Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Друг подцепил банер,помогите убрать. (https://forum.antichat.xyz/showthread.php?t=206359)

Canabioid 24.05.2010 11:05

Друг подцепил банер,помогите убрать.
 
http://s55.radikal.ru/i149/1005/ea/461478a6d477.jpg
Короче друг подцепил такой вот банер,хотя по порно сайтам не лазил,музыку где то качал и походу нарвался там... )
Помогите убрать.

A_n_d_r_e_i 24.05.2010 11:08

последние установленные программы какие?
ось какая?
реестр. пусть лезет в автозагрузку в реестре если доступ не залочен
если залочен - пиши сюда, скажу как открыть
мы не экстрасенсы ;)
на будущее, зырите порево? смотрите себе на здоровье но ОНЛАЙН и не качайте с порно ресурсов всякую хрень

Godfather Bulan 24.05.2010 11:11

http://www.esetnod32.ru/.support/winlock/
http://www.drweb.com/unlocker/

Canabioid 24.05.2010 11:11

Посмотрел через вивер в автозагрузке у него flash player ..) кликнув на него ошибка
"файл занят другой программой"

A_n_d_r_e_i 24.05.2010 11:14

Цитата:

Сообщение от Canabioid
Посмотрел через вивер в автозагрузке у него flash player ..) кликнув на него ошибка
"файл занят другой программой"

это может быть простой флеш плеер, а может быть и так что флеш плеер на компе уже установлен был, а на порнике предлогали скачать флеш плеер для просмотра видео, который после перезагрузки лочит комп :o
а, пардон, в автозагрузке? удаляй.

Canabioid 24.05.2010 11:17

Цитата:

Сообщение от A_n_d_r_e_i
это может быть простой флеш плеер, а может быть и так что флеш плеер на компе уже установлен был, а на порнике предлогали скачать флеш плеер для просмотра видео, который после перезагрузки лочит комп :o
а, пардон, в автозагрузке? удаляй.

Не это не простой флеш плаер я проверил,у него был до этого...
Но он мне утверждает что в порнухе не как не лазил)) наверно пистит ибо стыдно)
Чё делать то?
Сылки не помогли

A_n_d_r_e_i 24.05.2010 11:20

Цитата:

Сообщение от Canabioid
Не это не простой флеш плаер я проверил,у него был до этого...
Но он мне утверждает что в порнухе не как не лазил)) наверно пистит ибо стыдно)
Чё делать то?
Сылки не помогли

точно, где именно ты нашел? автозапуск(папка) или реестр?
з.ы. другу скажи, если не хочет проблем с родителями, пусть говорит нам правду, мы не палачи))

KNOT 24.05.2010 11:23

можно попробовать в пуске найди выполнить, там введи msconfig ,потом в автозагрузку,сматри там вирус,и проследи путь,и потом там антивирусом пройди.

KNOT 24.05.2010 11:25

да не ща эта шляпа в музыке реально есть,у меня так тоже друг скачал при мне песню,словил банер)

Godfather Bulan 24.05.2010 11:27

Я последний винлок загрузил на каком-то форуме черз адобе ридер. антивирь вырубил =\ Систему переустановил - теперь даже благодарен)

Canabioid 24.05.2010 11:29

Пишу в выполнить "msconfig" нечего не открывается у него...

Canabioid 24.05.2010 11:34

Опа у него ещё деспетчер задач не работает и выполнить ...

A_n_d_r_e_i 24.05.2010 11:35

Цитата:

Сообщение от Canabioid
Опа у него ещё деспетчер задач не работает и выполнить ...

ось хр? то есть "выполнить" с пуска не пашет?

Canabioid 24.05.2010 11:37

Цитата:

Сообщение от A_n_d_r_e_i
ось хр? то есть "выполнить" с пуска не пашет?

Совершенно верно.

KNOT 24.05.2010 11:37

просто пусть сделает откат системы,просто ему легче будет.а на будущее пусть се установит флайлинк дс ++.там введет хабов штук 10.и музыка на хадяву,и такова г не будет.

A_n_d_r_e_i 24.05.2010 11:45

знаю, но точно всё не помню, потому гуглил, как разрешить работу с реестром и т.д.
Если при попытке запустить Редактор реестра (любым способом: Пуск –> Выполнить… –> regedit –> OK, или C:WINDOWSregedit.exe, или путем запуска reg-файлов) появляется окно «Редактор реестра» с сообщением «Редактирование реестра запрещено администратором системы», это говорит о возможном заражении системы вирусами.Дело в том, что вирусы «прописываются» в Реестре Windows (при этом в разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVe rsionPoliciesSystem] создается параметр REG_DWORD DisableRegistryTools со значением 1). А чтобы их (вирусы) нельзя было выкорчевать из системы, они и делают невозможным запуск Редактора реестра Windows.Как сделать доступным запуск Редактора реестра, или Займемся «групповухой»Даже после удаления вируса, запретившего запуск Редактора реестра, запуск его невозможен. Чтобы вновь сделать его доступным, нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> справа в окне Система двойным щелчком левой кнопки мыши по строке Сделать недоступными средства редактирования реестра вызовите окно Свойства: Сделать недоступными средства редактирования реестра –> установите переключатель Отключен (или Не задан) –> Применить –>OK. Закройте окно Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).Примечания 1. Групповая политика Сделать недоступными средства редактирования реестра отключает использование Редактора реестра (regedit.exe). Если эта политика включена, а пользователь попытается запустить Редактор реестра, будет выведено сообщение о том, что текущая политика запрещает выполнение этого действия. 2. Можно сделать доступным запуск Редактора реестра Windows, запустив альтернативный Редактор реестра (например, загрузившись с аварийно-восстановительного диска типа ERD Commander), в разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVe rsionPoliciesSystem] нужно найти параметр REG_DWORD DisableRegistryTools и установить его значение 0 (или совсем удалить этот параметр). Внимание! При работе с Редактором реестра Windows следует соблюдать осторожность, а то можно такого наредактировать, что придется переустанавливать операционную систему!.. 3. При работе пользователя ПК в корпоративной локальной сети отключение Редактора реестра зачастую производится системным администратором – для защиты от деструктивных действий пользователя с шаловливыми ручками! – на то он и сисадмин!.. 4. Чтобы утилита Редактор реестра могла запускаться, в Реестре в разделе [HKEY_CLASSES_ROOTregeditshellopencommand] значение строкового параметра по умолчанию должно быть – regedit.exe "%1"

Canabioid 24.05.2010 11:57

Административные шаблоны –> Система папки система нету у него :(

A_n_d_r_e_i 24.05.2010 12:00

он устанавливал что-то или просто открыл?

Ponchik 24.05.2010 12:12

A_n_d_r_e_i, ааааа как меня бесят такие сайты которые построены на парсерах которые вырезают все символы \ /
C:WINDOWSregedit.exe
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVe rsionPoliciesSystem
Или б**ть ищи :mad: :mad: :mad: :mad:

Жутко бесит

Canabioid 24.05.2010 12:21

Цитата:

Сообщение от A_n_d_r_e_i
он устанавливал что-то или просто открыл?

флеш плеер установил,пончик не работает regedit.exe ...
:(

Ponchik 24.05.2010 12:23

Ну я рад за тебя что не работает, но надо давать нормальные статьи а не с вырезанными / \

Canabioid 24.05.2010 12:24

Парни оставте свою icq ,он даст вивер посмотрите чё к чему.. а ту я не больно шарю а парнишке реально нужно помочь :(

Canabioid 24.05.2010 12:45

Есть какие ещё варианты? :(

sn0w 24.05.2010 13:19

пеши в 7758875, не забудь тимвувер, сделаю

yaneblinchik 24.05.2010 13:22

ТС не такой я наивный я уж прости,так что думаю что ты сам с этим банером сидишь, а друг будто подцепил - это твое воображение,так как стыдно будет перед хакирами говорить на ачате ,что ты не можешь от банера избавиться....
Пользуйся ссылкой http://forum.asechka.ru/showthread.php?t=115042 или гуглом
************************************************** **********************
Виры и антивиры - не тот форум выбрал

Canabioid 24.05.2010 13:49

Огромное спасибо sn0w очень помог.
з.ы yaneblinchik баннер реально у друга,но я не спорю что я бы сам смог убрать.

A_n_d_r_e_i 25.05.2010 12:40

на будущее тынц

!TNK! 25.05.2010 15:09

Недавно удалял знакомой из лисы порно банер
начал с простого HiJackThis
в безопасном режиме перерыл папки темп, где нашёл картинки, js, и пару dll.
удалил, потом пролистал все Kaspersky Virus Removal Tool который нарыл еще 10 копий разновидностей трояна :D
для полной уверености проверил avz
перезагрузился все ОК!
установил ей каспера (до этого она об антивирусах не подозревала ;)

Mr.Replica 25.05.2010 15:17

попробуй 123563


Время: 04:01