Помогите избавиться от вируса

  • Чтобы отвечать, сперва войдите на форум

    c0oLer

  • Пользователь
    С нами с 20 августа 12
  • 866
    0
    0
Ноут подхватил вирус , на нем стоял каспер лицензия.Вылазит окно с просьбой ввести телефон ( на обычных сайтах через 1/2клика , на сайтах антивирусных программ сразу ) . Делал полную проверку касперским и dr.web cure it - ничего не находит. Помогите избавиться.
Опубликованное фото

Изменено: c0oLer, 13 января 2013 - 03:48

    • 0
  • Наверх
13 января 2013 - 03:36

    OJIEHb V.S.O.P

  • Пользователь
    С нами с 8 августа 10
  • 895
    0
    6
c0oLer, скриншот бы, опиши подробнее.
Уничтожить противника — ремесло, а заставить застрелиться — искусство.

Липецкая обл., г.Липецк, ул.Депутатская д.2


You can never make the same mistake twice, because the second time you make it , it's not a mistake, it's a choice.

    • 0
  • Наверх
13 января 2013 - 03:37

    c0oLer

  • Пользователь
    С нами с 20 августа 12
  • 866
    0
    0
[quote name='OJIEHb V.S.O.P']c0oLer, скриншот бы, опиши подробнее.[/quote]
Фото прилепил . Иногда пытается перекинуть на какой то сайт testru-online , но каспер блочит переход типо это фишинговая ссылка.Причем окошко появляется поверх страницы : если обновить страницу то она работает секунду и потом появляется окно.
    • 0
  • Наверх
13 января 2013 - 03:47

    kinG

  • Пользователь
    С нами с 9 февраля 12
  • 237
    0
    0
Брат, теперь только винду грохать!

76561198155398695.png

    • 1
  • Наверх
13 января 2013 - 03:57

    fixor

  • Пользователь
    С нами с 4 марта 12
  • 1072
    0
    40
c0oLer, Винду переустанови :D
    • 1
  • Наверх
13 января 2013 - 03:59

    nik1tqa

  • Пользователь
    С нами с 26 декабря 10
  • 2369
    1
    0
c0oLer, Файл hosts чекни. И скопируй что у тебя там есть.

76561198109675815.png

    • 0
  • Наверх
13 января 2013 - 04:07

    c0oLer

  • Пользователь
    С нами с 20 августа 12
  • 866
    0
    0
[quote name='F1X0R']c0oLer, Винду переустанови :D[/quote]
Самый крайний вариант . Стоит лицензионная профессиональная версия от lenovo + много важных данных , переносить очень долго .
P.S На своем компе я бы так и сделал .

Добавлено через 46 секунд
[quote name='nik1tqa']c0oLer, Файл hosts чекни. И скопируй что у тебя там есть.[/quote]
Первым делом проверил hosts , там все нормально.

Добавлено через 57 минут
Провел проверку malware bytes - ничего не нашлось :|
    • 0
  • Наверх
13 января 2013 - 05:07

    Undetected

  • Заблокированные
    С нами с 1 января 12
  • 178
    0
    0
Avira поюзай норм антивирус не только вирусы сносит

Я живу на Ваях, мне поверь не ведом страх.

За счастье 500 рублей :3
HpOJyZl3TYs.jpg

    • 1
  • Наверх
13 января 2013 - 05:11

    Kapitan

  • Пользователь
    С нами с 6 марта 12
  • 242
    0
    0
На всех сайтах так? Или куда-то заходит?
Опубликованное фото
    • 0
  • Наверх
13 января 2013 - 05:19

    c0oLer

  • Пользователь
    С нами с 20 августа 12
  • 866
    0
    0
[quote name='Kapitan']На всех сайтах так? Или куда-то заходит?[/quote]
На всех.
    • 0
  • Наверх
13 января 2013 - 05:20

    Kapitan

  • Пользователь
    С нами с 6 марта 12
  • 242
    0
    0
чекни файл hosts.trb , если таковой имеется
Опубликованное фото
    • 0
  • Наверх
13 января 2013 - 05:28

    АЛЁШКА

  • Пользователь
    С нами с 26 марта 11
  • 116
    0
    0
Можешь подсказать где ты его поймал, а то сидел на паре искал вирусы, банеры, и негде не мог найти, а мне иследовательскую работу нужно по ним писать(
Если найдете банеры, вирусы кидайте ссылку в личку
[SIGPIC][/SIGPIC]
    • 0
  • Наверх
13 января 2013 - 05:31

    c0oLer

  • Пользователь
    С нами с 20 августа 12
  • 866
    0
    0
[quote name='АЛЁШКА']Можешь подсказать где ты его поймал, а то сидел на паре искал вирусы, банеры, и негде не мог найти, а мне иследовательскую работу нужно по ним писать(
Если найдете банеры, вирусы кидайте ссылку в личку[/quote]
Ноут отца , где он поймал не знаю.

Добавлено через 23 секунды
[quote name='Kapitan']чекни файл hosts.trb , если таковой имеется[/quote]
нету такого .
    • 0
  • Наверх
13 января 2013 - 05:37

    V-Rico

  • Пользователь
    С нами с 23 декабря 11
  • 978
    5
    0
Попробуй как написано тут
    • 0
  • Наверх
13 января 2013 - 05:39

    Kapitan

  • Пользователь
    С нами с 6 марта 12
  • 242
    0
    0
тогда чекни расположение хостс файла по реестру, его расположение можно по этой ветке определить:
HKEY_LOCAL_MACHINE\SYSTEM \CurrentControlSet \Services \Tcpip \Parameters, DataBasePath - тут путь, если он будет отличатся от %SystemRoot%\System32\drivers\etc то просто изменили директорию хостс файла, обратно её смени
Опубликованное фото
    • 0
  • Наверх
13 января 2013 - 05:42

    h1gh.

  • Пользователь
    С нами с 24 ноября 12
  • 123
    0
    0
[quote name='Undetected']Avira поюзай норм антивирус не только вирусы сносит[/quote]
Бля ты долбаеб? Авира по сравнению с каспером полное говно. К тому же у него лиц. каспер.
Пробовал другой браузер? :D
Dota 2 - предупреждение всем, кто еще не начал ... ;(
x: Гони инвайт
y: Но вначале предупрежу.
y: Понимаешь ли, Дота - наркотик.
y: Сначала ты просто сыграешь гейм за рандомного чара
y: Затем ты ляжешь спать
y: и тебя отпустит
y: но на следующий день тебе захочется еще
y: и еще
y: гейм за геймом
y: ты забьешь на учебу
y: друзей
y: семью
y: у тебя будет лишь мысль
y: НАДО ИДТИ НА МИД
y: и так на всю жизнь
x: Давай уже, а
(с) башорг :)
    • 0
  • Наверх
13 января 2013 - 05:52

    c0oLer

  • Пользователь
    С нами с 20 августа 12
  • 866
    0
    0
Во всех браузерах . Выполнил проверку еще раз , вирус удалился но проблема осталась . Перезагрузка не помогла.
Опубликованное фото
    • 0
  • Наверх
13 января 2013 - 05:54

    nowesone

  • Пользователь
    С нами с 24 мая 09
  • 2606
    0
    39
[quote="Undetected;510204"]антивирус не только вирусы сносит[/quote]

но и винду :DD
авира говно полное, как только её снёс и просканил др. вебом нашлось 10 вирусов.

    • 0
  • Наверх
13 января 2013 - 05:54

    c0oLer

  • Пользователь
    С нами с 20 августа 12
  • 866
    0
    0
[quote name='Undetected']Avira поюзай норм антивирус не только вирусы сносит[/quote]
Я уж понял что антивирус "норм" так как сносит не только вирусы :D

Добавлено через 1 минуту
[quote name='Kapitan']тогда чекни расположение хостс файла по реестру, его расположение можно по этой ветке определить:
HKEY_LOCAL_MACHINESYSTEM CurrentControlSet Services Tcpip Parameters, DataBasePath - тут путь, если он будет отличатся от %SystemRoot%System32driversetc то просто изменили директорию хостс файла, обратно её смени[/quote]
Все нормально.

Добавлено через 39 секунд
[quote name='V-Rico']Попробуй как написано тут[/quote]
У меня нет такого , но спасибо за инфу :)
    • 0
  • Наверх
13 января 2013 - 05:58

    And#

  • Пользователь
    С нами с 24 декабря 09
  • 489
    0
    18
винду переустанови
    • 0
  • Наверх
13 января 2013 - 06:44

    c0oLer

  • Пользователь
    С нами с 20 августа 12
  • 866
    0
    0
[quote name='And#']винду переустанови[/quote]
Выше написано - самый крайний вариант

Добавлено через 38 секунд
Вкстати в диспетчере задач висят процессы типо upesvr.exe которые не имеют описания - просто набор символов.
    • 1
  • Наверх
13 января 2013 - 07:00

    medvedev48

  • Пользователь
    С нами с 20 января 12
  • 219
    0
    0
[quote name='c0oLer']Ноут подхватил вирус , на нем стоял каспер лицензия.Вылазит окно с просьбой ввести телефон ( на обычных сайтах через 1/2клика , на сайтах антивирусных программ сразу ) . Делал полную проверку касперским и dr.web cure it - ничего не находит. Помогите избавиться.
[/quote]

Windows запускается?
Проверку делал с винды или с под системы?

Качаешь на флешку Kaspersky Rescue Disk
Запускаешь с подсистемы или в режиме безопасности

Потом пишешь результат проверки...
Если не уберётся банер-будем искать коды или удалять в ручную....
"Сегодня - термин победителей. Завтра - слово неудачников."
    • 0
  • Наверх
13 января 2013 - 07:10

    c0oLer

  • Пользователь
    С нами с 20 августа 12
  • 866
    0
    0
[quote name='Шустрый']Windows запускается?
Проверку делал с винды или с под системы?

Качаешь на флешку Kaspersky Rescue Disk
Запускаешь с подсистемы или в режиме безопасности

Потом пишешь результат проверки...
Если не уберётся банер-будем искать коды или удалять в ручную....[/quote]
Банер на вебстраницах был . Сейчас еще раз проверил кюритом , очистил все временный файлы с помощью ауслогикс буст спид и пока больше банер не появляется.
    • 1
  • Наверх
13 января 2013 - 07:20

    Kapitan

  • Пользователь
    С нами с 6 марта 12
  • 242
    0
    0
[quote name='c0oLer']Выше написано - самый крайний вариант

Добавлено через 38 секунд
Вкстати в диспетчере задач висят процессы типо upesvr.exe которые не имеют описания - просто набор символов.[/quote]
в свойствах процесса посмотри откуда они(имеется ввиду сам файл процесса)
Опубликованное фото
    • 1
  • Наверх
13 января 2013 - 07:43

    Kennya

  • Пользователь
    С нами с 20 февраля 11
  • 116
    0
    0
CCleaner'ом почисти все мб поможет
    • 0
  • Наверх
13 января 2013 - 07:48


0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых