Появились ярлыки на рабочим столе.

LG-savikdvd
16/05/2005 05:19
Искал сирийник к одной проги ,зашел на сайтик и после этого появились ярлыки на рабочим столе и крестик в панели.Через каждые 3 мин заходит на порно сайты.
Защита у меня стоит Sygate Personal Firewall Pro 5.5 случайно при запросе блокировать нажал NO , ток оно и пробралось ко мне.
Может кто встречался с такой бедой ???
Как это безобразие удалить ??? рёв в три ручья
При удалении ярлыков они появляются снова........
А сама прога где сидит.......???

Nobody
16/05/2005 07:50
И антивирус не ругался?

hi-hi
16/05/2005 08:00
в автозагрузке посмотри
и в свойствах ярлыка
вообще неплохо поставить например Regcleaner, удобно смотреть, что нового поставилось, чистить реестр, и при необходимости откатится взад.

MICHAIL
16/05/2005 08:50
Да не, теперь тут нужен набор вирусоловителя-любителя.В реестре ручками копаться придется.

Трям
16/05/2005 11:30
Эта дрянь теперь мнооооого где прописалась.. как правило, там две DLL. которые следят друг за другом.. так. что бороться с ними достаточно сложно.. Адаваря их не сечёт ,ю. да и антивирус тоже..

Vektor
16/05/2005 15:06
LG-savikdvd, тож самое было неделю назад,помогло востоновление системы ,я выбрал предыдуший день.

Moshkin
16/05/2005 15:38
Конкретно чистить машину , сделай откат если можно подмигивание
Да , а это ярлык можно оставить улыбка

Mikkey
16/05/2005 16:31
Для начала в диспетчере или http://www.sysinternals.com/ntw2k/freeware/procexp.shtml посмотреть на подозрительные процессы (явно будут из автозагрузки http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml ), под ДОСом их удалить, потом и из автозагрузки снести. Иногда можно их убрать штатными средствами, через Установку/удаление программ, или даже из Пуск-Программы (бывает там создаёт новый пункт).

Генчик
17/05/2005 13:42
LG-savikdvd, http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&subj=dl&tag=top5 Это тебе поможет

LG-savikdvd
17/05/2005 21:45
Откатил систему как Vektor и все ОК !!!

Всем спасибо.

классно!

hi-hi, где можно почитать о прогах типа Regcleaner ,или посоветуйте какую лучше поставить .

Gullit
17/05/2005 21:59
LG-savikdvd писал:
где можно почитать о прогах типа Regcleaner

Здесь,например : http://www.listsoft.ru/2942/

m.ix
18/05/2005 03:09
1 смотрим пуск-....-автозагрузка
2 пуск-выполнить набрать для9х msconfig - автозагрузка
смотреть что в атозагрузке (записать на листочек,распечатать)
3 установить если нет типа NU 2002 и выше (лучше тем что открывает сразу все ключи на найденое. чем каждый раз нажимать F3)
запустить редактор реестра
наити........ххххххх
изничтожить-удалить то что подозрительно
4 удалить из системы все ххххххх файлы
некоторые не удаляются, для этого испульзуем только DOS-F8

ПРЕДУПРЕЖДЕНИЕ
перед тем как копаться в реестре сделать копию

перед тем как в нете предлагают что то установить. ОТКАЗЫВАТЬСЯ

ОТКАЗАТЬСЯ НАПРОЧЬ ОТ ОСЛА -IE- поставить MOZILU OPERU AVANT BROWSER MAXTON в котором имеется блокировщик рекламы,спама.

поставить стенку FIREWALL особенно на скоросных и выделенных линиях.

Светослав
18/05/2005 09:17
и Spybot S&D

Slayer
18/05/2005 11:17
Moshkin писал:

Да , а это ярлык можно оставить улыбка

Самая "горячая" кнопка!

Mikkey
18/05/2005 12:02
m.ix писал:
3 установить если нет типа NU 2002 и выше (лучше тем что открывает сразу все ключи на найденое. чем каждый раз нажимать F3)
запустить редактор реестра
наити........ххххххх
изничтожить-удалить то что подозрительно

Не ставьте NU если не хотитие проблем с восстановлением!
А чтоб не жать F3 я дал ссылку на autoruns, клик на строке и он открывает regedit в нужном месте, а можно сразу DEL нажать и он сам снесёт подмигивание

LG-savikdvd
18/05/2005 20:54
браво! ВСЕМ
Буду читать и пробовать.
классно! классно! классно!

m.ix
19/05/2005 01:08
Mikkey
NUв 9х пользуюсь без проблем.
а вот для NT чем бы подобным его заменить не знаю, но знаю что NU там он не корректно работает.
я NU полностью не ставлю

disk doktor
win doctor
SPEED DISK
registry editor

раньше были DOSовские прожки в которых были хитрые файлы
когда в школе преподавал-рядом была фирма по ремонту компов-там спецы были, и им этот вопрос задавал и сам винт носил к ним.результат=0
пока сам случайно не заметил это.
IrunmeI-в винде так виделись
.runme. (. по середине)-так в досе этот файл виден был
его можно по диску таскать, но не по дискам.удалить тоже нельзя, даже в досе. переименовать тоже нельзя, даже в досе.
после запуска NU он точки заменяет на $ и после этого файл можно удалить было и переименовать.

маленькое предупреждение по NU
во время режима защиты от сбоев не пользуйтесь NU disk doktor
он исправит руские буквы на $ и будут проблемы-это неоднократно замечал.

liveinternet.ru RadioTOP Rambler's Top100 –ейтинг@Mail.ru