Вопрос № 179433: Уважаемые эксперты подскажите пожалуйста, у моего друга после посещения сайта фишки нет, в компьютере стали вылазить баннеры всякого рода характера. После удаления этих баннеров (с помощью генерирования кодов), некоторые баннеры все ровно вылазивают...
Вопрос № 179433:
Уважаемые эксперты подскажите пожалуйста, у моего друга после посещения сайта фишки нет, в компьютере стали вылазить баннеры всякого рода характера. После удаления этих баннеров (с помощью генерирования кодов), некоторые баннеры все ровно вылазивают, и система стала сильно тормозить, антивирусами проверяли не получается, неужели придется переустанавливать систему. Заранее благодарен.
Отвечает Protos, Практикант :
Здравствуйте, Буранов Сергей Сергеевич. Для начала прогоните одну из этих программ (можно все, но по очереди): CureIt Dr.Web LiveCD (Диск аварийного восстановления системы). Перепишите образ на CD-диск и загрузитесь с него. AVZ со свежими базами в безопасном режиме. Должно помочь.
Ответ отправил: Protos, Практикант
Ответ отправлен: 07.07.2010, 17:31
Номер ответа: 262444
Оценка ответа: 5
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 262444
на номер 1151 (Россия) |
Еще номера »
Отвечает Hunter7007, Студент :
Здравствуйте, Буранов Сергей Сергеевич. Попробуйте скачать и установить антивирус MS URL >>Microsoft Security Essentials. Microsoft Security Essentials обеспечивает защиту домашнего компьютера в реальном времени от вирусов, программ-шпионов и других вредоносных программ. Распространяется MS на бесплатной основе . Достаточна нова для включения вирусописателями в перечень запрещенного ими
антивирусного ПО .
----- Не следует множить сущее без необходимости.Оккам
Ответ отправил: Hunter7007, Студент
Ответ отправлен: 07.07.2010, 17:53
Номер ответа: 262445
Оценка ответа: 4
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 262445
на номер 1151 (Россия) |
Еще номера »
Отвечает Germanik, 3-й класс :
Здравствуйте, Буранов Сергей Сергеевич! Наверно придеться, так как вирус, эта такая противная штука, вроде Вы его и увидели, и компьютер написал, что вылечился от него, но это не фпакт в том, что Вы от него избавились
Редактирование ответа
-----
∙ Отредактировал: Black Cloud, Профессионал
∙ Дата редактирования: 12.07.2010, 18:59 (время московское)
Ответ отправил: Germanik, 3-й класс
Ответ отправлен: 12.07.2010, 13:15
Номер ответа: 262504
Оценка ответа: 4
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 262504
на номер 1151 (Россия) |
Еще номера »
Отвечает Алексеев Владимир, Профессионал :
Здравствуйте, Сергей Сергеевич. Вы не сообщили о результатах проверки Вашей ОС на наличие вирусов с помощью лучшей лечащей утилиты CureIt (см Ответ от Protos), рекомендую лечить ею, загрузившись в Безопасный режим (жмите клавишу F8 в начале загрузки ОС). Кроме того, баннеры часто авто-загружаются без использования перехватывающих вирус-кодов. Мне неоднократно приносили сис-блоки с баннерами, в которых антивирусные прогаммы
со свежими базами не выявляли вирусов. Лечение несложно:
1)Удалите все ярлыки из обеих папок Главное меню\Программы\Автозагрузка (в \Documents and Settings\All Users\ и в профиле Вашей учётки типа \Documents and Settings\Sergey\ ). Если Вы сомневаетесь, что какие-то ярлыки могут пригодиться Вам в будущем, то сделайте их скрытыми, скрытые ярлыки не авто-загружают прописанные в них Приложения.
2)Возможно, авто-загруз баннера прописан в Вашем профиле (а не
в машине), попробуйте загрузиться в другую (новую) учётную запись. В случае успеха можно продолжать работу в этой учётке, переместив в неё свои личные файлы.
3)Удалите неиспользуемые в здоровых системах разделы реестра Hklm\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run , Hklm\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\TaskMan и Hkcu\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run
(они подозрительно отображены в Вашем отчёте AutoRuns.arn). Причём, файл c:\windows\system32\wxrnwyr.exe (прописанный в Hkcu\…\Run) имеет слишком свежую дату: 5 июля 2010г - похоже, это дата заражения.
4)Если предыдущие манипуляции не помогли, то удалите все автозапускающие параметры в разделах реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и HKEY_CURRENT_USER\Softw
are\Microsoft\Windows\CurrentVersion\Run (оставьте т-ко CTFMON.EXE , ссылающий на C:\WINDOWS\system32\ctfmon.exe , если этот файл не вирус, а продукт корпорац Microsoft c датой модификации как у его собратьев, он отображает в сис-трее клав-раскладку). Не бойтесь удалять содержимое Run-разделов, все прописанные в них приложения можно запустить вручную.
Когда Вы избавитесь от автозагрузки баннера, то возможно, некоторые рег-параметры облегчат Вам работу на компьютере, и Вы захотите восстановить
их. Для этого перед удалением параметров из реестра успейте сохранить их копии в редакторе реестра (Пуск \ Выполнить \ RegEdit ) из меню Файл \ Экспорт или из контекста Run-раздела выберите команду Экспортировать. В открывшемся окне "Экспорт файла реестра" введите имя с путём (типа C:\WinXp\HklmRun , папку C:\WinXp создайте заранее). При пуске этих .reg-файлов удалённые параметры будут восстановлены. Чтобы перед пуском вычистить из этих файлов ненужные параме
тры, откройте .reg-файл из его контекста командой Изменить и удалите ненужные строки ЦЕЛИКОМ! Всегда оставляйте исходную копию на случай ошибки!
5)Убедитесь, что в разделе реестра [Hklm\software\Microsoft\Windows NT\CurrentVersion\Winlogon] параметр Shell имеет значение Explorer.exe , а параметр Userinit - значение C:\WINDOWS\system32\userinit.exe, (вместо C:\WINDOWS\ подставьте
путь к Вашей \WINDOWS-папке, например D:\WINDOWS\ ). Исправьте эти значения, если они модифицированы зловредным источником баннеров. Удачи Вам!
----- Жизнь - это творчество!
Ответ отправил: Алексеев Владимир, Профессионал
Ответ отправлен: 14.07.2010, 08:44
Номер ответа: 262529
Оценка ответа: 5
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 262529
на номер 1151 (Россия) |
Еще номера »
Оценить выпуск »
Нам очень важно Ваше мнение об этом выпуске рассылки!
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.