :(

rid3r~man 29.05.2009 10:12

пока ачат перезжал.... я вылечилсо))
Ponchik, залил этот Explorer.EXE на вирустотал...он сказал што фаил был уже сканирован раньше, и вирусов в нем не нашол (0/31)
затем погуглил гдето нашол описание подобной проблемы... кароч лечился так:
вобщем залил прожку Unlocker
затем пошол туда c:\Documents and Settings\Администратор\Application Data\AdSubscribe
удалил данную папку и анлокером разблокирвал процесс... перезагрузился и усе =)
Ponchik и -Unlocked- сенкс вам за помосЧ... (+


Время: 15:34