--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Впервые не смог удалить баннер на Висте! Где он прячется?

Нужен совет (поиск решения проблемы. не для купли-продажи)
13
19
С друзьями на NN.RU
В социальных сетях
Поделиться
DanielK
27.02.2011
Делал ерд коммандером - в авторане ничего нет, в реестре в ветках shell и userinit - explorer.exe и userinit.exe. В папке админ - в корне - ничего подозрительного. Прерыл все папки с названием даже отдалённо напоминающем Temp, даже в папке Windows - ничего. Баннер тот, который просит на номер 3116 отослать СМС-ку с длинным текстом.

Народ, никто не подскажет, где он прячется? А то пришлось винду преставлять, что не айс.
Для опоздавших к интересному обсуждению, дорога сюда >>>: www.nn.ru/community/techno/tech/?do=read&thread=1534423&topic_id=32231005
DanielK
27.02.2011
А что я не сделал из того, что там перечислено - курицей что ли не сканировал?Так она баннеры не удаляет. Ветку RUN в реестре я проверял.
Не то Вы рекомендуете)))
rrChip
27.02.2011
Проверяй разделы
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run

В ветке HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Может быть 2 (ДВА) раздела Winlogon, проверяй оба
DanielK
27.02.2011
Так то я винду уже переставил, а Вашу информацию учту на будущее, спасибо.
Там форумец смог победить заразу, ну а ещё в той теме есть ссылка на другую ветку, где больше дебатов, но и советов побольше. Так и не понятно что же "не сделал из того, что там перечислено" например AVZ запускалась? Код ответа на СМС удалось найти?

PS
а ещё из той ветки видно, что курицей пытаться выгнать - только время впустую потерять.
DanielK
27.02.2011
AVZ баннеры не удаляет, она восстанавливает файл hosts.)))
этот бред больше нигде не повторяйте. АВЗ не только удаляет исполняемые файлы и ДЛЛ, он так же фиксит процессы в памяти, удаляет "неудаляемые" файлы в разных папках с мусором, не говоря уже про исправления множества параметров системы.
Тот факт, что Вы не умеете пользоваться вилкой вовсе не означает, что ей нельзя есть :о)
iZverG
28.02.2011
Она делает намного больше ))
DanielK
28.02.2011
Согласен, че, только в составе ERD Commander этой проги нет
HijackThis в руки и чистить разделы AppInit_DLL и BHO.
Однажды видел тупо в автозагрузке, а так - правильно вам советуют, HiJackThis юзайте
DanielK
27.02.2011
HiJackThis на Висте не работает, только на XP
Да что вы говорите... Или хайджек у вас неправильный какой-то, или виста мегакривая, у меня все работает :)
DanielK
27.02.2011
Пару раз не сработало, я и стал делать erd командером, там у авторана те же функции, но он баннер не показал в этот раз
DanielK
28.02.2011
Алексей, чё-то вчера не дошло, ведь баннеры удаляются с помощью загрузочных дисков, для ХР это - Live CD, в состав которого и входит HiJackThis, для Висты и Семерки - это ERD Commander, в состав которого входит только Autorun, а программы HiJackThis - нет. Может быть Вы мне подскажите где взять загрузочный диск для Висты, в составе которого есть HiJackThis?

Вы бы меня очень здорого выручили!
Ну вообще-то HijackThis может прицепиться к висте/семерке из под XPшного LiveCD (Например, Alkid)
DanielK
01.03.2011
Не цепляется, на разных компах и осях пробовал, в чём и беда.
Юзайте Alkid Live CD, там точно все работает
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов