Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.07.2009, 02:48   #61 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Andy Посмотреть сообщение
удалил, а реклама всё равно осталась.....
Перезагружались? Поищите в папке C:\Windows\Prefetch или просто очистите содержимое этой папки и перезагрузитесь.
01pump вне форума  
Старый 04.07.2009, 03:06   #62 (ссылка)
Новичок
 
Регистрация: 03.07.2009
Сообщений: 15
Репутация: 0
По умолчанию

ппц) всё удалил из этой папки, удалил всё, что нашёл в реестре, а она всё равно тут о.О
Andy вне форума  
Старый 04.07.2009, 03:10   #63 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Andy,
То есть обычный поиск файлов и поиск данных в реестре в реестре не находит ничего по параметрам aldea и aldeauninstall.exe ?
01pump вне форума  
Старый 04.07.2009, 03:16   #64 (ссылка)
Новичок
 
Регистрация: 03.07.2009
Сообщений: 15
Репутация: 0
По умолчанию

да.. я только без ".exe " искал
а то, что нашёл, удалил уже
но удалял я только "aldeauninstall", "aldea" вообще не нашёл

---------- Добавлено в 02:33 ---------- Предыдущее сообщение было написано в 02:16 ----------

я вообщем ввёл опять: Файл-выполнить скрипт
перезагрузил комп, в безопасном режиме
и он нашёл по 2 aldea и aldeauninstall.exe
удалил их , но без результатно

Последний раз редактировалось Andy; 04.07.2009 в 03:35.
Andy вне форума  
Ads
Старый 04.07.2009, 14:29   #65 (ссылка)
Новичок
 
Регистрация: 03.07.2009
Сообщений: 15
Репутация: 0
По умолчанию

сёдня проснулся, опять ввёл в программе этой, в поиске "aldea", он нашёл ключ, я его удалил, перезагрузился, опять выполнил поиск, а он нашел опять тот же ключ) который я удалил пару минут назад)
Andy вне форума  
Старый 04.07.2009, 15:00   #66 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Откройте скрытые папки. Панель управления - Свойства папки - Вид - Уберите галки со Скрывать защищенные. и т. д. Потом по дате создания найдите в системных папках (и по названию) ( можно еще через Поиск) этот модуль и удалите его в Безопасном режиме. Файлов может быть несколько в разных папках. Можете сначала ключи в Реестре удалить , но не перезагружайте , а сразу займитесь поиском файлов и их удалением. Можете все это сразу проделать в Безопасном режиме
set of letters вне форума  
Старый 04.07.2009, 15:04   #67 (ссылка)
Новичок
 
Регистрация: 03.07.2009
Сообщений: 15
Репутация: 0
По умолчанию

а как по дате создания искать?) я ещё вчера открыл скрытые папки и через поиск windows искал на диске С(у меня другого нету) вот то, что мне выше писали, но поиск результата не дал.
Andy вне форума  
Старый 04.07.2009, 15:15   #68 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Перебирайте в ручную. По дате создания , найдете хоть один файл или помните когда появился этот модуль - это и есть дата создания. У папок тоже есть дата создания , так же как и у файлов. Не знаете как у папки или файла определяют дату создания ? Мышку к ним подведите , там все написано , когда создана и как
Ищите в папках , они сейчас все открыты. Раз не нашли , значит плохо искали

---------- Добавлено в 16:46 ---------- Предыдущее сообщение было написано в 16:15 ----------

Посмотрите Личные сообщения - это вверху , только потом напишите в теме
set of letters вне форума  
Старый 04.07.2009, 16:05   #69 (ссылка)
Новичок
 
Регистрация: 03.07.2009
Сообщений: 15
Репутация: 0
По умолчанию

вообщем я так и не понял, как по дате создания перебирать, искал через 3 программы: avz, поиск windows и файл менеджер, ничё результатов не дало, находит только иногда в редакторе реестра, всё время разные файлы) удаляю перезагружаю ничё нет, а потом через какое-то время опять находит. воооот. а по файлам, где я только не рылся уже..
Andy вне форума  
Старый 04.07.2009, 16:18   #70 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Andy, у вас это рекламка висит в браузере? Здесь почитайте http://www.antiporno.org/progtams/ka...firefoxff.html там же есть как удалять информеры в разных браузерах.
Iljeben вне форума  
Старый 04.07.2009, 16:31   #71 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Andy, по моему , вообще читать ничего не хочет, в том числе и дополнение к сообщению № #68
Значит он и делает так же как читает, поэтому и удалить не может
set of letters вне форума  
Старый 04.07.2009, 16:32   #72 (ссылка)
Новичок
 
Регистрация: 03.07.2009
Сообщений: 15
Репутация: 0
По умолчанию

ахах))) спасибо)))) зашёл в настройку оперы, там был файл в скриптах "freede", удалил его и реклама пропала))

---------- Добавлено в 15:34 ---------- Предыдущее сообщение было написано в 15:32 ----------

спасибо всем за помощь ^_^
Andy вне форума  
Ads
Старый 15.07.2009, 12:37   #73 (ссылка)
Новичок
 
Регистрация: 15.07.2009
Сообщений: 4
Репутация: 0
По умолчанию

И все та же старая проблемма с Aldea помогите
вот ссылка, вроде все как положено
http://exfile.ru/50956
Жду ответа
TiMac вне форума  
Старый 15.07.2009, 12:59   #74 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

TiMac,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('lirsgt');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\AdSubscribe\AdSubscribe.dll');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\lirsgt.sys');
 DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
 DelCLSID('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
 DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
 DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
 DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
 DelCLSID('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
 DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temp', '*.*', true);
 ClearQuarantine;
 ClearIECache;
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
в процессе выполнения этого скрипта комп зависнет минут на 5 то вы его кнопочкой на корпусе системника перезагрузите
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
01pump вне форума  
Старый 15.07.2009, 13:14   #75 (ссылка)
Новичок
 
Регистрация: 15.07.2009
Сообщений: 4
Репутация: 0
По умолчанию

и я снова здесь,
респект за быстроту работы
вот как сказано http://exfile.ru/50963
TiMac вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как удалить рекламный модуль? Аня0809 Безопасность 1 30.06.2010 00:07
Как удалить рекламный порно модуль gerta Безопасность 1 26.06.2010 06:59
Как удалить рекламный модуль? юрий 555 Безопасность 1 09.05.2010 11:54
Как удалить рекламный модуль Flash77 Безопасность 11 05.05.2010 23:57
Помогите удалить рекламный модуль!!! василий пузанов Безопасность 10 01.05.2010 01:17
Помогите, плиз, удалить рекламный модуль! tane4ka Безопасность 4 20.04.2010 23:39
Как удалить рекламный модуль? oksikaz Безопасность 1 16.04.2010 13:36
Как удалить Рекламный модуль (или вирус)? vasilyog Безопасность 1 04.03.2010 23:56
помогите удалить рекламный модуль dimusok Безопасность 1 26.10.2009 21:42
помогите удалить рекламный модуль jutonish1985 Безопасность 1 06.06.2009 21:00


Текущее время: 07:18. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.