Биржа копирайтинга Антиплагиат SEO-анализ текста Адвего Лингвист Проверка орфографии

Свободная тема — Форум Адвего

боковая панель
Разное / Свободная тема
DELETED
Как добить хитрый вирус.

Дело в том что у меня браузер вместе с виндой запускался со страничкой на левый сайт. Ну я через выполнить ввожу msconfig.exe и снимаю все автозагрузки и оставляю только антивирус, проблема решилась, а вот как найти из списка эту долбанную прогу, даже и не знаю антивирусы ее не находят.

Написал: DELETED , 24.06.2013 в 11:43
Комментариев: 63
Комментарии

Показано 35 комментариев
DELETED
За  0  /  Против  0
DELETED  написал  24.06.2013 в 12:55
Удаляйте игры по одной с компа и смотрите. Обычно ломаные игрушки ставят в Эксплорере по умолчанию страницу загрузки на какой-нить сайт онлайн-игр.

                
DELETED
За  0  /  Против  0
DELETED  написала  24.06.2013 в 15:22
Я дважды делала так, всегда помогало [ссылки видны только авторизованным пользователям]

                
Amenhotep
За  0  /  Против  0
Amenhotep  написал  25.06.2013 в 13:23
В hosts прописался адрес этого сайта, нужно удалить ссылки из этого файла, затем сохранить его и выставить атрибут "только для чтения", чтобы никто не дописывал себя больше.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 13:37
alex1stalker, в реестре userinit.exe чистый?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:20  в ответ на #7
Ща проверю.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:22  в ответ на #14
Библиотека у меня открылась

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:25  в ответ на #14
Должна вот так строчка выглядеть
#19.1
1920x1183, jpeg
290 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:36  в ответ на #19
Вот че это через выполнить.
#21.1
1366x736, png
61.1 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:41  в ответ на #21
Пуск -> "Найти программы и фалйы" -> в этой строке написать "regedit" (без кавычек) -> запустить редактор реестра -> нажать Ctrl+F -> ввести в строку поиска "userinit.exe" (без кавычек) -> строка должна выглядеть точно также как на скрине.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:44  в ответ на #22
Вот.
#24.1
1366x736, png
57.1 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:49  в ответ на #24
Не то вот
#25.1
1366x736, png
71.5 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:50  в ответ на #24
Любопытно.. Открывайте ветку:
Компьютер -> HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> WindowsNT -> CurrentVersion -> Winlogon
Там и должна быть та самая строчка. Две папки в Винлогоне открывать не нужно.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:54  в ответ на #26
Нет такого HKEY_LOCAL_MACHINE

                
Еще 3 комментария

последний: 25.06.2013 в 12:30 в ответ на #27
grv
За  0  /  Против  0
grv  написал  25.06.2013 в 15:58  в ответ на #27
И размер файла userinit.exe заодно глянь

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:11  в ответ на #31
30кб

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:15  в ответ на #38
Сайт, кстати, не webalta зовется?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:18  в ответ на #41
не ща авто загрузки верну и посвещу че это за чмосайт такой.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:23  в ответ на #43

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:25  в ответ на #43
По-хорошему, надо вручную вычистить реестр, если антивирус сам не справляется. То, что у вас "userinit.exe" всплыл там, где его быть не должно, тем более в виде значения, странно. Его законное место -
HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> WindowsNT -> CurrentVersion -> Winlogon

И grv совершенно точно сказал, что надо проверить диспетчер задач на предмет userinit'a. Многие, очень многие вирусы любят подменять/изменять этот файл. И маскироваться под него.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:31  в ответ на #45
userinit.exe может и есть вирус?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:33  в ответ на #45
Как вычистить вручную?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:49  в ответ на #48
1) Запустить систему в безопасном режиме
2) Открыть редактор реестра
3) Нажать CTRL+F и ввести "liketour" без кавычек
4) Удалить то, что найдет.
5) Нажать F3 (или "Искать далее")
6) Удалить то, что найдется.
7) Повторять пункт 5) и 6) до тех пор, пока в реестре не останется ни одного упоминания о liketour. Удалить нужно будет все папки и ключи, какие найдутся с упоминанием "liketour".

                
DELETED
За  0  /  Против  0
DELETED  написал  26.06.2013 в 08:07  в ответ на #49
Спасиб.

                
50westj5
За  0  /  Против  0
50westj5  написал  25.06.2013 в 14:03
ну если проблема решилась очисткой автозагрузки то наверное можно в автозагрузке и посмотреть среди отключенных. если эта бяка там есть конечно.

                
Yulchitai
За  0  /  Против  0
Yulchitai  написала  25.06.2013 в 14:08
Если точно знаете название файла, можно через мой компьютер/поиск его найти, а потом убить через шифт-делейт, чтоб он даже в корзину не попал, а просто уничтожился.
А можно CCleaner установить и через него поискать...

                
DELETED
За  1  /  Против  0
DELETED  написал  25.06.2013 в 15:24
Попробую вычислить методом исключения в автозагрузках их не так то много некоторые я знаю.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:01
Это реально тупой вирус так как чтобы открыть страницу нужно подключится к интернету а дом ру это долеко не автоматом происходит.

                
DELETED
За  0  /  Против  0
DELETED  написал  26.06.2013 в 08:35
Вы не поверите программка которая у меня для обслуживания компа нашла вирусы и их удалила, а антивирусы без сильны были. Скрин.
#51.1
819x540, png
105 Kb

                
Sith_Lords
За  1  /  Против  2
Sith_Lords  написал  26.06.2013 в 21:48
Честно, начитался бреда полного..... Причем тут автозагрузка ( в msconfig) к той страничке, которая запускается автоматом в браузере??? Да зайдите в браузер, выставите в стартовой странице about и все, причем тут msconfig ? и автозагрузка ваще??? Сори, если не вник во все посты, немного закис, поэтому впадлянку все посты прочитывать....

                
grv
За  4  /  Против  1
grv  написал  26.06.2013 в 22:05  в ответ на #52
Может, подумать сначала надо, а потом уже все полным бредом называть? Хотя, конечно, дело житейское. Можно и не думать :)

                
DELETED
За  4  /  Против  1
DELETED  написал  27.06.2013 в 00:21  в ответ на #52
Если вы не понимаете о чем реч, то лучше промолчать.)

                
Sith_Lords
За  0  /  Против  0
Sith_Lords  написал  27.06.2013 в 15:02  в ответ на #54
"Дело в том что у меня браузер вместе с виндой запускался со страничкой на левый сайт" - то что в автозагрузке стоит флажек с автозапуском браузера, это понятно, но смысл этой фразы - "запускался со страничкой на левый сайт"? То есть в браузере запускается автоматом левый сайт? Я и имел ввиду, что уберите автом.запуск в брузере этого сайта. А если у вас отдельно, не в браузере сайт запускается (?), тогда действительно я не о том подумал.

                
Sith_Lords
За  0  /  Против  0
Sith_Lords  написал  27.06.2013 в 15:20  в ответ на #54
Сорри, можно не отвечать.

                
DELETED
За  0  /  Против  0
DELETED  написал  28.06.2013 в 21:25  в ответ на #62
Уж позвольте, тем более вопрос давно не актуален.)

                
Отправка жалобы...
Спасибо, ваша жалоба принята
Вы уже жаловались
Публикация комментариев и создание новых тем на форуме Адвего для текущего аккаунта ограничено.
Подробная информация и связь с администрацией: https://advego.com/v2/support/ban/forum/1186
Жаловаться можно только на чужой комментарий
Избранное
Добавить в избранное
Имя
URL
https://advego.com/blog/read/freestyle/1146593/?o=0&l=2&n=11