Версия для печати темы

Нажмите сюда для просмотра этой темы в оригинальном формате

Форум Dragonlance _ Технические вопросы _ Помогите справиться с вирусом

Автор: Silver 23-07-2009, 20:50

Вчера искала книгу и зашла на Либрусек. Тут все и началось. Поверх окна появился баннер, рекламирующий порнофильмы, на котором, гады, написали - "Если вы хотите убрать этот баннер, пришлите смс". Причем, Касперский молчал. Вчера мне было некогда с этим разбираться, я прислала, и он убрался. Сегодня опять появился. Он висит поверх ЛЮБОГО окна, куда бы я ни заходила. Вчера я сидела в своем любимом браузере - Opera, v.24. Когда это появилось, стала проверять - эта же дрянь заразила файрфокс, но почему-то обошла стандартный Internet Explorer. Я пыталась что-то делать с этой штукой, но я не понимаю, где она вообще сидит - я почистила кэш, потерла все временные файлы, в итоге даже поставила новую версия Оперы - 64, и все равно та же хрень! Более того, кажется, именно эта штука не дает мне жить дальше - сначала я хотела сделать скриншот со своего компа и через эксплорер написать тут, но у меня постепенно повырубалась бОльшая часть программ - на последнем оставшемся браузере хоть и нет этого сволочного баннера, но он просто не открывеат ни одну страницу; в QIP я зайти не могу - пишет, что либо сбой на сервере, либо недостаточно квоты для этого приложения. Cute Ftp тоже отказался работать, даже совсем не относящиеся к делу программы для работы с дисками - Alcohol, Nero - не запускаются. Процессы эти отображается, но в списке выполняемых приложений их нет и не появляется. В итоге сейчас я пишу с отцовского ноутбука. С инетом все в порядке, так как ноуты объединены в общую сеть с компом, и вылезают в инет через него. Люди, пожалуйста, посоветуйте что-нибудь! Я первый раз сталкиваюсь с такой настырной гадостью. Может. можно с ней как-то справиться, без сноса винды? Все-таки не хотелось бы, это уж на крайний случай.

Автор: Spectre28 23-07-2009, 20:54

а что тут советовать? Сканить комп нормальным антитрояном уровня ad-aware надо...

Автор: Leyt 23-07-2009, 20:59

Мне помогло убийство мозилы и переустановка. А вирус бесючий, да.

Автор: Кро 23-07-2009, 21:38

Качаешь Spybot - Search & Destroy последней версии и натравливаешь на систему. Если не помогло, качаешь Anti-Malware. Есть еще одна программка - Anti-Autorun, ищет автораы вирусов. В комплексе все это должно работать безотказно. И после советую:
1. Никуда смс больше не слать.
2. Как только возникают подозрения, юзать вышеозначеннве программы.
3. Поставить хороший антивирус.

Автор: Pashtet 23-07-2009, 22:05

Silver
А у вас не было, снизу "Вы обязаны просмотреть еще 992 показа"? Я вот с этой фигней промудохался полчаса.

Автор: Silver 23-07-2009, 23:16

Цитата(Spectre28 @ 23-07-2009, 20:54)
а что тут советовать? Сканить комп нормальным антитрояном уровня ad-aware надо...
*


У меня есть ad-aware, им я тоже уже проверила. Убила какие-то подозрительные файлы, но не помогло.

Цитата
Качаешь Spybot - Search & Destroy последней версии и натравливаешь на систему. Если не помогло, качаешь Anti-Malware. Есть еще одна программка - Anti-Autorun, ищет автораы вирусов. В комплексе все это должно работать безотказно. И после советую:
1. Никуда смс больше не слать.
2. Как только возникают подозрения, юзать вышеозначеннве программы.
3. Поставить хороший антивирус.

Спасибо, попробую воспользоваться названными программами. А какой антивирус вы считаете "хорошим"? Чем вам Касперский не антивирус? Я перепробовала много других, и в итоге пришла к выводу, что у каждого есть какие-то свои слабые места.

Цитата
А у вас не было, снизу "Вы обязаны просмотреть еще 992 показа"? Я вот с этой фигней промудохался полчаса.


Ничего у меня там не было. Просто этот тупой баннер.

Цитата
Мне помогло убийство мозилы и переустановка. А вирус бесючий, да.

Ну... оперу и мозилу я поубивала. Переустановка чего помогла? Приложений, или ОС? Если первое, то уже попробовала - не помогло.

Автор: Blekrok 23-07-2009, 23:42

ТОЖЕ ПОймала чего делать? если 30 подождать может убереться отсуда сам? ведь только к вам зашла.

Автор: Лирабет 24-07-2009, 3:55

У меня Avast при загрузке страниц иногда подкидывается и вопит, что обнаружил трояна, предлагает остановить загрузку. Наверное, это значит, что Аваст - хороший антивирус. smile.gif
Антивирус и файрволл - две необходимейшие вещи, которые должны быть в активном состоянии и со всеми обновлениями на любом компьютере, имеющем выход в Сеть. Ещё хорошо бы настроить качалку так, чтобы она автоматически отсылала на проверку антивирусу все закачанные файлы.

Вирусы сами не убираются. Они только размножаются и зовут приятелей на ваш комп. Необходим сеанс экзорцизма, и немедленно.

А Spybot - отличая штука. Как раз скачиваю к нему обновления...

Автор: Демон 24-07-2009, 4:11

Цитата
Как этот вирус удаляется в IE:
1. Заходим в раздел “Сервис”.
2. Выбираем “Управление надстройками”.
3. Далее “Включение и отключение надстроек”.
4. Появится список используемых надстроек.
5. В этом списке необходимо найти незнакомую надстройку (то есть, судя по названию, не имеющую отношения ни к одной используемой программе) и отключить её (а потом – удалить)

Точно так же убрал в своё время в Мозилле
Цитата
Чем вам Касперский не антивирус?

Он прекрасно срабатывает)) у меня такие вирусы валил, которые с другим бы форматнули мне хард

Автор: Blekrok 24-07-2009, 7:16

а если этого всего нет:

"
Как этот вирус удаляется в IE:
1. Заходим в раздел “Сервис”.
2. Выбираем “Управление надстройками”.
3. Далее “Включение и отключение надстроек”.
4. Появится список используемых надстроек.
5. В этом списке необходимо найти незнакомую надстройку (то есть, судя по названию, не имеющую отношения ни к одной используемой программе) и отключить её (а потом – удалить)"

что делать? А если есть где искать?



Добавлено:
у меня експа с СП1 стоит в сп2 там правда есть, а у меня нет...

Автор: Silver 29-07-2009, 2:14

Хм... я на будущее скачаю себе некоторые программки, которые здесь мне советовали.(вроде Spybot). Обидно, настырный оказался вирус, я ведь без защиты никогда в сеть не выхожу - регулярно обновляющийся Каспер v.7 стоит, ad-aware тоже все время работает. Но, честно говоря, я еще пару дней назад, когда у меня все заглохло, не стала пытаться что-то скачать и протравить всю систему - разозлилась и просто снесла ОС, отформатировав раздел С на харде. Пока что ничего там не восстанавливала, пишу по-прежнему с разных ноутов. Посмотрим, помогло ли.

Автор: Blekrok 29-07-2009, 11:48

Ну мне помогло))). Жаль на работаную информацию(((

Автор: Silver 29-07-2009, 17:09

Цитата(Blekrok @ 29-07-2009, 11:48)
Ну мне помогло))). Жаль на работаную информацию(((
*



Информация не страдает, она у меня в раздела D и E. Однако возникла проблема, которая тоже раньше не возникала при переустановке ОС. Не везет мне что-то в последнее время...
В общем, ставлю я Windows XP Professional SP2. Ставится все нормально. Потом я ставлю драйвер на материнскую плату ECS KA3 MVP - с диска, который прилагался к ней при покупке. И именно после его установки, после перезагрузки, появляется следующее сообщение:

RTHDCPL. EXE - Недопустимое перемещение системной dll.
Системная библиотека user32.dll перемещена в памяти. Работа приложения будет нарушена. Перемещение произошло из-за того, что библиотека C:\Windows\system32\HHCTRL.OCX заняла область адресов, зарезирвированную для системных dll Windows. Обратитесь к поставщку за новой версией библиотеки.


Не знаю, что с этим делать. Раньше, разумеется, я тоже ставила этот драйвер после установки ОС, и все было нормально. В системных библотеках я вообще не разбираюсь, просто знаю, что они есть. Ума не приложу, что вызывает такие изменения, и почему их раньше не было. Может, кто-нибудь подскажет мне? Вымотало это меня так за последнее время, я ж не профессионально всем этим занимаюсь.

Автор: Spectre28 29-07-2009, 17:30

Silver,

http://support.microsoft.com/kb/935448/

вот что говорят на этот счёт сами МС, по ссылке будет и заплатка. Как вариант же - скачать свежие дрова для материнки с сайта производителя. Точнее, дрова для звука, если конкретнее. Я так понимаю, проблема в звуковом драйвере риалтека.
Т.е. возможные решения: апдейтить винду (заплатки скачаются автоматически), наоборот, удалить все апдейты и откатить систему, или же скачать новый драйвер для звуковухи) других вариантов я не встречал. Ну разве что в регистре удалить это приложение из автозагрузки...

Автор: Blekrok 29-07-2009, 20:54

страдает. для сильвер. спектр спасибо

Автор: Axius 22-08-2018, 13:54

Т.к. тема про вирусы уже есть, напишу сюда.

Почему-то по прохождении, например, по этой ссылке http://www.dragonlance.ru/forum/index.php?showtopic=19373&st=120

выдаёт предупреждение о безопасности на красном фоне типа:

Код
Deceptive site ahead
Attackers on raptr.com may trick you into doing something dangerous like installing software or revealing your personal information (for example, passwords, phone numbers, or credit cards). Learn more


Если что ОС Win10 и браузер - Chrome.

Что-то нехорошее приклеилось к форуму или ложная тревога?

Автор: Bakeneko 22-08-2018, 17:12

Похоже на ложную тревогу. raptr.com представлен ссылкой на пользовательский профиль в подписи у Сергея Ворона (последнее сообшение на странице). Сам мессенджер и социалка на его основе мертвы уже почти год как.

Powered by Invision Power Board ()
© Invision Power Services ()