Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Windows 2000/XP/Vista пользователю


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

Гуревич Александр Львович
Статус: Профессионал
Рейтинг: 4615
∙ повысить рейтинг »
Black Cloud
Статус: Профессионал
Рейтинг: 3905
∙ повысить рейтинг »
ValeryN
Статус: Мастер-Эксперт
Рейтинг: 2939
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows 2000/XP/Vista/7 пользователю

Номер выпуска:1640
Дата выхода:17.07.2010, 17:00
Администратор рассылки:Black Cloud, Профессионал
Подписчиков / экспертов:841 / 651
Вопросов / ответов:1 / 4
IRC-канал по теме:#win2000user

Вопрос № 179433: Уважаемые эксперты подскажите пожалуйста, у моего друга после посещения сайта фишки нет, в компьютере стали вылазить баннеры всякого рода характера. После удаления этих баннеров (с помощью генерирования кодов), некоторые баннеры все ровно вылазивают...



Вопрос № 179433:

Уважаемые эксперты подскажите пожалуйста, у моего друга после посещения сайта фишки нет, в компьютере стали вылазить баннеры всякого рода характера. После удаления этих баннеров (с помощью генерирования кодов), некоторые баннеры все ровно вылазивают, и система стала сильно тормозить, антивирусами проверяли не получается, неужели придется переустанавливать систему. Заранее благодарен.

Отправлен: 07.07.2010, 16:31
Вопрос задал: Буранов Сергей Сергеевич, Посетитель
Всего ответов: 4
Страница вопроса »


Отвечает Protos, Практикант :
Здравствуйте, Буранов Сергей Сергеевич.
Для начала прогоните одну из этих программ (можно все, но по очереди):
CureIt
Dr.Web LiveCD (Диск аварийного восстановления системы). Перепишите образ на CD-диск и загрузитесь с него.
AVZ со свежими базами в безопасном режиме.
Должно помочь.

Ответ отправил: Protos, Практикант
Ответ отправлен: 07.07.2010, 17:31
Номер ответа: 262444

Оценка ответа: 5

Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 262444 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:

  • Отвечает Hunter7007, Студент :
    Здравствуйте, Буранов Сергей Сергеевич.
    Попробуйте скачать и установить антивирус MS URL >>Microsoft Security Essentials.
    Microsoft Security Essentials обеспечивает защиту домашнего компьютера в реальном времени от вирусов, программ-шпионов и других вредоносных программ. Распространяется MS на бесплатной основе . Достаточна нова для включения вирусописателями в перечень запрещенного ими антивирусного ПО .

    -----
    Не следует множить сущее без необходимости.Оккам

    Ответ отправил: Hunter7007, Студент
    Ответ отправлен: 07.07.2010, 17:53
    Номер ответа: 262445

    Оценка ответа: 4

    Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 262445 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:

  • Отвечает Germanik, 3-й класс :
    Здравствуйте, Буранов Сергей Сергеевич!
    Наверно придеться, так как вирус, эта такая противная штука, вроде Вы его и увидели, и компьютер написал, что вылечился от него, но это не фпакт в том, что Вы от него избавились
    Редактирование ответа
    -----
    ∙ Отредактировал: Black Cloud, Профессионал
    ∙ Дата редактирования: 12.07.2010, 18:59 (время московское)

    Ответ отправил: Germanik, 3-й класс
    Ответ отправлен: 12.07.2010, 13:15
    Номер ответа: 262504

    Оценка ответа: 4

    Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 262504 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:

  • Отвечает Алексеев Владимир, Профессионал :
    Здравствуйте, Сергей Сергеевич.
    Вы не сообщили о результатах проверки Вашей ОС на наличие вирусов с помощью лучшей лечащей утилиты
    CureIt (см Ответ от Protos), рекомендую лечить ею, загрузившись в Безопасный режим (жмите клавишу F8 в начале загрузки ОС).
    Кроме того, баннеры часто авто-загружаются без использования перехватывающих вирус-кодов. Мне неоднократно приносили сис-блоки с баннерами, в которых антивирусные прогаммы со свежими базами не выявляли вирусов. Лечение несложно:

    1)Удалите все ярлыки из обеих папок Главное меню\Программы\Автозагрузка (в \Documents and Settings\All Users\ и в профиле Вашей учётки типа \Documents and Settings\Sergey\ ). Если Вы сомневаетесь, что какие-то ярлыки могут пригодиться Вам в будущем, то сделайте их скрытыми, скрытые ярлыки не авто-загружают прописанные в них Приложения.

    2)Возможно, авто-загруз баннера прописан в Вашем профиле (а не в машине), попробуйте загрузиться в другую (новую) учётную запись. В случае успеха можно продолжать работу в этой учётке, переместив в неё свои личные файлы.

    3)Удалите неиспользуемые в здоровых системах разделы реестра Hklm\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run ,
    Hklm\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\TaskMan и Hkcu\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run (они подозрительно отображены в Вашем отчёте AutoRuns.arn). Причём, файл c:\windows\system32\wxrnwyr.exe (прописанный в Hkcu\…\Run) имеет слишком свежую дату: 5 июля 2010г - похоже, это дата заражения.

    4)Если предыдущие манипуляции не помогли, то удалите все автозапускающие параметры в разделах реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и HKEY_CURRENT_USER\Softw are\Microsoft\Windows\CurrentVersion\Run (оставьте т-ко CTFMON.EXE , ссылающий на C:\WINDOWS\system32\ctfmon.exe , если этот файл не вирус, а продукт корпорац Microsoft c датой модификации как у его собратьев, он отображает в сис-трее клав-раскладку). Не бойтесь удалять содержимое Run-разделов, все прописанные в них приложения можно запустить вручную.

    Когда Вы избавитесь от автозагрузки баннера, то возможно, некоторые рег-параметры облегчат Вам работу на компьютере, и Вы захотите восстановить их. Для этого перед удалением параметров из реестра успейте сохранить их копии в редакторе реестра (Пуск \ Выполнить \ RegEdit ) из меню Файл \ Экспорт или из контекста Run-раздела выберите команду Экспортировать. В открывшемся окне "Экспорт файла реестра" введите имя с путём (типа C:\WinXp\HklmRun , папку C:\WinXp создайте заранее). При пуске этих .reg-файлов удалённые параметры будут восстановлены. Чтобы перед пуском вычистить из этих файлов ненужные параме тры, откройте .reg-файл из его контекста командой Изменить и удалите ненужные строки ЦЕЛИКОМ! Всегда оставляйте исходную копию на случай ошибки!

    5)Убедитесь, что в разделе реестра [Hklm\software\Microsoft\Windows NT\CurrentVersion\Winlogon] параметр Shell имеет значение Explorer.exe , а параметр Userinit - значение C:\WINDOWS\system32\userinit.exe, (вместо C:\WINDOWS\ подставьте путь к Вашей \WINDOWS-папке, например D:\WINDOWS\ ). Исправьте эти значения, если они модифицированы зловредным источником баннеров.
    Удачи Вам!
    -----
    Жизнь - это творчество!

    Ответ отправил: Алексеев Владимир, Профессионал
    Ответ отправлен: 14.07.2010, 08:44
    Номер ответа: 262529

    Оценка ответа: 5

    Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 262529 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:

  • Оценить выпуск »
    Нам очень важно Ваше мнение об этом выпуске рассылки!

    Задать вопрос экспертам этой рассылки »

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров »

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2010, Портал RFpro.ru, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2010.6.16 от 26.05.2010

    В избранное