11.07.2009, 01:33 | #121 (ссылка) |
Новичок
Регистрация: 10.07.2009
Сообщений: 19
Репутация: 0
|
Прошу прощения. Я вообще впервые столкнулся с такими делами и с файлообменниками тоже.
---------- Добавлено в 00:54 ---------- Предыдущее сообщение было написано в 00:33 ---------- Если я не могу найти папку LOG, то надо повторить всю процедуру целиком ? |
11.07.2009, 02:00 | #122 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
И не торопитесь, делайте внимательно. |
|
11.07.2009, 02:50 | #123 (ссылка) |
Новичок
Регистрация: 10.07.2009
Сообщений: 19
Репутация: 0
|
В общем, я не знаю, как извлечь АВЗ из архива. Там все на англ.яз. Я пытался , что-то там нажимать, но должного результата это не принесло. Понимаю, что дальше уже некуда, но войдите в положение , объясните.Заранее благодарю.
Архив WinRaR . Я нажимаю правой клавишой мыши на стопку книг с АВЗ, а вот какую функцию выбрать, я не пойму, потому, что все на англ.яз. |
11.07.2009, 03:06 | #125 (ссылка) |
Новичок
Регистрация: 10.07.2009
Сообщений: 19
Репутация: 0
|
Спасибо. Вроде распаковал. Но в точности, такой же фразы, у меня не было.Нажал, что-то связанное с экстрактом и вроде получилось.
---------- Добавлено в 02:09 ---------- Предыдущее сообщение было написано в 02:06 ---------- Теперь выполнять скрипт №2 или все, как было предписано ранее, то есть скрипт №3 ? ---------- Добавлено в 02:11 ---------- Предыдущее сообщение было написано в 02:06 ---------- Все. Понял, из ранее написанного. ---------- Добавлено в 02:26 ---------- Предыдущее сообщение было написано в 02:06 ---------- Надеюсь, что это , то, что надо. http://exfile.ru/50521 |
11.07.2009, 03:39 | #126 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Grema,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Админ\Application Data\AdSubscribe\AdSubscribe.dll'); DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll'); DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll'); DeleteFile('C:\Program Files\VirtualNetwork\VirtualNetwork.dll'); DeleteFile('C:\DOCUME~1\9226~1\APPLIC~1\Aldea\Aldea.dll'); DelBHO('{B8F88615-A49E-4443-A26F-E97379BE1B1A}'); DelBHO('{6C517674-DE1C-4493-977C-34A1BFAB35BA}'); DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}'); DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); DelCLSID('{B8F88615-A49E-4443-A26F-E97379BE1B1A}'); DelCLSID('{6C517674-DE1C-4493-977C-34A1BFAB35BA}'); DelCLSID('{92860A02-4D69-48c1-82D7-EF6B2C609502}'); DelCLSID('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}'); ExecuteSysClean; RebootWindows(true); end. |
11.07.2009, 04:41 | #127 (ссылка) |
Новичок
Регистрация: 10.07.2009
Сообщений: 19
Репутация: 0
|
Скрипт ввел. Произошла перезагрузка, но не до конца. Повисло все на стадии обоев. Не знал, что делать и просто отрубил питание.Когда зашел снова, не работал вход в интернет. Я проверил всё АВЗ и тех красных надписей с AdSubscribe, не обнаружилось.Я сделал восстановление системы, на момент, когда еще этой дряни у меня не было. В интернет, как видите я влез. Ну, а про рекламу, пока ничего сказать не могу.Пока её нет. .
Огромное спасибо ! |
23.07.2009, 19:33 | #129 (ссылка) |
Новичок
Регистрация: 11.03.2009
Сообщений: 16
Репутация: 0
|
Adsubscribe и другая мразь? Все просто и легко.
Так как сам не давно мучился этой рассылкой, то с интересом прочитал всю тему. И меня ужаснуло то, как решают эту легкую проблему. Еще больше мне жалко модераторов, которые небось замучились писать каждому различный код, да и юзеру суматоха с этими логами ни к месту... Потому решил рассказать о простом способе оторый поможет ВСЕМ БЕЗ ИСКЛЮЧЕНИЯ. Возможно он кому-нибудь поможет.
ПРЕЖДЕ ЧЕМ ЧТО-ТО СПРАШИВАТЬ ПРОЧИТАЙТЕ И ВЫПОЛНИТЕ ВСЕ НАПИСАННОЕ НИЖЕ. Прежде всего давайте определимся с кем мы боримся. Безусловно это вирус, а значит он должен где-то лежать, и его соответственно нужно найти. Но использовать обычный поиск лишь пол дела. Почему? Да потому, что в компьютере есть папки и файлы, о наличии которых неопытному юзеру лучше не знать. Чтобы увидеть все и вся делаем следующее: 1) Нажимаем Win+E или заходим в Проводник. 2) Находим кнопочку Сервис на панельке и идем следующим путем: Сервис->Cвойства папки->Вид 3) Ищем в открывшемся списке Скрытые файлы и папки и выбираем Показывать скрытые файлы и папки. Теперь можете юзать поиск. Но в нашем случае с Adsubscriboм мы точно знаем, что он лежит по адресу: Ваш диск с Виндой:/Documents and Settings/%username%(ваш логин)/Application Data А там лежит папочка с названием Adsubscribe. Удалить ее не удастся так ее использует какое нибудь приложение.Именно в честь такого случая качаем супер программу Unlocker. Кстати программа очень полезная. Качаем, ставим прогу. Запускаем. Находим злостный фаил под названием adsubscribe.dll или любой неудаляющийся файл. Нажимаем правой клавишей, выбираем пункт Unlocker, как вдруг, появляется окошко с списком приложений, использующих этот файл. Удаляем все и радуемся тому, что теперь можно спокойно удалить всю папку целиком. Удалили? Теперь остался последний шаг: Нужно удалить мусор оставленный вирусом в реестре. Тут делаем все по порядку и смотрите ничего не удалите лишнего!!! 1) Запускаем regedit Пуск->Выполнить->regedit 2) Появилось окошко. Нажимаем Ctrl + F или Правка->Найти Вводим "adsubscribe" и нажимаем найти далее. 3) Происходит поиск. Найденное вхождение выделяется. Нажимаем на него правой кнопкой, а затем удалить. 4) Нажимаем F3 или Правка->Найти далее и, таким образом удаляем ВСЕ вхождения слова adsubscribe в реестре. Поздравляю, ваш компьютер успешно избавлен от рекламной грязи, но все же рекомендуется его еще и почистить с помощью бесплатной программы от Piriform - CCleaner. Cпаибо за внимание. Последний раз редактировалось 01pump; 23.07.2009 в 22:24. |
24.07.2009, 11:32 | #130 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Модераторов жалеть не надо, надо жалеть юзеров которым пыль в глаза пускаете давая такие советы об удалении только этой нечисти. ЗЫ Прометей ты наш долгожданный |
|
28.07.2009, 17:24 | #132 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Vasetti,
Выполнить в avz Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Администратор\Application Data\AdSubscribe\AdSubscribe.dll'); DeleteFile('C:\WINDOWS\system32\bdmreg.exe'); DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DelCLSID('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); DelCLSID('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}'); DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}'); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}'); ExecuteSysClean; RebootWindows(true); end. |
02.08.2009, 13:07 | #134 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
SVA90,
Что это у вас за винда такая? Вся какая то покоцаная. Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\USER\Application Data\AdSubscribe\AdSubscribe.dll'); DeleteFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL'); DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки берем CD дис с дистрибутивом Windows, вставляем его в CD-ROM. Пуск-Выполнить-вводим команду sfc /scannow и запускаем её. По окончании проверки системных файлов перезагружаемся. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Требуется помощь | CrazzzDmitriy | Мультимедиа | 4 | 31.12.2010 13:30 |
Требуется помощь с CrossFireX | matuha72 | Выбор комплектующих | 16 | 26.12.2010 00:33 |
Требуется помощь по жесткому диску | BlackWolf | Железо | 4 | 01.11.2010 15:19 |
Требуется помощь. | Rapaic | Безопасность | 11 | 22.10.2010 23:49 |
Требуется помощь по процессам | Слепой Пью | Windows XP | 11 | 17.10.2010 16:48 |
требуется помощь с разделом винчестера | maximjke | Железо | 10 | 05.08.2010 06:34 |
Требуется помощь | DimaDC | Windows XP | 2 | 29.06.2010 11:47 |
требуется помощь в настройке сети!! | arsenij12 | Интернет и сети | 5 | 07.06.2010 22:22 |
Требуется помощь! | Senya | Windows XP | 3 | 11.03.2010 22:40 |
Требуется помощь в выборе ноутбука | Select | Выбор комплектующих | 12 | 24.08.2009 14:16 |
Требуется помощь | MarcoX | Железо | 11 | 06.02.2009 17:52 |
Требуется помощь | raf3ik | Железо | 2 | 19.08.2008 00:05 |