Страница 1 из 2

борьба с всплывающими окнами в интернете.

Добавлено: Пт авг 14, 2009 22:07:56
Made in USSR
ребята,помогите,плиз.
мой комп подцепил какую-ту гадость-когда сижу в интернете ,где-то с периодичность в час ,всплывает окно в обозревателе с какой-то хренью.
антивирус ничего не видет :(
я даже специально винду снес, и по новой установил, все равно эта хрень лезет даже на новой винде, :shock: что делать ???????
как убрать этот косяк? весь измучился уже...
браузер-мозила,
винда-пират.сборка

Добавлено: Пт авг 14, 2009 22:19:12
NiTr0
hijackthis в помощь, если не поможет - AVZ систему копать. Ну и аддоны/плагины в файрфоксе почистить...

Re: борьба с всплывающими окнами в интернете.

Добавлено: Пт авг 14, 2009 22:23:00
Neko72
Made in USSR писал(а):ребята,помогите,плиз.
мой комп подцепил какую-ту гадость-когда сижу в интернете ,где-то с периодичность в час ,всплывает окно в обозревателе с какой-то хренью.
антивирус ничего не видет :(
я даже специально винду снес, и по новой установил, все равно эта хрень лезет даже на новой винде, :shock: что делать ???????
как убрать этот косяк? весь измучился уже...
браузер-мозила,
винда-пират.сборка
Такая дрянь не обязательно в следствии подцепления чего-либо бывает.
Просто на некоторых сайтах таким образом рекламу втюхивают. Заходишь на сайт и вместе с ним у тебя ещё одно окно с какой-нить хернёй возникает. Если у тебя файрфокс, то в настройках включи опцию блокирования всплывающих окон (хотя не всегда помогает).

Добавлено: Пт авг 14, 2009 22:23:10
Redrik Shuhart
попробуй носкрипт поставить.(Noscript) Он для файр фокс. блокирует ВСЕ джава скрипты в мозилле. попробуй. есди не поможет -полный формат винчестера

Добавлено: Пт авг 14, 2009 22:25:06
GRAF
Нужно винду на форматированный жесткий устанавливать, если хотите таким способом от заразы избавиться. Далее см. пост NiTr0.

Добавлено: Пт авг 14, 2009 22:28:44
Made in USSR
в том -то и дело ,что новая вкладка включается именно с периодичностью в час ,сама по себе ...
вот когда она включиться,я адрес скопирую и напишу ...

Добавлено: Пт авг 14, 2009 22:31:42
ploop
я даже специально винду снес, и по новой установил, все равно эта хрень лезет
Как сказать, чтоб не обидеть... смешно читать сначала. Чуть что - сносить винду не выход. Надо бы до сути докопаться. Как это дело попадает на комп? По сайтам сомнительного содержания любитель полазать?

Добавлено: Пт авг 14, 2009 22:34:08
Redrik Shuhart
носкрипт поставь. гугль тебе в помощь. я уже полгода как поставил, и никакой рекламы, ничего. только иногда приходится кликать по плеерам на ютубе. но эт поправимо

Добавлено: Пт авг 14, 2009 22:39:10
Made in USSR
вот что открывается ,я да же не знаю че это за сомнительный сайт...
http://www3.866-86.cn/a/a2.htm

и вот после него

http://www.aiqianming.cn/index.jsp?webo ... ldid=10000
че за хрень,и винду вроде снес и все равно воскресла ,млинн,будь она не ладна...

Добавлено: Пт авг 14, 2009 22:40:43
Neko72
cn эт что за домен такой? Часом не китайский?

Добавлено: Пт авг 14, 2009 22:42:42
Made in USSR
млин,я вот сам не знаю,но хрень однозначно сомнительная ...

Добавлено: Пт авг 14, 2009 22:43:40
Redrik Shuhart
у мя блокирует скрипт, и потом нод орет как касперский

Добавлено: Пт авг 14, 2009 22:46:46
NiTr0
Уверен - какое-то exe зверье в системе живет, + ко всему - похоже автораном по дискам поплодилось.
Повторюсь - hijackthis + total commander в помощь ;) Хотя в запущенных случаях - помогает только livecd винды, но, думается, здесь все проще.

Добавлено: Пт авг 14, 2009 22:51:09
Made in USSR
я тут заметил ,что в автозагрузке живет вот такой файл, (сразу после установки винды :shock: :shock: :shock: называется

ууууууу

че бы это могло быть ?

Добавлено: Пт авг 14, 2009 22:55:03
NiTr0
Оно, родимое ;)
Выпиливать из автозагрузки, + проверять автораны на дисках

Добавлено: Пт авг 14, 2009 22:58:22
Made in USSR
+ проверять автораны на дисках
а как это сделать ?

Добавлено: Пт авг 14, 2009 23:04:24
Redrik Shuhart
тотал коммандер. залезь на диск С найдеш Автоекзек.бет. открой и редактируй. там должно быть пусто.

Добавлено: Пт авг 14, 2009 23:06:00
Made in USSR
файл убрал из автозагрузки ,но предворительно посмотрел где он лежит -
С/windows/sistem32/0008E0

ЕСЛИ Я ЭТО УДАЛЮ ,ЧЕ-НИТЬ БУДЕТ ? (ИЗ папки систем )

Добавлено: Пт авг 14, 2009 23:09:51
Upgrader
Ищите файл Autorun.inf на всех жестких и других подключаемых к компьютеру дисках, там может быть записан путь к запускаемому вирусу. Если оно есть - лучше не просто удалить, а сделать его чистым (весь текст удалить, но файл оставить), и установить атрибут "Только чтение". На всякий случай...
Autorun.inf чаще всего скрытый и возможно системный, т.е. не забудьте включить отображение этих файлов чтобы его обнаружить.
http://ru.wikipedia.org/wiki/Autorun.inf

Папку 0008E0 удаляйте... Хотя если вирус умный, сомневаюсь что так просто будет его удалить. Возможно что он размножился и находится где-нибудь еще.

Добавлено: Пт авг 14, 2009 23:56:14
Made in USSR
А как проверить помогло это или нет ?