day & night

удалить вирус который рекламирует секс товары, Софт вопросы
Дата обновления: , перейти к новому сообщению
#1
ASPELIIN



Грамотный
***

Группа: Пользователи
Сообщений: 152
Регистрация: 12.02.2007
Пользователь №: 333.073


Респектов: 0
----------


Предупреждений:


ребят, выручайте... где-то поймал вируса который рекламирует секс- товары ( а на этих сайтах оооочень давно былsmile.gif ) С некоторой периодичностью выскакивает сообщение о новинках и предложением купить. Есть кнопка закрыть однако после этого выскакивает сообщение что вам для расторжения договора необходимо выслать сообщение на номер такой-то, а если нет то согласно какого-то договора осталось просмотреть 999 рекламных сообщений.....
Где это вирус нужно искать... и как быть?????

Добавлено:

реклама около минуты держится. есть таймер с обратным отсчетом
User is offline
Go topGo end

Ответов(1 - 9)
25.10.2009 - 16:03
#2
Старичокс



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.543
Регистрация: 13.09.2007
Пользователь №: 499.070


Респектов: 796
-----XXXX-




У моего друга было примерно тоже самое, а под рукой не было другого антивирусника, тогда сделали откат системы на несколько дней назад и помогло!
Попробуй, может тебе это поможет.
User is offline
Go topGo end
25.10.2009 - 16:08
#3
TAPZAH



Специалист
****

Группа: Пользователи
Сообщений: 472
Регистрация: 22.10.2007
Из: Владимир
Пользователь №: 565.349


Респектов: 53
-----X----


Предупреждений:


Когда у моих клиентов были порнобаннеры во всех браузерах, помогло удаление папки Temporary Internet Files
User is offline
Go topGo end
25.10.2009 - 16:34
#4
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 193
-----X----




Ищите и отключайте дополнения хоть для IE хоть для Firefox. Механизм везде одинаков.
А в папке C:\Windows\System32 обычно в таких случаях появляется dll файл с датой создания примерно равной дате первого появления этого сообщения
User is offline
Go topGo end
25.10.2009 - 16:44
#5
zz999



Бывалый
*

Группа: Пользователи
Сообщений: 32
Регистрация: 16.12.2006
Пользователь №: 285.985


Респектов: 1
-----X----


Предупреждений:


если эта хрень установилась с подменой системных файлов и с согласия (машинально) пользователя , самым быстрым будет сделать откат системы , по себе знаю , что антивирусы и антишпионы такое не видят , отслеживать процесс , который ломится на какой то адрес дело нудное и долгое , я ловил на вьетнамском варезнике нечто такое , ради интереса пытался лечить , лечили спецы из команды Касперского , регулярно отправлял им логи , они посылали новые скрипты для выполнения , за 3 дня залечили систему насмерть , помог только откат на копию , сделанную Acronis-ом ATIES 9.7.8206 ,
теперь стараюсь на подобные ресурсы заходить из линукса или из под win7 не администратором , пока 7-ка еще не "продырявлена" вирусописателямиsmile.gif
User is offline
Go topGo end
25.10.2009 - 16:57
#6
Traytor



профи!
*****

Группа: Пользователи
Сообщений: 916
Регистрация: 23.07.2008
Пользователь №: 995.327


Респектов: 708
-----XXXX-


Предупреждений: 0


ASPELIIN Какой браузер используешь?
User is offline
Go topGo end
25.10.2009 - 17:01
#7
bo-tanic



профи!
*****

Группа: Пользователи
Сообщений: 634
Регистрация: 27.11.2007
Из: Norway
Пользователь №: 624.237


Респектов: 163
-----X----


Предупреждений: 0


Не особо понял, что за ось, и где выскакивает окно. Если в браузере, то можно попробовать вот такой метод:

Цитата | Quote
Как избавиться от "вируса".
Если вы пользуетесь IE (Интернет Эксплорером).
ие > сервис > управление надстройками > вкл. откл. надстроек > выкл. этого плагина

Если вы пользуетесь Mozilla (Файер фокс).
фф > инструменты > дополнения > плагины > удалить плагин

Если ваш любимый браузер Опера.
Заходим в Program Files, куда по умолчанию устанавливается Опера, находим папку Opera, в ней находим папку Program, в ней папка Plugins и удаляем вредный плагин.

Если у вас английская версия Internet Explorer
IE7 -> Tools -> Manage AddOns -> находите этот плагин, отключаете и перезапускаете браузер.

Один из подобных плагинов называется LexLibVideo Plugin, при подключении он копирует в системный каталог библиотеку pllib.dll, который также нужно найти и удалить.
User is offline
Go topGo end
25.10.2009 - 17:40
#8
serega1313



Грамотный
***

Группа: Пользователи
Сообщений: 205
Регистрация: 22.05.2007
Из: Россия
Пользователь №: 400.654


Респектов: 42
-----X----


Предупреждений:


удалил такую же фигню только с помощью Malwarebytes' Anti-Malware,больше никак не мог
User is offline
Go topGo end
25.10.2009 - 17:49
#9
Zheny



Специалист
****

Группа: Пользователи
Сообщений: 346
Регистрация: 11.03.2007
Из: /home/zheny
Пользователь №: 353.770


Респектов: 46
-----X----


Предупреждений: 0


Почитай вот здесь, может это оно?

Мне помог вариант с удаление папки этой программы, правда перед этим пришлось разблокировать процесс Unlockerом
User is offline
Go topGo end
25.10.2009 - 17:55
#10
emvmisha



Новичок


Группа: Пользователи
Сообщений: 3
Регистрация: 2.07.2008
Пользователь №: 963.708


Респектов: 0
----------


Предупреждений:


Здрасти!
На счет этой гадости, по порядку, делал так:
1. В безопасном режиме удалил папку кажеться Cmedia, ну на C точно начинаеться smile.gif из Document andSetting там ищи.
2. По имени dll чиститься реестр.
3. Имеються последствия в виде самопроизвольной перезагрузки компа. могут быть могут не быть smile.gif. Лечиться прогами для чистки реестра я чистил Ccleaner и Vit Registry Fix, кстити также если вдруг непоможет то попробуй sfc - восстановить файлы винды
User is offline
Go topGo end

Topic Options
Сейчас: 25.04.2024 - 4:18
Мобильная версия | Lite версия