Биржа копирайтинга Антиплагиат SEO-анализ текста Адвего Лингвист Проверка орфографии

Свободная тема — Форум Адвего

боковая панель
Разное / Свободная тема
DELETED
Как добить хитрый вирус.

Дело в том что у меня браузер вместе с виндой запускался со страничкой на левый сайт. Ну я через выполнить ввожу msconfig.exe и снимаю все автозагрузки и оставляю только антивирус, проблема решилась, а вот как найти из списка эту долбанную прогу, даже и не знаю антивирусы ее не находят.

Написал: DELETED , 24.06.2013 в 11:43
Комментариев: 63
Комментарии
Еще 4 ветки / 10 комментариев в темe

последний: 24.06.2013 в 08:41
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 13:37
alex1stalker, в реестре userinit.exe чистый?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:20  в ответ на #7
Ща проверю.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:22  в ответ на #14
Библиотека у меня открылась

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:25  в ответ на #14
Должна вот так строчка выглядеть
#19.1
1920x1183, jpeg
290 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:36  в ответ на #19
Вот че это через выполнить.
#21.1
1366x736, png
61.1 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:41  в ответ на #21
Пуск -> "Найти программы и фалйы" -> в этой строке написать "regedit" (без кавычек) -> запустить редактор реестра -> нажать Ctrl+F -> ввести в строку поиска "userinit.exe" (без кавычек) -> строка должна выглядеть точно также как на скрине.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:44  в ответ на #22
Вот.
#24.1
1366x736, png
57.1 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:49  в ответ на #24
Не то вот
#25.1
1366x736, png
71.5 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:50  в ответ на #24
Любопытно.. Открывайте ветку:
Компьютер -> HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> WindowsNT -> CurrentVersion -> Winlogon
Там и должна быть та самая строчка. Две папки в Винлогоне открывать не нужно.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:54  в ответ на #26
Нет такого HKEY_LOCAL_MACHINE

                
Еще 3 комментария

последний: 25.06.2013 в 12:30 в ответ на #27
grv
За  0  /  Против  0
grv  написал  25.06.2013 в 15:58  в ответ на #27
И размер файла userinit.exe заодно глянь

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:11  в ответ на #31
30кб

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:15  в ответ на #38
Сайт, кстати, не webalta зовется?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:18  в ответ на #41
не ща авто загрузки верну и посвещу че это за чмосайт такой.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:23  в ответ на #43

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:31  в ответ на #44
Ага.. у меня его плагин в Опере забраковал. С трояном сайт, не иначе. Можно попробовать чистить вручную. В реестре ставите выделение на "Компьютер", нажимаете CTRL+F - и пишете liketour. Нужно будет поудалять все ключи в реестре, какие найдутся. Команда "искать далее" - нажатием F3. То есть нашли первый ключ (неважно где) -> удалили его -> нажали F3 -> продолжаться, пока не останется ни одной записи в реестре о liketour. Причем, если нашлась целая ветка с таким названием (то есть в поле слева, где дерево каталогов), то удалять всю ветку. Все это делать из БЕЗОПАСНОГО РЕЖИМА. Возможно, поможет.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:25  в ответ на #43
По-хорошему, надо вручную вычистить реестр, если антивирус сам не справляется. То, что у вас "userinit.exe" всплыл там, где его быть не должно, тем более в виде значения, странно. Его законное место -
HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> WindowsNT -> CurrentVersion -> Winlogon

И grv совершенно точно сказал, что надо проверить диспетчер задач на предмет userinit'a. Многие, очень многие вирусы любят подменять/изменять этот файл. И маскироваться под него.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:31  в ответ на #45
userinit.exe может и есть вирус?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:33  в ответ на #45
Как вычистить вручную?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:49  в ответ на #48
1) Запустить систему в безопасном режиме
2) Открыть редактор реестра
3) Нажать CTRL+F и ввести "liketour" без кавычек
4) Удалить то, что найдет.
5) Нажать F3 (или "Искать далее")
6) Удалить то, что найдется.
7) Повторять пункт 5) и 6) до тех пор, пока в реестре не останется ни одного упоминания о liketour. Удалить нужно будет все папки и ключи, какие найдутся с упоминанием "liketour".

                
DELETED
За  0  /  Против  0
DELETED  написал  26.06.2013 в 08:07  в ответ на #49
Спасиб.

                
50westj5
За  0  /  Против  0
50westj5  написал  25.06.2013 в 14:03
ну если проблема решилась очисткой автозагрузки то наверное можно в автозагрузке и посмотреть среди отключенных. если эта бяка там есть конечно.

                
Yulchitai
За  0  /  Против  0
Yulchitai  написала  25.06.2013 в 14:08
Если точно знаете название файла, можно через мой компьютер/поиск его найти, а потом убить через шифт-делейт, чтоб он даже в корзину не попал, а просто уничтожился.
А можно CCleaner установить и через него поискать...

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:21  в ответ на #9
Так не знаю что вбивать в поисковик.

                
Yulchitai
За  1  /  Против  0
Yulchitai  написала  25.06.2013 в 16:13  в ответ на #15
1. "Мой компьютер", потом под списком файл/правка/вид/избранное/серв ис где-то сразу под "сервисом" найти значок "поиск", там еще лупа нарисована. Жмите на нее, и слева откроется окошко "произвести поиск", дальше там понятно: скопировать в "часть имени файла" его название и произвести "поиск в" в "мой компьютер", чтобы охватилось все и сразу. Среднюю графу заполнять не нужно. Если что-то найдется, бейте через шифт-делейт (нажимать одновременно)))
2. Если не помогло, в браузере в поисковик вводите "CCleaner скачать бесплатно", находите, устанавливаете. В установленном ССleaner нажимаете слева на "сервис", выбираете "удаление программ", ищете там этот файл. Или "сервис" - "восстановление системы", - тогда откроется несколько контрольных точек по датам. Находите соответствующую, вспоминая, когда не было проблем. Вот только тут есть нюанс: почистится ВСЕ, что вы успели установить ПОСЛЕ этой контрольной точки.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:16  в ответ на #40
Не спасиб, мне потом восстанавливать работы уйма. Я его все равно грохну просто времени нет заниматься.

                
DELETED
За  1  /  Против  0
DELETED  написал  25.06.2013 в 15:24
Попробую вычислить методом исключения в автозагрузках их не так то много некоторые я знаю.

                
Amenhotep
За  0  /  Против  0
Amenhotep  написал  25.06.2013 в 15:43  в ответ на #18
Автозагрузки тут не причем - смотрите hosts, там ссылки на спамерский сайт и еще в "домашней странице" браузера. Вычищал как-то вебалту...

                
grv
За  0  /  Против  0
grv  написал  25.06.2013 в 15:58  в ответ на #23
Не, Рустам, не факт. Возможны варианты

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:59  в ответ на #23
Ставил по умолчанию другой браузер и он с виндой запускался.

                
grv
За  0  /  Против  0
grv  написал  25.06.2013 в 16:01  в ответ на #32
А в hosts чисто, проверял? Никаких подозрительных записей нет?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:03  в ответ на #34
Как открыть?

                
grv
За  0  /  Против  0
grv  написал  25.06.2013 в 16:04  в ответ на #35
Блокнотом

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:12  в ответ на #36
ок

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:01
Это реально тупой вирус так как чтобы открыть страницу нужно подключится к интернету а дом ру это долеко не автоматом происходит.

                
DELETED
За  0  /  Против  0
DELETED  написал  26.06.2013 в 08:35
Вы не поверите программка которая у меня для обслуживания компа нашла вирусы и их удалила, а антивирусы без сильны были. Скрин.
#51.1
819x540, png
105 Kb

                
Sith_Lords
За  1  /  Против  2
Sith_Lords  написал  26.06.2013 в 21:48
Честно, начитался бреда полного..... Причем тут автозагрузка ( в msconfig) к той страничке, которая запускается автоматом в браузере??? Да зайдите в браузер, выставите в стартовой странице about и все, причем тут msconfig ? и автозагрузка ваще??? Сори, если не вник во все посты, немного закис, поэтому впадлянку все посты прочитывать....

                
grv
За  4  /  Против  1
grv  написал  26.06.2013 в 22:05  в ответ на #52
Может, подумать сначала надо, а потом уже все полным бредом называть? Хотя, конечно, дело житейское. Можно и не думать :)

                
DELETED
За  3  /  Против  1
DELETED  написал  27.06.2013 в 00:27  в ответ на #53
"Можно и не думать".
Ты как будто его посты не читал на форуме...

                
grv
За  0  /  Против  0
grv  написал  27.06.2013 в 00:43  в ответ на #55
:) Привет, Вован!

                
DELETED
За  0  /  Против  0
DELETED  написал  27.06.2013 в 12:12  в ответ на #56
Здорофф, Слава!

                
Sith_Lords
За  1  /  Против  1
Sith_Lords  написал  27.06.2013 в 15:04  в ответ на #55
Можно подумать, ты че-то умное ляпаешь...

                
DELETED
За  3  /  Против  1
DELETED  написал  27.06.2013 в 15:10  в ответ на #59
Но с тобой тут никто не сравнитсо)))

                
Sith_Lords
За  1  /  Против  1
Sith_Lords  написал  27.06.2013 в 15:05  в ответ на #53
"Сори, если не вник во все посты, немного закис, поэтому впадлянку все посты прочитывать.... "

                
DELETED
За  4  /  Против  1
DELETED  написал  27.06.2013 в 00:21  в ответ на #52
Если вы не понимаете о чем реч, то лучше промолчать.)

                
Sith_Lords
За  0  /  Против  0
Sith_Lords  написал  27.06.2013 в 15:02  в ответ на #54
"Дело в том что у меня браузер вместе с виндой запускался со страничкой на левый сайт" - то что в автозагрузке стоит флажек с автозапуском браузера, это понятно, но смысл этой фразы - "запускался со страничкой на левый сайт"? То есть в браузере запускается автоматом левый сайт? Я и имел ввиду, что уберите автом.запуск в брузере этого сайта. А если у вас отдельно, не в браузере сайт запускается (?), тогда действительно я не о том подумал.

                
Sith_Lords
За  0  /  Против  0
Sith_Lords  написал  27.06.2013 в 15:20  в ответ на #54
Сорри, можно не отвечать.

                
DELETED
За  0  /  Против  0
DELETED  написал  28.06.2013 в 21:25  в ответ на #62
Уж позвольте, тем более вопрос давно не актуален.)

                
Отправка жалобы...
Спасибо, ваша жалоба принята
Вы уже жаловались
Публикация комментариев и создание новых тем на форуме Адвего для текущего аккаунта ограничено.
Подробная информация и связь с администрацией: https://advego.com/v2/support/ban/forum/1186
Жаловаться можно только на чужой комментарий
Избранное
Добавить в избранное
Имя
URL
https://advego.com/blog/read/freestyle/1146593/