Вместо стартовой страницы какой-то спам вылезает - как убить?

vladi1

когда открываю 1-й раз на дне эксплорыр - вылезает спам, потом все нормально
Как убить заразу?
Помню, где-то какие-то файлы надо поубивать, но не знаю какие...

zhan123

почисти прогой adware

vladi1

не путаешь?

flash3333

SpyBot Search & Destroy
Поубивает все что надо! Советую делать регулярную проверку, особенно после путешествию по сайтам сомнительного содержания) НУ или кряк-базам)

Vlad2218

Ad-Aware

vladi1

не, не помогло, опять вылезло дерьмо

Inferno80

У меня такая же фигня была.
Лечил так. Почистил кукисы и кеш. Отрубил инет и локалку и проверил весь комп антивирусом (с по умолчанием убивать вирусы)
Потом в реестр, там:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Смотрю все процессы, к-рые мне неизвестны (явно с ненормальными именами смотрю где лежат, убиваю их по месту лёжки, и в реестре...
Не знаю что помогло, и явно многое было лишние, но от спама избавился

oleg701

Это не поможет, если адварь более-менее толковая.
Они прописываются как дополнительные панели браузера, как Browser Helper Objects и т.д.
Руками все вычистить практически нереально, нужно юзать специализированную прогу.
Ad-Aware в большинстве случаев помогает, но разок встретил случай, когда пришлось юзать еще и AVZ.

Angelika_900

к адаваре надо базу обновить, если она со старой базой - то ничего не вычистит

vladi1

Блин, до сих пор эта дрянь живет...

nas1234

запусти regedit
в посиске по реестру введи часть адреса который открывается. удали ключи куда этот адрес входит.
если не поможет то лечись антивирусами

vladi1

Эх...и в реестре не находит и антивирусами (касперск., симантек) не лечиццо
Что дальше?

AlexV769

Ad-aware

Inferno80

сноси винду заодно будет маза Windows Vista поставить

vladi1

при запуске ad-aware SE Professional говорит базы старые, обновление - ошибку выдает
При проверке теми базами, что есть - не находит ничего
Версия personal Ad-aware SE personal build 1.06r1

AlexV769

исправь ошибку, обнови базы.

Angelika_900

скачай с сайта новую версию, персональная бесплатна

oleg701

Попробуй все-таки AVZ, он бесплатный изначально и неплохо сканит.
Правда надо разбираться в настройках, но это недолго

vladi1

я попробовал, в настройках не разбирался, а тупо скан запустил - безрезультатно

vladi1

В общем, запускаю Ad-aware 6.0
Находит она 1 объект - я его в карантин и удаляю
Снова вылезает страница - снова запускаю ad-aware - и снова она его находит
Но что теперь - все время ее запускать? Ad-watch - не находит ничего, а ad-aware скан находит..
Говорит, что
ArchiveData(auto-quarantine- 17-11-2006 11-22-58.bckp)
============================================
MARKETSCORE(NETSETTER)
ЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇЇ
obj[0]=RegValue : Software\Microsoft\Windows\CurrentVersion\Internet Settings
Че делать?

love_4ever

Касперский последний?
Вообще мой касперский ОЧЕНЬ злой, но может у тебя случай совсем уникальный...

vladi1

шестой
6.0.0.300

Impils

Мой совет :
Идёшь в
%WINDIR%\Downloaded Program Files\
и удаляешь все файлы кроме, Java Runtime Environment и Shockwave Flash Object

vladi1

Не, не помогло - все равно дрянь вылезает
Ad-aware находит все время 1 инфектед обджект и, если я его удаляю, эксплорыр страницы не грузит

Angelika_900

замени касперский на нортон
запость что у тебя в реестре, в ран

vladi1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Dsetext"="C:\\WINDOWS\\dsetext.wsf"
"Dell Wireless UI"="C:\\WINDOWS\\system32\\WLTRAY"
@=""
"SDTray"="\"C:\\Program Files\\RSA Security\\Web PassPort\\Plug-In\\system\\sdtray.exe\""
"ccApp"="\"C:\\Program Files\\Common Files\\Symantec Shared\\ccApp.exe\""
"vptray"="C:\\PROGRA~1\\SYMANT~1\\VPTray.exe"
"IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
"HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
"Dell QuickSet"="C:\\Program Files\\Dell\\QuickSet\\quickset.exe"
"Apoint"="C:\\Program Files\\Apoint\\Apoint.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
ЗЫ norton думаешь, поможет?

Angelika_900

"Dsetext"="C:\\WINDOWS\\dsetext.wsf"
удали это (на всякий случай, конечно, сохрани этот параметр)

vladi1

В общем, Ад-аваре находит все время вот что:
Ad-aware 6 Scanning Result, 11/21/2006 4:02:43 PM
------------------------------------------------
Vendor Type Category Object Comment
Marketscore(Netsetter) RegValue Data Miner HKEY_CURRENT_USER:Software\Microsoft\Windows\CurrentVersion\Internet Settings\AutoConfigURL
Чо с этим дерьмом делать?

Angelika_900

это определяет адрес инс файла для автоматической настройки прокси
значение этого параметра напиши
и после удаления он опять появляется?

vladi1

В приват проксю написал
Щас я удалил в адаваре, но дрянь снова скоро появится...надо подождать

Angelika_900

не надо стесняться своей прокси :]
я тебе в приват объяснил, что она не при чем, разве что админы над тобой пошутили

vladi1

Вот нашел гавно-процесс, который стартует из Локал Сеттингс/Темп:
IadHide5.dll
Гугл говорит - палево вроде, но вроде нормальный
Summary: 20 users think IadHide5.dll is essential for Windows or an installed application. 5 users think it's probably harmless. 15 users think it's neither essential nor dangerous. 10 users suspect danger. 13 users think IadHide5.dll is dangerous and recommend to remove it.. 3 users doesn't grade IadHide5.dll ("not sure about it").
http://www.file.net/process/iadhide5.dll.html
Че с ним делать?

Andbar

Гугл говорит - палево вроде, но вроде нормальный
всё, что стартует из темп постоянно надо убивать нещадно. Уважающие себя хорошие программы не ставятся в темп.

Angelika_900

давить

vladi1

А у меня много там всякого гавна лежит
Тогда посоветуйте как удалить, если не удаляецца, какой программой, утилитой?

Angelika_900

из сейф моды не удаляется?

vladi1

нет и из safe m.. - disc is write-..

Angelika_900

судя по прокси - это рабочий комп, чего ты техподдержку не напряжешь?

Angelika_900

весь темп можно не удалять, надо стереть екзе и длл, если стопишь соответсвующий процесс, то должны удаляться
застопь вообще все левые процессы, и потом удаляй
Оставить комментарий
Имя или ник:
Комментарий: