#1
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 10.02.2005
Откуда: 06 Nice
Сообщения: 1.149
|
Kак избавиться от рекламной программы
Стоит Касперский, все просканировав 2 раза, конечно находит много уязвимостей, но ничего лечить или удалить не предлагает, так же просканировала при помощи Dr Web Curant, был найден один зараженный файл, его удалила. Но все равно постоянно выскакивают рекламные окна, как убрать эту программу- подскажите? Боюсь потерять свой компьютер
![]() |
|
![]() |
|
#2
![]() |
||
Модератор
![]() |
...Ошибка...
__________________
"Моя спокойная совесть важнее мне, чем все пересуды." Цицерон |
|
![]() |
|
#3
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
|
![]() |
|
#4
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 10.02.2005
Откуда: 06 Nice
Сообщения: 1.149
|
||
![]() |
|
#5
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
В Опере выскакивают?
+посмотрите автозагрузку
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
|
![]() |
|
#6
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 10.02.2005
Откуда: 06 Nice
Сообщения: 1.149
|
||
![]() |
|
#7
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
Ну, по честному нужна прога hijackthis.
Но ей непрофессионалу лучше не пользоваться, можно накосячить. Пуск - выполнить - msconfig Откройте вкладку "автозагрузка" и сообщите что там есть.
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
|
![]() |
|
#8
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 10.02.2005
Откуда: 06 Nice
Сообщения: 1.149
|
RTHDCPL ALCMTR NvCpl NVIZ NvMcTray PDVDServ Lxbumon Fm3032 EZPRINt Reaer_sl jusched avp stfmon EDLauncher MNSMsng dngoeo fdm инструмент проверки и одно есть без названия ![]() все включено |
|
![]() |
|
#9
![]() |
|||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
Цитата:
Перезагрузитесь. Появится окошко при включении винды. Поставьте в нём галочку и OK. Пройдитесь по компу антишпионом каким-нибудь.
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
||
![]() |
|
#10
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 05.02.2008
Сообщения: 5.951
|
Anthony, посоветуйте антишпиона, svp.
|
|
![]() |
|
#11
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 10.02.2005
Откуда: 06 Nice
Сообщения: 1.149
|
Anthony, cпасибо,
+1 я тоже прошу, может есть ссылочка на антишпиона? |
|
![]() |
|
#12
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 05.02.2008
Сообщения: 5.951
|
Я уже все перепробовала. У меня стоит Нортон, который проблемы не видит, запустила Стингер - ничего не нашел, проверила все установки Эксплорера - все нормально, почистила автозагрузку - ничего нового.
Но меня сегодня так утомили эти новые табы с рекламой в Эксплорере, что я приняла радикальную меру: установила Хром от Гугля в качестве навигатора. Супер. Работает в два раза быстрее и никакой рекламы. Плюс в новых табах язык клавиатуры сохраняется не системный по умолчанию (у меня английский) а тот, которым пользовался в предыдущем табе. И еще всякие приятные мелочи. |
|
![]() |
|
#13
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 10.02.2005
Откуда: 06 Nice
Сообщения: 1.149
|
algambra, а ссылочку не дадите?
|
|
![]() |
|
#14
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 11.11.2007
Откуда: France
Сообщения: 19.214
|
У меня тоже третий день появляются рекламные ссылки внизу, на голубой линии. Не больше 2-3, но такого раньше не было.
|
|
![]() |
|
#15
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 05.02.2008
Сообщения: 5.951
|
Вот, пожалуйста:
http://www.google.com/chrome/index.h...tm_campaign=fr |
|
![]() |
|
#16
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 10.02.2005
Откуда: 06 Nice
Сообщения: 1.149
|
![]() |
|
![]() |
|
#17
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 05.02.2008
Сообщения: 5.951
|
Ну так в Хроме вредоносная реклама не работает. Может, она только под Эксплорером работает. Я же говорю - я чем ее только не выводила, помогла только смена софта. А хакеров у нас дома нету, чтобы напрямую в мозгах у копьютера ковыряться
![]() |
|
![]() |
|
#18
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 10.02.2005
Откуда: 06 Nice
Сообщения: 1.149
|
algambra, вот вот, у нас тоже нету
![]() |
|
![]() |
|
#19
![]() |
||
Модератор
![]() Дата рег-ции: 15.06.2005
Откуда: Toulouse / Мурманск
Сообщения: 20.822
|
||
![]() |
|
#20
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 05.02.2008
Сообщения: 5.951
|
Но если кому-то нравится мучиться и подвергать свой компьютер атакам неопознанных spy ware- пожалуйста. |
|
![]() |
|
#21
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 05.02.2008
Сообщения: 5.951
|
Скачала вручную обновления к Нортону, просканировала диск, через 6 часов Нортон вынес резюме: вот эта программка
http://www.symantec.com/security_res...254-99&tabid=1 запускает рекламу и собирает данные с компа. Посмотрите, может у вас то же самое |
|
![]() |
|
#22
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
Шпион уже у Вас. Нортон - зло.
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
|
![]() |
|
#23
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
|
![]() |
|
#24
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 05.02.2008
Сообщения: 5.951
|
Вы уже предъявили это обвинение Symantec Corporation в суде? И выиграли процесс?
В противном случае это утверждение голословно ![]() |
|
![]() |
|
#25
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 10.02.2005
Откуда: 06 Nice
Сообщения: 1.149
|
Anthony, программа hijackthis у меня есть,скажите, что надо с ней сделать, чтобы найти рекл. программу? Я все сделала, что вы написали, но от этого легче не стало, окна уже выскакивают и в Опера и в Мозиле
![]() |
|
![]() |
|
#26
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
![]() Далее пройдёт сканирование и откроется текстовый файл hijackthis.log с отчётом. Сохраните файл у себя на компьютере и положите в какой-нибудь файловый обменник. Ну, или вставьте текст файла прямо сюда в виде цитаты.
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
|
![]() |
|
#27
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 10.02.2005
Откуда: 06 Nice
Сообщения: 1.149
|
Scan saved at 10:03:31 PM, on 1/8/2009 Platform: Windows XP SP3, v.5657 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16762) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\documents and settings\russian\local settings\application data\dngoeo.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\COMMON~1\PROJEC~1\PRMT6\PrmtSvr.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.odnoklassniki.ru/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll (file missing) O3 - Toolbar: PROMT - {FF284F5C-7CF9-4682-8701-D467C1DBB99F} - C:\Program Files\PRMT6\PRMTIE\prmtie.dll O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtim e.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [dngoeo] "c:\documents and settings\russian\local settings\application data\dngoeo.exe" dngoeo O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Cтатистика защиты веб-трафика - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PRMT6\PRMTIE\prmtie5.htm O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PRMT6\PRMTIE\prmtie5.htm O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PRMT6\PRMTIE\options.htm O9 - Extra 'Tools' menuitem: Настройка параметров перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PRMT6\PRMTIE\options.htm O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolb...lerControl.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/.../GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/micr...?1229947073453 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1229947041781 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA ~1\KASPER~1\KASPER~1\mzvkbd3.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbucoms.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O24 - Desktop Component 1: (no name) - C:\Documents and Settings\Russian\My Documents\horloges\horloges1.htm -- End of file - 6925 bytes |
|
![]() |
|
#28
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
Почему-то не могу ответить полноценно.
Цитата:
Или на форуме запрещены кое-какие символы, или хостер врубил защиту. Блин.
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
|
![]() |
|
#29
![]() |
|||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
Running processes:
Цитата:
Цитата:
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
||
![]() |
|
#30
![]() |
|||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
Код:
O4 - HKCU\..\Run: [dngoeo]......... Цитата:
Цитата:
Больше ничего такого страшного не увидел. Может ещё кто-то что-нибудь найдёт. Антивирусом и антишпионом всё равно пройтись нужно.
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
||
![]() |
|
Закладки |
Здесь присутствуют: 1 (пользователей - 0 , гостей - 1) | |
Опции темы | |
Опции просмотра | |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Как избавиться от тли? | Vicki | Живой уголок | 28 | 28.07.2009 16:56 |
Как избавиться от ос? | Dashic | Живой уголок | 6 | 13.11.2008 12:46 |
Как избавиться от голубей | IrinaS | Жилье во Франции | 7 | 27.03.2006 13:14 |
Как избавиться от лексуса? | Leana | Клуб технической взаимопомощи | 12 | 21.07.2005 18:57 |