Биржа маркетинга Каталог услуг Проверка на антиплагиат SEO-анализ текста Адвего Лингвист Проверка орфографии

Свободная тема — Форум Адвего

боковая панель
Разное / Свободная тема
DELETED
Помогите, висит окно!

Со вчерашнего дня в правом нижнем углу периодически появляется вот такое окно. Нажимаю закрыть - убирается, через время опять. Это вирус? У меня стоит ESET Smart Security 6, сканирование вирусов не показало. Я вообще в этом недалекая. Что нужно делать? Подскажите, пожалуйста, кто знает!

#1
323x307, png
24.9 Kb
Написала: DELETED , 07.11.2014 в 14:10
Комментариев: 71
Комментарии
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 14:24
Есть вероятность, что вы установили на свой комп какую-нибудь программулину, типа плагина для браузера.

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 14:28  в ответ на #1
Ген, цапнул такую фигню на ноут месяца полтора назад, до сих пор её вычислить не могу.

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 14:36  в ответ на #2
Автозагрузку смотрел? по реестру лазил? Если нет, то полазь, только бекап сделай. Или отдай кому-нить, кто знает, где лазить

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 14:38  в ответ на #6
Да все уже смотрел) И систему не переустановишь - лицензионный Винд стоит.

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 15:13  в ответ на #8
а что, тебе диск с ствоей лицухой не дали? Я когда брал ноут, мне и диск отдали и винда стояла лицензионная

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 15:55  в ответ на #22
Мне ноут дали с лицухой))) Я его не брал - подарили) И уж где какой диск может быть (если он был) - понятия не имею.

                
Еще 4 комментария

последний: 07.11.2014 в 13:31 в ответ на #36
Volgokrut
За  0  /  Против  0
Volgokrut  написал  07.11.2014 в 16:50  в ответ на #36
Так у бука вроде должен быть скрытый том с установщиком винды.

                
Maria2902
За  0  /  Против  0
Maria2902  написала  07.11.2014 в 16:51  в ответ на #36
Ниже смотри. Нашли ту тему...

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 15:16  в ответ на #8
кстати, если знаешь буржуйский язык - ссыль тебе в помощь [ссылки видны только авторизованным пользователям]

                
Maria2902
За  0  /  Против  0
Maria2902  написала  07.11.2014 в 14:45  в ответ на #2
Название угрозы Today’s Best Online Deals

Имя исполняемого файла: (randomname).dll

Тип угрозы: Adware

Поражаемые ОС: Win32 (Windows XP, Windows Vista, Windows Seven, Windows 8)

Today’s Best Online Deals копирует свои файл(ы) на ваш жёсткий диск. Типичное имя файла (randomname).dll. Потом он создаёт ключ автозагрузки в реестре с именем Today’s Best Online Deals и значением (randomname).dll. Вы также можете найти его в списке процессов с именем (randomname).dll или Today’s Best Online Deals.

                
DELETED
За  0  /  Против  0
DELETED  написала  07.11.2014 в 14:28  в ответ на #1
Ничего не устанавливала. Может оно само установиться?

                
Еще 2 ветки / 6 комментариев в темe

последний: 07.11.2014 в 12:06
DELETED
За  0  /  Против  0
DELETED  написала  07.11.2014 в 15:20
Боже, я в комментариях половину слов не понимаю! Найти и удалить это сама точно не смогу. Откат попробую сделать. А если не получится избавиться от этой штуки, насколько это опасно? Можно оставить так?

                
Maria2902
За  0  /  Против  0
Maria2902  написала  07.11.2014 в 15:23  в ответ на #24
Низзяя..

                
apollion
За  0  /  Против  0
apollion  написал  07.11.2014 в 15:33  в ответ на #24
Скачайте: [ссылки видны только авторизованным пользователям] сохраните на ПК и запустите его. Там же на странице краткий мануал по использованию.
При первом запуске Dr. Web Cure It! предложит вам проверить ПК в режиме усиленной защиты. Это означает что вы не сможете во время проверки пользоваться ПК. Если нажать кнопку "Отмена", то программа перезапустится для проверки компа в режиме обычной защиты.

Далее см. 1 скрин тут: [ссылки видны только авторизованным пользователям]
Жмете "выбрать объекты для проверки"
См. 2 скрин: в окне справа отмечаете галочками все объекты и жмете "Запустить проверку".

                
Еще 2 комментария

последний: 07.11.2014 в 13:12 в ответ на #26
Maria2902
За  0  /  Против  0
Maria2902  написала  07.11.2014 в 15:45  в ответ на #26
Привет...Курейт его не удалит

                
apollion
За  0  /  Против  0
apollion  написал  07.11.2014 в 15:47  в ответ на #29
Привет. Почему?

Ну тогда Каспер. Руками я чистить не предлагаю - девушка с этим не справится.

                
Maria2902
За  0  /  Против  0
Maria2902  написала  07.11.2014 в 15:48  в ответ на #30
Это хитропопая штука, типа Adware.Baidu...

                
Maria2902
За  0  /  Против  0
Maria2902  написала  07.11.2014 в 16:01  в ответ на #30
[ссылки видны только авторизованным пользователям] смотрите, ссылкам я их не доверяю. А если отсюда взять советы по ручному удалению? Как считаете, ниче не повредится в прогах?

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 16:12  в ответ на #39
Скажем так, я, будучи неопытным пользователем однажды ручками завалил систему.
Сейчас я уже ее не завалю. а тогда пришлось все переставлять.

                
apollion
За  0  /  Против  0
apollion  написал  07.11.2014 в 16:38  в ответ на #39
В гугде и яндексе по ссылкам в выдаче только с сайты с текстом - гугло переводом и предложениями скачать какие-то проги. Кроме того, они с красным значком - WOT - ругается.

Делается так для этого случая:
Винду загрузить в безопасном режиме, интернет отключить. Завершить все процессы в Менеджере процессов. Найти через регэдит по названию программы все записи и правом окне удалить строки. Только строки. Можно предварительно забэкапить эти строки в регфайл.
По одной строке в один файл. А потом искать файлы этого трояна на компе, начиная от даты его появления. После очистить все папки Temp, кэш браузера и Корзину. Проверить стартовую страницу.

Поиск в реестре можно автоматизировать прогой Reg Organizer - но она не работает в Безопасном режиме винды. Перед удалением чего-либо из реестра она предлагает забэкапить удаляемое.

                
Maria2902
За  0  /  Против  0
Maria2902  написала  07.11.2014 в 16:44  в ответ на #50
Пнятно..Корочь, я думаю, все что не ловит антивир, блондинкам лучше самим не трогать)))

                
apollion
За  0  /  Против  0
apollion  написал  07.11.2014 в 16:48  в ответ на #50
Блондинкам заниматься ручным удалением я бы не советовал. ))

                
Marlasav
За  0  /  Против  0
Marlasav  написала  07.11.2014 в 19:02  в ответ на #26
А у вас нормально прога открывается? Мне каждый раз пишет, что файл недокачался или поврежден.

                
apollion
За  0  /  Против  0
apollion  написал  07.11.2014 в 19:55  в ответ на #65
Нормально. Если качаете через браузер: или воспользуйте встроенными плагинами для закачки файлов, типа Flashgot, или дождитесь конца закачки - файл весит около 150 мб. В Win XP при первом запуске винда спрашивает что делать с этим файлом: открыть и т. д. В 7 и 8 надо запускать от имени администратора.
Или, как вариант: поставьте качалку Download Manager и включите в нем перехват из браузера ссылок на скачивание - он будет перехватывать ссылки, запускаться и качать - процесс закачки наглядно виден.

                
Marlasav
За  0  /  Против  0
Marlasav  написала  07.11.2014 в 23:06  в ответ на #66
Так в том и дело, что файл загружен полностью, я сравнивала заявленный размер и полученный. Вот не хочет запускаться и все. При этом на ХРшке проверяет, а на моей семерке выдает такое сообщение. Пробовала уже и от имени администратора запускать, а толку нет. Думала, вдруг вы с этим сталкивались.

                
apollion
За  0  /  Против  0
apollion  написал  08.11.2014 в 02:08  в ответ на #70
У меня хрюша стоит. Насчет 7 ничего посоветовать не могу. Может там UAC мешает или еще что-то. Скачайте на комп с хрюшей и перенесите копию на 7-ку флешкой. Если и так не запустится значит 7-ка упрямится. Тут я пас.

                
Maria2902
За  0  /  Против  0
Maria2902  написала  07.11.2014 в 15:49
Корочь, граждане, напишите в ЛПА. Сергей или Евгений, тот раз какую-то прогу давали или ссылку в одной теме и вроде, автору помогло...Не могу никак тему найти.

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 16:33
Не, не вирус. Это вы себе какой-то рекламный модуль установили или расширение к браузеру. Если браузерное расширение, посмотрите список, там и удалите. Рекламную прогу можно отключить из автозагрузки при помощи AnVir или похожего антивирусника. Тем же анвиром можно найти запускающий файл и шпокнуть его.

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 16:37  в ответ на #47
Находят через связи. Появилась табличка -- по названию процесса AnVir укажет свойства (в том числе путь) запускающего файла.

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 16:37  в ответ на #47
есть еще msconfig и regedit :) но это для power user'ов ))) Зато надежно :)

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 16:44  в ответ на #49
Ген, ты сеачала найди, что этим конфигом отключать удалять. Не "табличку" же, адрес файла нужен.

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 17:25  в ответ на #55
ой да ладно. Все удаляешь, кроме того, что нужно. просто не всегда эти фигни видны в конфиге.

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 18:45  в ответ на #63
Именно то, что очень хочется удалить, в конфиге фиг видно. Вредные рекламные модули не дураки сочиняют, они хорошо прячутся.

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 16:38  в ответ на #47
здорово, пингвин. Тебя тут ругали давеча, жаль - ветку снесли. А то "пингвин советов не дает, а только глумится" :)

                
DELETED
За  0  /  Против  0
DELETED  написал  07.11.2014 в 16:45  в ответ на #51
Поэтому и снесли, что обо мне нелестно отзывались? А за что ругали-та?

                
DELETED
За  0  /  Против  0
DELETED  написала  07.11.2014 в 16:38
Недавно, в подобной ситуации мне помог сканер антивируса Dr.Web

                
Maggi95
За  1  /  Против  0
Maggi95  написала  07.11.2014 в 16:42
Вот здесь Евгений ссылки давал: http://advego.ru/blog/read/som...ng/1944850#comment74

                
Maria2902
За  0  /  Против  0
Maria2902  написала  07.11.2014 в 16:47  в ответ на #53
ТОЧНО! Вы такая МОЛОДЧИНА!!!!!!!!!!!!

                
Maggi95
За  1  /  Против  0
Maggi95  написала  07.11.2014 в 16:51  в ответ на #57
#61.1
128x128, gif
27.3 Kb

                
Maria2902
За  0  /  Против  0
Maria2902  написала  07.11.2014 в 16:48
Евгений (advego) написал 18.10.2014 в 15:49
Вам точно помогут здесь: [ссылки видны только авторизованным пользователям] - но нужно будет выполнить ряд действий с антивирусными утилитами, вот пример того, как удалили "ваш" вирус: [ссылки видны только авторизованным пользователям]

На будущее - если хотите, чтобы вам быстрее помогли, указывайте версию операционной системы, потому что могут быть нюансы, связанные с получением прав администратора для одних и тех же действий.
#74 Ответить / Скрыть ветку
Вот, ребяты!

                
DELETED
За  0  /  Против  0
DELETED  написала  07.11.2014 в 22:06  в ответ на #58
Спасибо вам за участие! И всем остальным неравнодушным тоже. Буду пробовать.

                
irbritan
За  1  /  Против  1
irbritan  написала  07.11.2014 в 21:02
Мне дурно становится, даже когда читаю все эти советы))) У меня есть только один способ решения таких проблем - телефон спеца))))

                
Maria2902
За  1  /  Против  0
Maria2902  написала  07.11.2014 в 22:08  в ответ на #67
А вот у нас, например, спецов нету ваще(((

                
Отправка жалобы...
Спасибо, ваша жалоба принята
Вы уже жаловались
Публикация комментариев и создание новых тем на форуме Адвего для текущего аккаунта ограничено.
Подробная информация и связь с администрацией: https://advego.com/v2/support/ban/forum/1186
Жаловаться можно только на чужой комментарий
Избранное
Добавить в избранное
Имя
URL
https://advego.com/blog/read/freestyle/1977933/