![]() |
Туфта, которая выводит рекламу на порно сайты
Хелп, спасайте...
Какой-то Спайвери задолбал, выводит банеры на порно сайты, Искал в инете, нашёл про него, но не похож, в IExplorer выводит рекламу + выводит в FireFox'e + ещё на рабочем столе (хотя FireFox и iexplorer не запущеные (даже пытался перемещать и удалять их)) Антивирусы и Антиспайвери не помогают. Пожалуйста помогите :( http://img56.imageshack.us/img56/4899/30784551.jpg |
Пройдись CureIt
MsConfig -> Посмотри что в автозагрузке З.Ы. Картинки жать не учили, извращенец |
оо ох*енчиком!! на рабочем столе доступ сразу к порнухе!!
ктото мечтает о таком |
ахах =) там наверно прописано, чтоб на рабочем столе незя было сменить картинку попробуй так:
Пуск->Выполнить-> gpedit.msc Конфигурация пользователя->Административные шаблоны->Рабочий стол-> -> Active Desktop.... вот там полазий... наверн тебе надо просто запретить веб-элементы на рабочем столе, или изменить рисунок "Рисунок рабочего стола Active Desktop" з.ы.: может не помочь.... с такой шнягой никогда не встречался з.ы.ы: и нех по порносайтам лазить :) |
http://img190.imageshack.us/img190/36/32877157.jpg
В принципе всё ок, я даже загружал комп без System.ini, Win.ini, Сис.служб и Автозагрузки, всё одна и таже хня, пытался загрузить в безопаске, проходит секунд 10 и перезагрузка автоматом :( |
|
смотришь процессы и находишь что это вызывает
и дальше удаляешь это куреиты и спаивары врятли помогут так как несчитают это угрозой (только если угроза для руки) |
ребзя ну помогите парню, скоро мама с работы придет!!!!
|
Выложи лучше скрин процессов
|
Смотрел, следил что вызывает - сам explorer вызывает
|
Заверши дерево процесов explorer.exe
и запусти его через диспетчер задач если не исчезнет значит не експлорер запускает и dumprep удали из автозагрузки он дебажет назад все |
или ваще в тупую сделай восстановление сис-мы =)
|
вот это банер, так банер!!
|
Востановление непоможет если дебажеться
нужен скрин процессов и желательно HKEY_CURRENT_USER\Software\Microsoft\Windows NT\Winlogon\ значения Shell |
Цитата:
2plas http://img181.imageshack.us/img181/2867/88363099.jpg 2plas HKEY_CURRENT_USER\Software\Microsoft\Windows NT\Winlogon\ Shell = explorer.exe |
посмари тут... http://forum.sibnet.ru/index.php?showtopic=210997
|
BLaZeViL выполни скрипт
Код:
begin |
Цитата:
C:\Program Files\SuperCopier2\SuperCopier2.exe Это прога заменяет стандартный копирователь винды ХР |
2Richard проделовал не помогает
|
В настройки рабочего стола зайди на вкладку веб посмотри стоит ли использвоания веб-страницы какой-нибудь.
|
Вот ещё подозрительные файлы.
Код:
begin |
Цитата:
|
Цитата:
А в протоколе: Код:
Выполнен карантин файла c:\program files\bonjour\mDNSResponder.exe |
зайди в c:\windows\system32\
и ищи ddl файлы измененные за период когда он появился к примеру за два дня |
да и в программ файлах посмотри на наличие папки AdSubscribe
|
Цитата:
Цитата:
|
BLaZeViL
bonjour - apple лабуда обновления ПО от негоже а другие файлы это тулбары для серфинга. А папку в програм файлас посмотрел ADsubcrible? Поставь любой фаервол и нажми на информер карчое и посмотри какой фаил вызывает соединение |
BLaZeViL хмм..удали эти файлы вручную.Если не получиться скачай Unlocker и удали с помощью него.
1 файл. C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext ensions\piclens@cooliris.com\libs\cooliris19.dll 2 файл C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext ensions\piclens@cooliris.com\components\coolirisst ub.dll |
Цитата:
|
Дай ссылку где поймал лучше всего еще
|
Цитата:
|
Цитата:
|
BLaZeViL комп перезагрузь..и скажи исчез ли банер :)
|
Если не поможет выполни скрипт
PHP код:
|
Цитата:
Цитата:
Самое интересное, что можно послушать, как только захожу в инет, сразу появляется рекламки. |
Выполни скрипт
PHP код:
ЗЫ Потом перезагрузи комп. |
Цитата:
|
А какую прогу юзаете для проверки автозагрузки и просмотра процесов? У меня была норм прога, только название не помню. После переустановки винды он удалилась. буду очень благодарен
|
http://forum.antichat.ru/showpost.php?p=1420833&postcount=6
|
для просмотра автозагрузки и процессов
Starter для отлова соединений x-netstat самое простое |
| Время: 19:10 |