Вирус

Про софт и железки.
Сообщение
Автор
Аватара пользователя
adamdead
VIP
VIP
Сообщения: 1012
Зарегистрирован: 05.11.2007
Откуда: Москва
Благодарил (а): 14 раз
Поблагодарили: 34 раза
Контактная информация:

#1 Сообщение 03.10.2009, 23:59

Помогите удалить вирус, никак не получается!
Изображение
Последний раз редактировалось adamdead 03.11.2011, 18:08, всего редактировалось 1 раз.
Изображение
Изображение

proplayer666
Маппер
Маппер
Сообщения: 1748
Зарегистрирован: 18.02.2008
Откуда: <удалено>

#2 Сообщение 03.10.2009, 23:59

Скрин всех процессов в Autoruns
И в следующий раз не смотри много порнушки
Завязываю с играми
Мну в Xbox LIVE
Изображение
Изображение
Изображение

Аватара пользователя
adamdead
VIP
VIP
Сообщения: 1012
Зарегистрирован: 05.11.2007
Откуда: Москва
Благодарил (а): 14 раз
Поблагодарили: 34 раза
Контактная информация:

#3 Сообщение 04.10.2009, 00:03

Я порно не смотрю. Просто вчера случайно запустил ие и все, вирус!
Изображение
Последний раз редактировалось adamdead 03.11.2011, 18:08, всего редактировалось 2 раза.
Изображение
Изображение

proplayer666
Маппер
Маппер
Сообщения: 1748
Зарегистрирован: 18.02.2008
Откуда: <удалено>

#4 Сообщение 04.10.2009, 00:05

Malware-Bytes Anti Malware это точно оно.
Завязываю с играми
Мну в Xbox LIVE
Изображение
Изображение
Изображение

Аватара пользователя
adamdead
VIP
VIP
Сообщения: 1012
Зарегистрирован: 05.11.2007
Откуда: Москва
Благодарил (а): 14 раз
Поблагодарили: 34 раза
Контактная информация:

#5 Сообщение 04.10.2009, 00:07

Эмм, нет, это как раз сегодня установил после того как вирус подхватил.
Последний раз редактировалось adamdead 03.11.2011, 18:07, всего редактировалось 1 раз.
Изображение
Изображение

Nikk1488
VIP
VIP
Сообщения: 2492
Зарегистрирован: 01.01.2008
Поблагодарили: 4 раза
Контактная информация:

#6 Сообщение 04.10.2009, 00:14

Вирус и может быть скрытно загружен.
Установи нормальный антивирус, тот же KAV довольно хорошо лечит.
[txtspoil]Adiost и я - гей шлюхи!!![/txtspoil]

supercores
Лейтенант
Лейтенант
Сообщения: 167
Зарегистрирован: 03.04.2009
Благодарил (а): 1 раз

#7 Сообщение 04.10.2009, 01:00

удали папку C:\Documents and Settings\Liade\Application Data\AdRiver утилитой Unlcocker (или в безопасном режиме).

Аватара пользователя
Dr_Quake
Майор
Майор
Сообщения: 654
Зарегистрирован: 10.03.2008
Поблагодарили: 6 раз
Контактная информация:

#8 Сообщение 04.10.2009, 01:31

Это весёлая штука, не для нубов которые спрашивают про процессы. Скорее всего этот эффект именно с дополнением в браузер оформлен в виде аддона IE или инъекции в процесс IE(маловероятно), антивирусы могут спокойно пропустить adware.

supercores
Лейтенант
Лейтенант
Сообщения: 167
Зарегистрирован: 03.04.2009
Благодарил (а): 1 раз

#9 Сообщение 04.10.2009, 08:52

Dr_Quake писал(а):Это весёлая штука, не для нубов которые спрашивают про процессы. Скорее всего этот эффект именно с дополнением в браузер оформлен в виде аддона IE или инъекции в процесс IE(маловероятно), антивирусы могут спокойно пропустить adware.
Сабж внедряется в explorer.exe. Что бы избавится на время можно перезагрузить его.

proplayer666
Маппер
Маппер
Сообщения: 1748
Зарегистрирован: 18.02.2008
Откуда: <удалено>

#10 Сообщение 04.10.2009, 10:40

Dr_Quake писал(а):не для нубов которые спрашивают про процессы
Какбе номек? prankster

Попробуй на других браузерах позырить.
Завязываю с играми
Мну в Xbox LIVE
Изображение
Изображение
Изображение

Аватара пользователя
adamdead
VIP
VIP
Сообщения: 1012
Зарегистрирован: 05.11.2007
Откуда: Москва
Благодарил (а): 14 раз
Поблагодарили: 34 раза
Контактная информация:

#11 Сообщение 04.10.2009, 10:41

supercores писал(а):удали папку C:\Documents and Settings\Liade\Application Data\AdRiver утилитой Unlcocker (или в безопасном режиме).
Такой папки нет.
Последний раз редактировалось adamdead 03.11.2011, 18:08, всего редактировалось 1 раз.
Изображение
Изображение

supercores
Лейтенант
Лейтенант
Сообщения: 167
Зарегистрирован: 03.04.2009
Благодарил (а): 1 раз

#12 Сообщение 04.10.2009, 10:45

вместо Liade имя пользователя, через которого сидишь.

Milkyway
Полковник
Полковник
Сообщения: 4470
Зарегистрирован: 19.11.2008
Благодарил (а): 62 раза
Поблагодарили: 133 раза
Контактная информация:

#13 Сообщение 04.10.2009, 10:47

Обусждалось похожее в соседней теме, там решение и пара полезных ссылок

Аватара пользователя
adamdead
VIP
VIP
Сообщения: 1012
Зарегистрирован: 05.11.2007
Откуда: Москва
Благодарил (а): 14 раз
Поблагодарили: 34 раза
Контактная информация:

#14 Сообщение 04.10.2009, 10:50

В ие был плагин, но я удалил. Даже в безопасном режиме эта херня. Нет такой папки. Те способы не помогли.
Последний раз редактировалось adamdead 03.11.2011, 18:06, всего редактировалось 2 раза.
Изображение
Изображение

supercores
Лейтенант
Лейтенант
Сообщения: 167
Зарегистрирован: 03.04.2009
Благодарил (а): 1 раз

#15 Сообщение 04.10.2009, 10:54

Проверь Application Data (скрытая папка) всех пользователей, Adriver устанавливает себя только туда.

Ответить