ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как избавиться от навязчивого баннера?
  #1  
Старый 06.11.2009, 22:15
Аватар для ziga
ziga
Познающий
Регистрация: 03.12.2007
Сообщений: 32
Провел на форуме:
173874

Репутация: 0
Отправить сообщение для ziga с помощью ICQ
По умолчанию Как избавиться от навязчивого баннера?

Вылазиет каждые 5 минут, по верх всех окон, написано, ваш баннер был установлен на наш сайт. срок действия баннера 30 дней, отправте смс если хотите удалить его досрочно, Нод32 с базами 2009.10.30 его не ищет.
подскажите чем его очистить или хотябы название вируса.
 
Ответить с цитированием

  #2  
Старый 06.11.2009, 22:59
Аватар для Eo0
Eo0
Познающий
Регистрация: 12.09.2009
Сообщений: 61
Провел на форуме:
818777

Репутация: 19
По умолчанию

"Идём по адресу: C:\WINDOWS\system32\drivers\etc открываем блокнотом файл hosts (правой кнопкой на файле выбрать ОТКРЫТЬ и быбрать в списке программ Блокнот). В файле должно быть вот что:
(C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999

образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
Этот файл содержит сопоставления IP-адресов именам узлов.
Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
находиться в первом столбце, за ним должно следовать соответствующее имя.
IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
Кроме того, в некоторых строках могут быть вставлены комментарии
(такие, как эта строка), они должны следовать за именем узла и отделяться
от него символом '#'.
Например:
102.54.94.97 rhino.acme.com # исходный сервер
38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
Редактировать
Но в случае с блокированным контактом там будет еще много чего. Например: 213.182.197.43 www.vkontakte.ru 213.182.197.43 vkontakte.ru 213.182.197.43 odnoklassniki.ru 213.182.197.43 www.odnoklassniki.ru 213.182.197.43 odnoklassniki.ua 213.182.197.43 www.odnoklassniki.ru 213.182.197.43
213.182.197.43 www.google.com 213.182.197.43 google.com 213.182.197.43 www.i.ua 213.182.197.43 i.ua 213.182.197.43 www43 i.ua 213.182.197.43 w i.ua 213.182.197.43 www.bigmir.net 213.182.197.43 www.rambler.ru 213.182.197.43
Но в случае с блокированным контактом там будет еще много чего. Например: 213.182.197.43 www.vkontakte.ru 213.182.197.43
Это все сайты, доступ к которым заблокирован. Цифры перед адресами блокированых сайтов могут разниться, но все это адрес, на который вы попадаете вместо блокированных. По этому адресу вас ждет еще один приятный сюрприз, поддельная модифицированная страница контакта, например вот такого вида: vkontakte.ru/photo1677244_132434904 На этой странице у вас есть шанс добровольно отдать логин и пароль спамерам и прочим злоумышленникам.
Вернемся к файлу hosts. Вам необходимо удалить все лишние строчки в этом файле, оставив последней только: 127.0.0.1 localhost Все что ниже - стирайте без сожаления. Сохраните изменения в файле. Можно закрывать."
 
Ответить с цитированием

  #3  
Старый 06.11.2009, 23:32
Аватар для ziga
ziga
Познающий
Регистрация: 03.12.2007
Сообщений: 32
Провел на форуме:
173874

Репутация: 0
Отправить сообщение для ziga с помощью ICQ
По умолчанию

В нем у меня именно это
Цитата:
Этот файл содержит сопоставления IP-адресов именам узлов.
Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
находиться в первом столбце, за ним должно следовать соответствующее имя.
IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
Кроме того, в некоторых строках могут быть вставлены комментарии
(такие, как эта строка), они должны следовать за именем узла и отделяться
от него символом '#'.
Например:
102.54.94.97 rhino.acme.com # исходный сервер
38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
очистил полностью hosts всеравно не помогло

Последний раз редактировалось ziga; 06.11.2009 в 23:35..
 
Ответить с цитированием

  #4  
Старый 06.11.2009, 23:35
Аватар для click
click
Участник форума
Регистрация: 26.04.2009
Сообщений: 146
Провел на форуме:
468682

Репутация: 68
По умолчанию

скачайте CureIT(http://freedrweb.com/), провертись им., если не поможет: используйте программу вроде Starter для обнаружения "лишних" процессов.
 
Ответить с цитированием

  #5  
Старый 06.11.2009, 23:43
Аватар для ziga
ziga
Познающий
Регистрация: 03.12.2007
Сообщений: 32
Провел на форуме:
173874

Репутация: 0
Отправить сообщение для ziga с помощью ICQ
По умолчанию

click
посмотри пожалусто, что здесь надо убрать, а то я в этом совсем не шарю.
http://slil.ru/28171158
 
Ответить с цитированием

  #6  
Старый 06.11.2009, 23:56
Аватар для click
click
Участник форума
Регистрация: 26.04.2009
Сообщений: 146
Провел на форуме:
468682

Репутация: 68
По умолчанию

ziga,
IE7_011
IE7_012
вероятно они, плюс как я понял, тот скрин - автозагрузка, еще бы скрин процессов
 
Ответить с цитированием

  #7  
Старый 07.11.2009, 00:30
Аватар для ziga
ziga
Познающий
Регистрация: 03.12.2007
Сообщений: 32
Провел на форуме:
173874

Репутация: 0
Отправить сообщение для ziga с помощью ICQ
По умолчанию

click
http://slil.ru/28171356
вот с процессов скрин
 
Ответить с цитированием

  #8  
Старый 07.11.2009, 00:36
Аватар для click
click
Участник форума
Регистрация: 26.04.2009
Сообщений: 146
Провел на форуме:
468682

Репутация: 68
По умолчанию

ziga, здорово обрезал скриншот , видны только имена пользователей от которых запущенный процессы.
а удаление IE7_011 и IE7_012 из автозагрузки не помогло? (убери их оттуда стартером и перегрузись)
 
Ответить с цитированием

  #9  
Старый 07.11.2009, 00:37
Аватар для ixtor1
ixtor1
Постоянный
Регистрация: 25.10.2009
Сообщений: 376
Провел на форуме:
1960634

Репутация: 311
Отправить сообщение для ixtor1 с помощью ICQ
По умолчанию

можно еще включить ctrl+Alt+del и посмотреть в службах что таь у тебя рабоет и по отключать..когда вызываешь диспечер задач там еще есть службы..или удалить браузер закачать новый,или сделать отчет назад по времени
 
Ответить с цитированием

  #10  
Старый 07.11.2009, 00:46
Аватар для ziga
ziga
Познающий
Регистрация: 03.12.2007
Сообщений: 32
Провел на форуме:
173874

Репутация: 0
Отправить сообщение для ziga с помощью ICQ
По умолчанию

Click не помогло удаление IE7_011 и IE7_012 из автозагурзки.
сорри вот http://slil.ru/28171413
ixtor1 у меня это не в браузере, а просто вылазит окно! контрольной точки востановление у меня не создано
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
FAQ по выделенным серверам †Romi4† Авторские статьи 4 31.08.2009 16:19
Взлом домофона Метаком andreipup Болталка 11 14.08.2009 16:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ