ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.08.2009, 22:46
|
|
Новичок
Регистрация: 19.08.2006
Сообщений: 21
Провел на форуме: 182318
Репутация:
4
|
|
Мне тоже попадалась эта хрень. Как я понял она попадает на компьютер с установщиками игр, программ и т.п.
В общем там либа инжектится в explorer, поэтому в процессах ничего не видно.
Находится она в папке "C:\Documents and Settings\User\Application Data\AdSubscribe" - где User - имя твоего пользователя. Чтобы удалить все что в ней содержится, надо убить процесс explorer'а.
Я ее удалял, но через некоторое время она снова появлялась, причем антивирус ничего не ловит, поэтому я взял и закрыл права на запись в эту папку, вроде перестало 
|
|
|

28.08.2009, 22:48
|
|
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме: 2510517
Репутация:
334
|
|
Ещё с рекламой футболок есть.
|
|
|

28.08.2009, 22:50
|
|
Участник форума
Регистрация: 18.01.2008
Сообщений: 158
Провел на форуме: 2441184
Репутация:
106
|
|
вообщем появилась эта хрень опять залез я в "диспечер задач"
там во вкладке "приложения" там приложение написано adSubscribe нажимаю на него правой кнопкой и жму "перейти к процессам" и что бы вы думали, угадайте на какой процесс пеня кинуло?? ....нет.... этот процесс назывался "firefox" 0_0
по ходу надо снести мозиллу и заного поставить....
|
|
|

28.08.2009, 22:51
|
|
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме: 2510517
Репутация:
334
|
|
Он ещё под винамп прячется бывает вроде.
|
|
|

28.08.2009, 22:53
|
|
Постоянный
Регистрация: 03.08.2006
Сообщений: 398
Провел на форуме: 6061692
Репутация:
1653
|
|
посмотри путь, там файл txt будет ну или какой-то ты его блокнотом открываешь, там записанно кол-во показов... ставишь там 0... вроде так
|
|
|

28.08.2009, 22:55
|
|
Участник форума
Регистрация: 18.01.2008
Сообщений: 158
Провел на форуме: 2441184
Репутация:
106
|
|
оу спасибо тебе, зашел в папку в эту и в exe подправил код....теперь не запуститься по идее....подождем увидим
|
|
|

28.08.2009, 23:01
|
|
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме: 4297091
Репутация:
2261
|
|
если завершить этот процесс фаерфокс тоже закроется?
т.е. файл запускающий эту фигню просто называется "mozilla" или у тебя сам браузер этой рекламой пропатчен ?
|
|
|

28.08.2009, 23:04
|
|
Участник форума
Регистрация: 18.01.2008
Сообщений: 158
Провел на форуме: 2441184
Репутация:
106
|
|
если завершить этот процесс фаерфокс тоже закроется?
т.е. файл запускающий эту фигню просто называется "mozilla" или у тебя сам браузер этой рекламой пропатчен ?
все спасибо решил проблему...
вообщем эта хрень как то клеелась к запущенный .exe unlocker помог(закрыл все процессы с этой хренью и снес этот вирь)
кто помог всем +
|
|
|

28.08.2009, 23:05
|
|
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме: 6757783
Репутация:
3293
|
|
Сообщение от ErrorNeo
если завершить этот процесс фаерфокс тоже закроется?
т.е. файл запускающий эту фигню просто называется "mozilla" или у тебя сам браузер этой рекламой пропатчен ?
Если завершить процесс - то и браузер тоже вылетит
|
|
|

28.08.2009, 23:05
|
|
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме: 2510517
Репутация:
334
|
|
Реестр почисти.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|