Биржа копирайтинга Антиплагиат SEO-анализ текста Адвего Лингвист Проверка орфографии

Свободная тема — Форум Адвего

боковая панель
Разное / Свободная тема
DELETED
Как добить хитрый вирус.

Дело в том что у меня браузер вместе с виндой запускался со страничкой на левый сайт. Ну я через выполнить ввожу msconfig.exe и снимаю все автозагрузки и оставляю только антивирус, проблема решилась, а вот как найти из списка эту долбанную прогу, даже и не знаю антивирусы ее не находят.

Написал: DELETED , 24.06.2013 в 11:43
Комментариев: 63
Комментарии
galvich
За  0  /  Против  0
galvich  написала  24.06.2013 в 12:07
У меня копм уже неделю в сервисе - каждый раз вирус убивают и снова находят в другом месте.
Вы - не одиноки..Сочувствую, хотя помочь ничем и не могу...

                
DELETED
За  0  /  Против  0
DELETED  написал  24.06.2013 в 12:55
Удаляйте игры по одной с компа и смотрите. Обычно ломаные игрушки ставят в Эксплорере по умолчанию страницу загрузки на какой-нить сайт онлайн-игр.

                
DELETED
За  0  /  Против  0
DELETED  написала  24.06.2013 в 15:22
Я дважды делала так, всегда помогало [ссылки видны только авторизованным пользователям]

                
DELETED
За  0  /  Против  0
DELETED  написала  24.06.2013 в 15:23  в ответ на #3
То есть просто удаляла файл hosts

                
Amenhotep
За  0  /  Против  0
Amenhotep  написал  25.06.2013 в 13:23
В hosts прописался адрес этого сайта, нужно удалить ссылки из этого файла, затем сохранить его и выставить атрибут "только для чтения", чтобы никто не дописывал себя больше.

                
DELETED
За  0  /  Против  1
DELETED  написала  25.06.2013 в 13:32  в ответ на #5
Рустам, здравствуйте! Зайдите, пожалуйста, в Свагор (Крепкий орешек № 5), там я Вам написала :)

                
Amenhotep
За  0  /  Против  0
Amenhotep  написал  25.06.2013 в 14:27  в ответ на #6
Татьяна, доброго дня. Видел ваш коммент, не в обиду сказано, но я пока что намереваюсь работать контент самолично. Возможно в перспективе данное решение будет пересмотрено, но пока так будет.

                
DELETED
За  0  /  Против  0
DELETED  написала  25.06.2013 в 14:29  в ответ на #10
Тогда удалите его, пожалуйста! :)

                
Amenhotep
За  0  /  Против  0
Amenhotep  написал  25.06.2013 в 14:37  в ответ на #11
Сделано.

                
DELETED
За  0  /  Против  0
DELETED  написала  25.06.2013 в 14:37  в ответ на #12
Спасибо :)

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 13:37
alex1stalker, в реестре userinit.exe чистый?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:20  в ответ на #7
Ща проверю.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:22  в ответ на #14
Библиотека у меня открылась

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:23  в ответ на #16
Винда какая? 7?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:34  в ответ на #17
да

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:25  в ответ на #14
Должна вот так строчка выглядеть
#19.1
1920x1183, jpeg
290 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:36  в ответ на #19
Вот че это через выполнить.
#21.1
1366x736, png
61.1 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:41  в ответ на #21
Пуск -> "Найти программы и фалйы" -> в этой строке написать "regedit" (без кавычек) -> запустить редактор реестра -> нажать Ctrl+F -> ввести в строку поиска "userinit.exe" (без кавычек) -> строка должна выглядеть точно также как на скрине.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:44  в ответ на #22
Вот.
#24.1
1366x736, png
57.1 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:49  в ответ на #24
Не то вот
#25.1
1366x736, png
71.5 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:50  в ответ на #24
Любопытно.. Открывайте ветку:
Компьютер -> HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> WindowsNT -> CurrentVersion -> Winlogon
Там и должна быть та самая строчка. Две папки в Винлогоне открывать не нужно.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:54  в ответ на #26
Нет такого HKEY_LOCAL_MACHINE

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:57  в ответ на #27
Я имел ввиду слева, где ветки реестра. Не через поиск сейчас делайте, а вручную.
#28.1
1920x1183, jpeg
130 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:10  в ответ на #28
Вот
#37.1
1366x736, png
74.0 Kb

                
grv
За  1  /  Против  0
grv  написал  25.06.2013 в 15:57  в ответ на #27
Есть. Его не может не быть
HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Run - глянь, что здесь у тебя
И здесь: HKEY_CURRENT_USER\Software\Mic rosoft\Windows\CurrentVersion\ Run
Не висит случайно userinit в диспетчере задач (с неотключенной автозагрузкой)?

                
grv
За  0  /  Против  0
grv  написал  25.06.2013 в 15:58  в ответ на #27
И размер файла userinit.exe заодно глянь

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:11  в ответ на #31
30кб

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:15  в ответ на #38
Сайт, кстати, не webalta зовется?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:18  в ответ на #41
не ща авто загрузки верну и посвещу че это за чмосайт такой.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:23  в ответ на #43

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:31  в ответ на #44
Ага.. у меня его плагин в Опере забраковал. С трояном сайт, не иначе. Можно попробовать чистить вручную. В реестре ставите выделение на "Компьютер", нажимаете CTRL+F - и пишете liketour. Нужно будет поудалять все ключи в реестре, какие найдутся. Команда "искать далее" - нажатием F3. То есть нашли первый ключ (неважно где) -> удалили его -> нажали F3 -> продолжаться, пока не останется ни одной записи в реестре о liketour. Причем, если нашлась целая ветка с таким названием (то есть в поле слева, где дерево каталогов), то удалять всю ветку. Все это делать из БЕЗОПАСНОГО РЕЖИМА. Возможно, поможет.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:25  в ответ на #43
По-хорошему, надо вручную вычистить реестр, если антивирус сам не справляется. То, что у вас "userinit.exe" всплыл там, где его быть не должно, тем более в виде значения, странно. Его законное место -
HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> WindowsNT -> CurrentVersion -> Winlogon

И grv совершенно точно сказал, что надо проверить диспетчер задач на предмет userinit'a. Многие, очень многие вирусы любят подменять/изменять этот файл. И маскироваться под него.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:31  в ответ на #45
userinit.exe может и есть вирус?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:33  в ответ на #45
Как вычистить вручную?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:49  в ответ на #48
1) Запустить систему в безопасном режиме
2) Открыть редактор реестра
3) Нажать CTRL+F и ввести "liketour" без кавычек
4) Удалить то, что найдет.
5) Нажать F3 (или "Искать далее")
6) Удалить то, что найдется.
7) Повторять пункт 5) и 6) до тех пор, пока в реестре не останется ни одного упоминания о liketour. Удалить нужно будет все папки и ключи, какие найдутся с упоминанием "liketour".

                
DELETED
За  0  /  Против  0
DELETED  написал  26.06.2013 в 08:07  в ответ на #49
Спасиб.

                
50westj5
За  0  /  Против  0
50westj5  написал  25.06.2013 в 14:03
ну если проблема решилась очисткой автозагрузки то наверное можно в автозагрузке и посмотреть среди отключенных. если эта бяка там есть конечно.

                
Yulchitai
За  0  /  Против  0
Yulchitai  написала  25.06.2013 в 14:08
Если точно знаете название файла, можно через мой компьютер/поиск его найти, а потом убить через шифт-делейт, чтоб он даже в корзину не попал, а просто уничтожился.
А можно CCleaner установить и через него поискать...

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:21  в ответ на #9
Так не знаю что вбивать в поисковик.

                
Yulchitai
За  1  /  Против  0
Yulchitai  написала  25.06.2013 в 16:13  в ответ на #15
1. "Мой компьютер", потом под списком файл/правка/вид/избранное/серв ис где-то сразу под "сервисом" найти значок "поиск", там еще лупа нарисована. Жмите на нее, и слева откроется окошко "произвести поиск", дальше там понятно: скопировать в "часть имени файла" его название и произвести "поиск в" в "мой компьютер", чтобы охватилось все и сразу. Среднюю графу заполнять не нужно. Если что-то найдется, бейте через шифт-делейт (нажимать одновременно)))
2. Если не помогло, в браузере в поисковик вводите "CCleaner скачать бесплатно", находите, устанавливаете. В установленном ССleaner нажимаете слева на "сервис", выбираете "удаление программ", ищете там этот файл. Или "сервис" - "восстановление системы", - тогда откроется несколько контрольных точек по датам. Находите соответствующую, вспоминая, когда не было проблем. Вот только тут есть нюанс: почистится ВСЕ, что вы успели установить ПОСЛЕ этой контрольной точки.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:16  в ответ на #40
Не спасиб, мне потом восстанавливать работы уйма. Я его все равно грохну просто времени нет заниматься.

                
DELETED
За  1  /  Против  0
DELETED  написал  25.06.2013 в 15:24
Попробую вычислить методом исключения в автозагрузках их не так то много некоторые я знаю.

                
Amenhotep
За  0  /  Против  0
Amenhotep  написал  25.06.2013 в 15:43  в ответ на #18
Автозагрузки тут не причем - смотрите hosts, там ссылки на спамерский сайт и еще в "домашней странице" браузера. Вычищал как-то вебалту...

                
grv
За  0  /  Против  0
grv  написал  25.06.2013 в 15:58  в ответ на #23
Не, Рустам, не факт. Возможны варианты

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:59  в ответ на #23
Ставил по умолчанию другой браузер и он с виндой запускался.

                
grv
За  0  /  Против  0
grv  написал  25.06.2013 в 16:01  в ответ на #32
А в hosts чисто, проверял? Никаких подозрительных записей нет?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:03  в ответ на #34
Как открыть?

                
grv
За  0  /  Против  0
grv  написал  25.06.2013 в 16:04  в ответ на #35
Блокнотом

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:12  в ответ на #36
ок

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:01
Это реально тупой вирус так как чтобы открыть страницу нужно подключится к интернету а дом ру это долеко не автоматом происходит.

                
DELETED
За  0  /  Против  0
DELETED  написал  26.06.2013 в 08:35
Вы не поверите программка которая у меня для обслуживания компа нашла вирусы и их удалила, а антивирусы без сильны были. Скрин.
#51.1
819x540, png
105 Kb

                
Sith_Lords
За  1  /  Против  2
Sith_Lords  написал  26.06.2013 в 21:48
Честно, начитался бреда полного..... Причем тут автозагрузка ( в msconfig) к той страничке, которая запускается автоматом в браузере??? Да зайдите в браузер, выставите в стартовой странице about и все, причем тут msconfig ? и автозагрузка ваще??? Сори, если не вник во все посты, немного закис, поэтому впадлянку все посты прочитывать....

                
grv
За  4  /  Против  1
grv  написал  26.06.2013 в 22:05  в ответ на #52
Может, подумать сначала надо, а потом уже все полным бредом называть? Хотя, конечно, дело житейское. Можно и не думать :)

                
DELETED
За  3  /  Против  1
DELETED  написал  27.06.2013 в 00:27  в ответ на #53
"Можно и не думать".
Ты как будто его посты не читал на форуме...

                
grv
За  0  /  Против  0
grv  написал  27.06.2013 в 00:43  в ответ на #55
:) Привет, Вован!

                
DELETED
За  0  /  Против  0
DELETED  написал  27.06.2013 в 12:12  в ответ на #56
Здорофф, Слава!

                
Sith_Lords
За  1  /  Против  1
Sith_Lords  написал  27.06.2013 в 15:04  в ответ на #55
Можно подумать, ты че-то умное ляпаешь...

                
DELETED
За  3  /  Против  1
DELETED  написал  27.06.2013 в 15:10  в ответ на #59
Но с тобой тут никто не сравнитсо)))

                
Sith_Lords
За  1  /  Против  1
Sith_Lords  написал  27.06.2013 в 15:05  в ответ на #53
"Сори, если не вник во все посты, немного закис, поэтому впадлянку все посты прочитывать.... "

                
DELETED
За  4  /  Против  1
DELETED  написал  27.06.2013 в 00:21  в ответ на #52
Если вы не понимаете о чем реч, то лучше промолчать.)

                
Sith_Lords
За  0  /  Против  0
Sith_Lords  написал  27.06.2013 в 15:02  в ответ на #54
"Дело в том что у меня браузер вместе с виндой запускался со страничкой на левый сайт" - то что в автозагрузке стоит флажек с автозапуском браузера, это понятно, но смысл этой фразы - "запускался со страничкой на левый сайт"? То есть в браузере запускается автоматом левый сайт? Я и имел ввиду, что уберите автом.запуск в брузере этого сайта. А если у вас отдельно, не в браузере сайт запускается (?), тогда действительно я не о том подумал.

                
Sith_Lords
За  0  /  Против  0
Sith_Lords  написал  27.06.2013 в 15:20  в ответ на #54
Сорри, можно не отвечать.

                
DELETED
За  0  /  Против  0
DELETED  написал  28.06.2013 в 21:25  в ответ на #62
Уж позвольте, тем более вопрос давно не актуален.)

                
Отправка жалобы...
Спасибо, ваша жалоба принята
Вы уже жаловались
Публикация комментариев и создание новых тем на форуме Адвего для текущего аккаунта ограничено.
Подробная информация и связь с администрацией: https://advego.com/v2/support/ban/forum/1186
Жаловаться можно только на чужой комментарий
Избранное
Добавить в избранное
Имя
URL
https://advego.com/blog/read/freestyle/1146593/all/