батя посидел

Discussion in 'Безопасность и Анонимность' started by 2rex2, 12 Jan 2010.

  1. 2rex2

    2rex2 New Member

    Joined:
    9 Dec 2008
    Messages:
    12
    Likes Received:
    0
    Reputations:
    -1
    приехал домой с путяги на рабочем столе окно
    http://i054.radikal.ru/1001/d7/5da1f21ef34f.jpg
    во время открытия диспетчера задач выкидывает
     
    #1 2rex2, 12 Jan 2010
    Last edited by a moderator: 14 Jan 2010
  2. h0nest

    h0nest New Member

    Joined:
    24 May 2009
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    Последняя версия CureIt загружаешься и лечишься, у друга такая же шляпа была
     
  3. Epic wave

    Epic wave Member

    Joined:
    15 Mar 2009
    Messages:
    105
    Likes Received:
    72
    Reputations:
    -1
    что нового? диспетчер через gpedit.msc попробуй.
     
  4. BlackSite

    BlackSite Banned

    Joined:
    6 Feb 2009
    Messages:
    148
    Likes Received:
    100
    Reputations:
    0
    Антивирусом пройдись
     
  5. 2rex2

    2rex2 New Member

    Joined:
    9 Dec 2008
    Messages:
    12
    Likes Received:
    0
    Reputations:
    -1
    h0nest
    а что именно лечить С?
     
  6. sTe[A]LeR

    sTe[A]LeR Member

    Joined:
    10 Sep 2009
    Messages:
    17
    Likes Received:
    12
    Reputations:
    5
    Абсолютно все диски
     
  7. h0nest

    h0nest New Member

    Joined:
    24 May 2009
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    Просто скачай образ с айта доктора веба запиши на CD и загрузись с него и просканируй систему
     
  8. foxxx1234

    foxxx1234 Member

    Joined:
    26 Nov 2008
    Messages:
    0
    Likes Received:
    7
    Reputations:
    0
    Просто откат системы сделай.
     
  9. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Точно такую же фигню и мой отец поймал ))
    Посмотри в "Назначенных заданиях", там должно быть задание на запуск файлов при запуске системы(у меня задание SysCheck называлось), в свойствах посмотри пути до файлов и удали их...
     
  10. Bmite

    Bmite Робот-Казанова

    Joined:
    27 Feb 2007
    Messages:
    336
    Likes Received:
    81
    Reputations:
    0
    попробуй зайти в пуаск,выполнить,там напиши msconfig,выбери "автозаргрузка",там отключи все подозрительно и ребутни компу.должно помочь
     
  11. recfrf

    recfrf Member

    Joined:
    22 Aug 2008
    Messages:
    21
    Likes Received:
    6
    Reputations:
    0
    Вчера только такую штуку лечил у знакомого, а сегодня включил рабочий комп, ничего не делал никуда не лазал в нете, вдруг каспер закричал что вирус и надо перерезагрузиться чтоб вылечить, перегрузил и тут этот радосный банер :), антивирусы ничего не видят.
    Лечится достаточно просто, нужен нормальный менеджер процессов, например авзху, смотреть левые процессы, этот висит не в потоке, а отдельным файлом, есть еще одна прога неплохая наз-ся ComboFix она валит все текущие порно банеры.

    Вопрос к знающим людям, эти банеры есть партнерка какая или это инициатива группы людей, какой конверт то хоть, подозреваю что неплохой, все мои знакомые кто далек от компьютеров отправляли смски, некоторые раза по три :p
     
  12. Bmite

    Bmite Робот-Казанова

    Joined:
    27 Feb 2007
    Messages:
    336
    Likes Received:
    81
    Reputations:
    0
    мои почти все знакомые отправляли смс...
    конверт там реально клёвый
     
  13. -=chelovek=-

    -=chelovek=- Member

    Joined:
    3 Jul 2009
    Messages:
    133
    Likes Received:
    11
    Reputations:
    0
    Откат системы осторожно!. рискуеш потерять данные.
    Почисти папки "Temp" У пользователей и системы!
    Предварительно сохрани важные данные!
    Посмотри по форуму. Я не раз отписывался по окнам всяким. :)


    P.s. Пора поднимать тему "Борьба с окнами"... :)
     
  14. buxmanager

    buxmanager Elder - Старейшина

    Joined:
    1 Apr 2009
    Messages:
    613
    Likes Received:
    229
    Reputations:
    69
    а лучше пройди по адресу: C:\Documents and settings\All users\Application Data . В этой папке ищи левые/лишние/подозрительные файлы с расширением .dat
     
  15. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Откат системы это самое последнеее действие, и не факт что вирус удалится.
    Лечись CureIT
     
  16. ~FoX~

    ~FoX~ Member

    Joined:
    26 Sep 2006
    Messages:
    9
    Likes Received:
    29
    Reputations:
    5
    Сволочи обнаглели, мужик - пробиваеш номер биллинга и начинаеш вместе с батей ...ть мозги биллингу, проверь автозагрузгу
    выполнить > msconfig убери левак и если помогло отпишись
     
  17. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    В автозагрузке ничего не будет, там помоему dll прописывается через regsvr32, лечится очень легко за 2-3 минуты.
    удаляй все файлы из c:\Documents and Settings\%UserName%\Local Settings\Temp\ и c:\Documents and Settings\%UserName%\Local Settings\Temporary Internet Files\Content.IE5\
    далее ребут и снова чисть эти папки, удаляй осла к ипеням, ставь ФФ и чтоб батя не путался/не искал по привычке значёк IE - поставь такой же на значёк FF - эфективно помогает отучить пользовацо ослом :)

    З.Ы. возможно будет потом вылетать ошибка SVCHOST
     
    _________________________
  18. sabotag

    sabotag Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    122
    Likes Received:
    87
    Reputations:
    23
    [​IMG]

    хз..может поможет

    еще
    _http://support.kaspersky.ru/faq/?qid=208637303
    +
    _http://support.kaspersky.ru/viruses/solutions?qid=208637133
     
    #18 sabotag, 14 Jan 2010
    Last edited: 14 Jan 2010
  19. Jason Bourne

    Jason Bourne Member

    Joined:
    13 Nov 2009
    Messages:
    267
    Likes Received:
    36
    Reputations:
    25
    можно сказать только тему прочитал и со мной это произошло, перепробовал все что сказали на форуме не помогло :( уже отчаился думал систему переустанавливать как пришло в голову просто зайти с безопасного режима пару раз, а потом с обычного и банер слетел :)
    ___________________________________
    P.S. может быть кому поможет :)
     
  20. sell2duo

    sell2duo New Member

    Joined:
    22 May 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Об этом на Др.Вебе писалось, сыль не могу дать, так как утратил, у самого такое же было,
    + CureIT или какой нибудь другой антивирь врядли найдут его, лечится абсолютно только руками, CCmedia называется вроде процесс.