Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Удалить рекламный модуль AldeaUninstall.ex (http://pchelpforum.ru/showthread.php?t=6282)

set of letters 20.02.2009 17:01

Удалить рекламный модуль AldeaUninstall.ex
 
В ручную нашел в папке Roaming модуль AldeaUninstall.exe. Порылся в инете выяснилось , что это не хороший рекламный модуль.Проги антивирусники его игнорируют. Удалить я его все-равно удалю, интересно другое : удаляя его что еще нужно удалить в системе, чтобы все зачистить. В надстройках в браузерах его нет. Собственно не проявляет он себя никак, нашел случайно. Папка показалась подозрительной. Пока не трогаю, прокомментировать сможет кто-нибудь. Пишет :Нельзя удалить рекламный модуль"Платный контент Aldea", т.к. есть следующие ограничения: до весны 2009г. Необходимо оплатить использование данного ПО,либо удалить с компьютера, тогда удаление модуля Aldeа станет возможным. Какого ПО понятия не имею. Удалю, только как определить то, что за ПО.

01pump 20.02.2009 17:12

Скачать утилитку hijackthis http://www.trendsecure.com/portal/en...kthis/download
установите эту программу на диске (отметив I Accept в пользовательском соглашении).
Выбрать в ней "Do a system scan and save a logfile"
по окончании сканирования появится текстовый файл hijackthis.log Этот файл разместить на любом файлообменнике (например http://slil.ru) или прикрепить в своем сообщении в формате (txt)

set of letters 20.02.2009 17:31

Спасибо 01pump. А если без файлообменника. Мне бы просто смысл понять, от каких прог этот модуль зависит, как определить эту связь, механизм сам. Удалить я бы сам удалил -интересно даже. Первый раз такой прикол. Повозится хотелось бы с ним ,по изучать такое явление-только смысл не понятен. Мне бы просто объяснить, если можно.

01pump 20.02.2009 17:39

Модуль внедряется в браузер в виде информера (ну там всякие новостные ленты, порнушка). Для его якобы "удаления" просят с вас денежку по смс. Лохотроном всё это зовется :) Чего еще обьяснять то?
Или хочеться самому состряпать? LOL

set of letters 20.02.2009 18:09

Это я понял. Непонятно-это самостоятельный модуль или он идет в связке с какой-нибудь еще прогой? В надстройках -то в браузере его нет. И что можно вручную его удалить и все, и без последствий?
Подожду рекомендаций потом начну. Чего из всего этого получится потом напишу.

01pump 20.02.2009 18:14

Как правило такие модули BHO (Browser Helper Object) одиноки. Незачем писать прогу весом в 30мб. Для это достаточно и 10 кб :)
Подробнее тут http://z-oleg.com/secur/articles/spyware.php

P.S. А каких рекомендаций ждете то? LOL

set of letters 20.02.2009 18:24

Именно это и хотел понять .Плюсик Вам опять не поставишь, тогда спасибо. Почитаю сейчас по Вашей ссылке.

Добавлено 02.20.2009 16:02:24:
Все удалил в Безопасном режиме, даже не пикнула. А так не хотела удаляться, денег просила. В Безопасном режиме хорошо удаляются. Это на заметку всем про Безопасный режим.

Зритель 21.02.2009 09:58

Я вчера удалил порнушный баннер, который тоже денег просил. Нашёл две надстройки в браузере, через них вычислил названия файлов и где они лежат. Удалил вручную, больше не беспокоят. Самое интересное, что антивирусник их тоже игнорировал.

Kamilla Gates 06.03.2009 00:01

не проще было удалить SHIFT+DEL или с live cd?


кстати, по поводу информера здесь очень хорошо написано http://notes.rudomilov.ru/2008/11/28/informer-ie/

Comp 23.04.2009 16:03

А теперь можете мне (в компах я шарю на 0,1) объяснить как удалить этот контент Aldea

01pump 23.04.2009 16:08

Comp, вдумчиво читаем тута http://pchelpforum.ru/f26/t6442/ и выполняем

Мамонт 30.04.2009 03:47

помогите пожалуйста. делал как написано про прогу avz ссылка на скрипт http://exfile.ru/38453

01pump 30.04.2009 08:50

Цитата:

Сообщение от Мамонт (Сообщение 51869)
помогите пожалуйста. делал как написано про прогу avz ссылка на скрипт http://exfile.ru/38453

Вы не сделали лог в avz. Вижу только лог hijackthis. В avz делать в точности по инструкции !! А именно запускать программу avz.exe кликнув правой кнопкой мышки "Запустить от имени Администратора"

Мамонт 30.04.2009 19:52

Прошу прощения перепутал немного. http://exfile.ru/38549

01pump 30.04.2009 22:51

Цитата:

Сообщение от Мамонт (Сообщение 52087)
Прошу прощения перепутал немного. http://exfile.ru/38549

ЧИТАЕМ ВНИМАТЕЛЬНО ИНСТРУКЦИЮ!!!! НАДО НЕ ПРОТОКОЛ А АРХИВ ВЫКЛАДЫВАТЬ.


Текущее время: 17:27. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.