Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

[ Каскадный ] · Стандартный · Линейный

> порно баннер, как избавиться?

777Dito777
post Воскресенье, 06 июня 2010, 01:38
Отправлено #1


Фанат
***

Группа: Пользователи
Сообщений: 218
Регистрация: 16 апр. 2008
Пользователь №: 26 413





Доброго времени суток.Случилось мне сегодня нисчего на ровном месте словить баннер с голыми тётями на пол экрана.Самый загон что мне достался добротный такой,из-за него не работает ни диспетчер задач,ни один браузер и дс++ клиент,да и каспер не реагирует не на что.Знакомые избавлялись с помощью анвир таск мэнеджера,но проверить его пока нет физической возможности.Может кто поделится дельным советом,а то курсовые горят.Вроде не качал ничего подозрительного и сайты для взрослых не посещал,сейчас с мобилы пишу,ой как это неудобно(( sad.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topicStart Poll
Ответов
Yter
post Воскресенье, 06 июня 2010, 09:44
Отправлено #2


Ветеран
******

Группа: Пользователи
Сообщений: 1 026
Регистрация: 06 нояб. 2008
Пользователь №: 28 843





От практически всех таких случаев спасает корректировка реестра ручками. Ручками, потому что ни одна программа чистки реестра не увидит, что кто-то дописался в автозагрузку сразу после эксплорера, например.

Варант 1 - узнать исполняемый файл для этой шняги, поиском в реестре удалить все вхождения имён этого файла. Ну, можно не все, но все автозагрузочные - обязательно. Точно не помню адреса, но при посике сразу станет видно. Что-нибуль типа ...HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Shell explorer.exe run32.dll superporn.exe всплывёт - тут ясно, что исправлять надо) (Shell - имя записи в реестре, в значении будет explorer.exe и ещё какая-нибудь дрянь.)

Удалять надо не Shell целиком (так система к чертям слетит), а только удалить ненужные дописавшиеся файлы из значения Shell.

Вариатн 2 - без знания имени исполняемого файла - то же самое по сути, только надо вести поиск в реестре на имя explorer.exe и смотреть, где к нему что цепляется вредное.

Сработает с вероятностью 95%, сам неоднократно вычищал вирусы, которые ни один каспер не отловит. Всё очень просто - вирусу надо как-то запуститься, поэтому он цепляется либо в автозагрузку, либо к самому файлу. Т.к. дрянь в твоём случае при старте системы появляется, то скорее всего она в реестре прописалась к эксплореру.

Всё может быть сложнее, конечно. Например, может быть прописан где-то ещё один-два файла, которые прописывают дрянь в автозагрузку, но это тоже лечится.

Сообщение отредактировал Yter - Воскресенье, 06 июня 2010, 09:46
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Posts in this topic
777Dito777   порно баннер   Воскресенье, 06 июня 2010, 01:38
Salty Dogg   Spybot - Search & Destroy Ad-Aware   Воскресенье, 06 июня 2010, 01:41
Kouki   От некоторых баннеров помогает восстановление сист...   Воскресенье, 06 июня 2010, 01:46
paradogz   и почистить файл HOSTS WINDOWS\system32...   Воскресенье, 06 июня 2010, 04:01
Wowik   Ransomhide, если просит отправить SMS.   Воскресенье, 06 июня 2010, 08:19
Shoogo   Можно просто откатить систему.   Воскресенье, 06 июня 2010, 08:48
e2e4   войти в безопасном режиме и убрать всю гадость из ...   Воскресенье, 06 июня 2010, 08:58
Axel089   Два раза с таким сталкивался за последние 2 месяца...   Воскресенье, 06 июня 2010, 09:01
trc001   Да в некоторых случаях при запуске системы невозмо...   Воскресенье, 06 июня 2010, 09:08
pusik   Отправляя СМС вы лишь стимулируете писателей этой ...   Воскресенье, 06 июня 2010, 09:27
DENDEN   была такая тема уже. опять, значит... все бы ничег...   Воскресенье, 06 июня 2010, 10:17
Wolin   Если эта хрень требует СМСко, то на сайте Dr, Web ...   Воскресенье, 06 июня 2010, 10:25
777Dito777   Всем спасибо за советы и за потраченное на меня вр...   Воскресенье, 06 июня 2010, 10:52
atakon   Как вариант могло остаться и всплывает через 28/14...   Воскресенье, 06 июня 2010, 11:06
dymo   ничего лучше против порнобаннеров кроме бесплатног...   Воскресенье, 06 июня 2010, 11:32
KILAgad   Недавно пытался избавится от такого баннера, но c...   Среда, 09 июня 2010, 11:09
Dadoo   А так же ничего лучшего против баннеров кроме лину...   Воскресенье, 06 июня 2010, 11:56
freezo   dymo, Cureit'ом чистил, бесполезно. Самый лучш...   Воскресенье, 06 июня 2010, 11:59
baltazar   Столкнувшись с подобным решил проблему при помощи ...   Воскресенье, 06 июня 2010, 12:09
777Dito777   Лишний раз почувствовал себя ламером читая ваши по...   Воскресенье, 06 июня 2010, 12:17
ars8080   Avira эффективна.   Воскресенье, 06 июня 2010, 12:36
shitter   cureit доктор вебовский прогони, 99% всей шняги в...   Воскресенье, 06 июня 2010, 12:41
GRINGO   Самый экзотический способ http://habrahabr.ru/blog...   Воскресенье, 06 июня 2010, 12:51
KramerR   Тоже сегодня включил комп и был приятно удивлен ба...   Воскресенье, 06 июня 2010, 22:10
shitter   во первых надо проверять свежей версией во вторых...   Среда, 09 июня 2010, 06:44
Triton   Что-то прям эпидемия...   Понедельник, 07 июня 2010, 01:11
Yter   И в реестре не было записей с icq.exe?   Понедельник, 07 июня 2010, 09:05
Amil_Gaoul   У меня тоже подобная проблема была. Да можно попыт...   Понедельник, 07 июня 2010, 09:51
ORTIZ   у меня тоже была такая фигня)))) ни один из испроб...   Понедельник, 07 июня 2010, 13:08
ChronoSaber   Мне вариант с вычищением файла hosts помог   Вторник, 08 июня 2010, 23:03
Morte   Странно, я вот никогда подобных баннеров не ловил....   Среда, 09 июня 2010, 10:57
SORRROW   Ооооооооооооооооо у меня точно такая же хрень се...   Вторник, 06 июля 2010, 15:31
Dzubei   0_0 Как вы подхватываете-то всю эту хрень? Давно у...   Воскресенье, 13 июня 2010, 00:04
ars8080   самое простое-поставить антивирус с проверкой траф...   Вторник, 06 июля 2010, 15:39
SORRROW   а у меня у КИСа истек срок лицензии пробной ... ...   Вторник, 06 июля 2010, 15:42
LostMorf   Вирусы (порно-банеры, трояны и прочее) легко можно...   Среда, 07 июля 2010, 00:15
dymo   для полноценного лечения хватит флешки с WinPE, св...   Среда, 07 июля 2010, 11:33
Haohmaru   где вы лазите так, хочу проверить свой комп на уст...   Среда, 07 июля 2010, 11:38
KramerR   Да, антивирусы в этих случаях не помогают. Я уже н...   Среда, 07 июля 2010, 11:39


Reply to this topicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Пт., 27 июня 2025, 06:46
Skin Designed (c) by Rooq.net, All Rights Reserved.