|
|
|
|
#1 |
|
Новичок
Регистрация: 20.08.2009
Сообщений: 34
Репутация: 0
|
Здравствуйте.
Прописалась в компе прога, AdRiver, (трусы, майки) sms – не просит. Не зная про AVZ, решил удалить руками. Остались 2 файла: NTUSER.DAT; utuser.dat.LOG и их 8 ключей в реестре. Удалить не мог. На форуме узнал про AVZ, вроде все сделал по методе 01pump, отправил 2 файла на файлообм. Exfile : version.txt – http://exfile.ru/61789 hijackthis.log - http://exfile.ru/61788 Пожалуйста, помогите определиться с лог-файлами. Windows XP SP3 Последний раз редактировалось stepbol; 29.09.2009 в 14:35. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 20.08.2009
Сообщений: 34
Репутация: 0
|
Это файл virusinfo_syscure.zip из LOG-папки AVZ: http://exfile.ru/61800
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 20.08.2009
Сообщений: 34
Репутация: 0
|
В куках постоянно появляется "step@dtdmt", по домену вычислил IP-адрес рекламщика и заблокировал в KISе. Щас реклама не загружается, но стоит снять блокировку реклама будет загружаться.http://i019.radikal.ru/0909/e6/4c0cf966fbd9.jpg
---------- Добавлено в 18:41 ---------- Предыдущее сообщение было написано в 18:32 ---------- 01pump, я переустанавливал ОС, бесполезно, загружается с Сookie этот адрес и рекламная программа AdRiver загружается в комп. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 20.08.2009
Сообщений: 34
Репутация: 0
|
01pump, мне думается, что пока в компе будут торчать эти
![]() два файла, ключи, и адрес, реклама будет загружаться до 2011 года. Скажем, после переустановки системы, я опять буду ее лицезреть? Это же не дело. Или я не прав? Что скажете? |
|
|
|
|
#9 |
|
Новичок
Регистрация: 20.08.2009
Сообщений: 34
Репутация: 0
|
что-товыкинуло из инета...
Посмотрите эти скрины, они сделаны до того как я "порвал" адваре, мне кажеться что прога интегрировалась в эксплорер. Когда убиваю процесс исчезает только адваре. http://i043.radikal.ru/0909/c3/cf9c8f21ac28.jpg http://s61.radikal.ru/i173/0909/19/618dc51792f8.jpg |
|
|
|
|
#11 |
|
Новичок
Регистрация: 20.08.2009
Сообщений: 34
Репутация: 0
|
http://slil.ru/28027816 - сделано, буду ждать вашего резюме
---------- Добавлено в 20:33 ---------- Предыдущее сообщение было написано в 20:21 ---------- 01pump, во время сбора инфы для скрипта, выпала картинка, (см. скрин) я вставил диск - процесс продолжился и вродь как завершился нормально. Это так и должно быть? http://i040.radikal.ru/0909/53/c70ff736fbf2.jpg |
|
|
|
|
#12 |
|
Новичок
Регистрация: 20.08.2009
Сообщений: 34
Репутация: 0
|
Это так, с вами согласен.
здесь вроде как все чисто Можно сделать вывод, что не заходя на сайт рекламщика, комп получает его куки (см.скрин в посте#5) и реклама будет загружаться. Может мне снять блокировку в KISе, пусть реклама загрузиться и повторить алгоритм с AVZ? Что посоветуете? |
|
|
|
|
#13 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Посмотрим, может хосты будут видны. А то после вашей ручной чистки верхушки посшибали и не за что зацепиться. |
|
|
|
|
|
#15 |
|
Новичок
Регистрация: 20.08.2009
Сообщений: 34
Репутация: 0
|
01pump, приветствую вас.
Нет, адваре не загружается, либо "порвал" основательно, или еще не вечер. Буду ждать. Вчера в инете наткнулся на утилиту IceSword, она видит кучу папок с кракозябрами, которые винда не определяет. Я с этим столкнулся впервые, посоветуйте, что с этими папками делать? |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|