Перейти к содержимому

Приветствуем вас на Форуме PHILka.RU
Вы вошли на форум как ГОСТЬ. Убедительно просим вас зарегистрироваться! Для того, что бы вам был доступен весь функционал форума.
войти - или зарегистрироваться!
Фотография

Вредоносная реклама


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 19

#1
Sachok54

Sachok54

    Участник

  • Участники
  • 33 сообщений
На компьютер проскочила Рекламная рассылка.
Выскакивает бес переодичности и закрывается через минуту
счётчик показов 999 для закрытия предлогает выслать SMS

"Рекламная рассылка от ADSubscrible"
рекламирует футболки с сайта Futbolka.ru

На компьюторе стоит NOD32,Outpost Firewall,SuperAntiSpyware
ни как не прореагировали
пробовал сканировать
AVZ,Spy Emergency 2009
то же самое

Подскажите, кто знает, как бороться с этим злом.

#2
Selev

Selev

    Elit Member

  • Участники
  • 1 501 сообщений
Такие штучки хорошо отлавливает Ad-Aware Pro.
  • Chessattel это нравится

#3
Sachok54

Sachok54

    Участник

  • Участники
  • 33 сообщений
Просканировал Ad-Aware Pro тот же результат.
Возможно они эту рекламу воспринимают как обычную программу.

#4
Selev

Selev

    Elit Member

  • Участники
  • 1 501 сообщений

"Рекламная рассылка от ADSubscrible"
рекламирует футболки с сайта Futbolka.ru


Был и там и там, нажимал всё подряд, результат нулевой. Может припомнишь где был. И Как она у тебя выскакивает, когда IE открываешь, или при загрузке компа, или когда в сеть выходишь?

#5
flash2

flash2

    shadow...

  • VIP
  • 722 сообщений
Установите например Anvir TaskManager, с ее помощью сможете найти эту рекламку :(...

С уважением, Лена.
  • Chessattel это нравится

Pink Panthers Co :) ...


#6
Sachok54

Sachok54

    Участник

  • Участники
  • 33 сообщений
При загрузке реклама не выскакивает.
Появляется хаотично с интернетом и без него
может появиться 1-2раза а может и 10.
Счётчик работает и закрывается реклама через 1 минуту.

#7
flash2

flash2

    shadow...

  • VIP
  • 722 сообщений
Посмотрите закладку Лог (Anvir TaskManager) там отображается все что происходит в системе с момента ее запуска, наверняка все равно эта программка там найдется :(...

С уважением, Лена.

Сообщение отредактировал flash2: 06 Июнь 2009 - 17:04

Pink Panthers Co :) ...


#8
Selev

Selev

    Elit Member

  • Участники
  • 1 501 сообщений

а может и нет но началось именно с этого русификатора.


Да это ты оттуда занёс. Кстати: при открытии страницы фриварный Авира Антивир сразу пискнул, и был категорически против проникновения, пришлось его отключить. Тебе нужно удалить ключи автозапуска из реестра, Пуск\выполнить\regedit. Откроется редактор реестра\правка поиск\ имена разделов - найдёшь раздел RunOnce. Оттуда удали эти 3 ключа: (rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N) :
(rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N) :
(regsvr32 /s /n /i:u shell32). После перезагрузки бяка выскакивать не будет.

#9
andrey-mirg

andrey-mirg

    Читатель

  • Участники
  • 7 сообщений
Ребята,нужна помощь.Каспер нашел 8 вредоносных програм.(занес с инета)Вот одна из них:P2P-Worm.win32.Bacterloh.h Не лечит и не удаляет,пишет что возможно недостачно свободного места на диске для создания резервных копий.С НОД32 таже хрень.На жестких памяти валом.Че делать?????????Помогите!!!!!!!!!!!!!!!1

#10
Selev

Selev

    Elit Member

  • Участники
  • 1 501 сообщений

Че делать?????????Помогите!!!!!!!!!!!!!!!1

Попробовать удалить из безопасного режима или с Лайв СД.

#11
andrey-mirg

andrey-mirg

    Читатель

  • Участники
  • 7 сообщений

Попробовать удалить из безопасного режима или с Лайв СД.

А если для чайников????

#12
flash2

flash2

    shadow...

  • VIP
  • 722 сообщений
Загрузите Ваш ПК с любого LiveCD (например Infr@CD) и запустите свежую, заранее скачанную, из интернета версию антивирусной утилитки, например Cureit (сайт Dr.Web), в режиме Полное сканирование :(...
Безопасный режим это, в момент загрузки Вашего ПК нужно нажать клавишу F8 после чего появится меню с выбором типа загрузки, Вам нужно будет выбрать Безопасный режим :(...

Есть еще один вариант, Касперский и NOD32 должны указывать где именно находятся эти вирусы (путь), поэтому установите Anvir TaskManager или Unlocker (Unlocker более простой для понимания) и с их помощью удалите эти файлики с Вашего ПК :(...

С уважением, Лена.

Сообщение отредактировал flash2: 06 Июнь 2009 - 21:18

  • Chessattel это нравится

Pink Panthers Co :) ...


#13
Sachok54

Sachok54

    Участник

  • Участники
  • 33 сообщений
SeLev докладываю после манипуляций в реестре реклама пропала.
Спасибо за помощь!

#14
Sonnerol

Sonnerol

    Читатель

  • Участники
  • 5 сообщений

Господа!
Меня начинает утомлять безразмерное цитирование.
Сообщения будут удаляться независимо от их значимости!
Подскажите, кто знает, как бороться с этим злом.

Я в свое время вручную удалил, с помощью AVZ. Программка бесплатная, но очень полезная.

#15
angel174

angel174

    Advanced Member

  • Участники
  • 192 сообщений
А по-моему пора бы уже админам сайта создать отдельную тему,посвященную вредоносному ПО :(

А кто, или что, мешет ВАМ это сделать?

Сообщение отредактировал gvab: 07 Июнь 2009 - 16:16

Сижу,никого не трогаю.... Починяю примус....

#16
StarStream

StarStream

    Gold Member

  • Участники
  • 663 сообщений
Открыл отдельную тему по вирусам и их лечению:

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст



#17
ScrollLock

ScrollLock

    SUPER Member

  • Участники
  • 447 сообщений

...P2P-Worm.win32.Bacterloh.h Не лечит и не удаляет,пишет что возможно недостачно свободного места на диске для создания резервных копий.

Не знаю, странно как-то _У меня каспер 7-й версии убил енту гадость безо всяких проблем... Причем довольно старенькими базами...

Экономьте электричество! Выключайте Num Lock!


#18
igorrius

igorrius

    Advanced Member

  • Участники
  • 166 сообщений

Просканировал Ad-Aware Pro тот же результат.
Возможно они эту рекламу воспринимают как обычную программу.

попробуйте доктор веб.У меня кажется, была такая прога, доктор веб нашел ее в клиенте для загрузки книг с нета . вы такую не ставили?
можно скачать cureit - это разовый сканер докторвеба.

#19
Anzzola

Anzzola

    Читатель

  • Участники
  • 1 сообщений

На компьютер проскочила Рекламная рассылка.
Выскакивает бес переодичности и закрывается через минуту
счётчик показов 999 для закрытия предлогает выслать SMS

"Рекламная рассылка от ADSubscrible"
рекламирует футболки с сайта Futbolka.ru

На компьюторе стоит NOD32,Outpost Firewall,SuperAntiSpyware
ни как не прореагировали
пробовал сканировать
AVZ,Spy Emergency 2009
то же самое

Подскажите, кто знает, как бороться с этим злом.




Фух, тока сегодня её убрали.
Убрать можно легко. Так сказать для чайников.

Нашли на форумах : "...Искали книжки, ставит типо прогу для скачивания книг, а сама...
Решение проблемы:
1.Берешь устанавливаешь программу Unlocker (хотя можно без неё, но это на всякий случай да и на будущее пригодится)
2.Завершаешь процесс explorer.exe
3.Через диспетчер задач открываешь папку C:\Documents and Settings\имя_пользователя\Application Data
там будет папка AdSubscribe.

4. Удаляешь папку, при возникновении трудностей пользуешься Анлокером.
5. Радуешься....."

Мы просто в строке прописали C:\Documents and Settings\имя_пользователя\Application Data и удалили папку AdSubscribe.
И так же радовались)))

#20
Phil

Phil

    Генеральный Директор

  • Администратор
  • 7 736 сообщений

апну темку......

хорошая связка для защиты от зловредов

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст

и

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст






Количество пользователей, читающих эту тему: 2

0 пользователей, 2 гостей, 0 анонимных

Вы вошли на форум как ГОСТЬ. Просим вас войти или зарегистрироваться! Для того, что бы вам был доступен весь функционал форума.