|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как убить www.apeha.ru? |
|
|
[решено] Как убить www.apeha.ru?
|
Старожил Сообщения: 221 |
Здравствуйте, уважаемые гуру.прошу вас подсказать - как избавиться от www.apeha.ru?Эта бяка у меня стоит в стартовой странице ИЕ 7.Пытался чистильщиком ключ этот выдрать- удаляет. На старт ставлю бланк.Но через 5 дней опять она появляется.Честно говоря, сам помог прописаться по дурости, каюсь
![]() ![]() |
|
Отправлено: 23:59, 29-03-2008 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать Влачер, игры с пиратских дисков часто устанавливаете? Обычно они при инсталляции прописывают арену в качестве стартовой. Снимайте галочку в нужном месте, либо после установки меняйте стартовую страницу.
Я понимаю, что советовать сменить браузер - это не очень хорошо, но всё же попробуйте Оперу или Firefox. На них стартовые страницы пока не додумались менять таким образом ![]() |
Отправлено: 10:04, 30-03-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Coutty Кто ж из нас игрушками не грешит?Но до этого я вообщето не испытывал проблем подробного рода.Говорили что Call of Duty пиратская может вызывать эту строку.У меня была она с месяц назад, но снёс полностью, потом чистильщиком прошёлся.
Цитата Coutty:
У меня на работе была такая же вещь, но там уже 2 раза винду сносили. ![]() Главное, вроде был целый наборчик прог: Нод32 v.2.70 с новой базой, троянремувер 6.6.8 с базой 6945, Spybot Search and Destroy 1.5.2, файервол Looknstop. А вишь, трояны хитрые оказались. Вот и думай- что ещё для защиты придумать. ![]() |
|
------- Отправлено: 21:21, 30-03-2008 | #3 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать Цитата Влачер:
![]() ![]() |
|
Отправлено: 21:45, 30-03-2008 | #4 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать AVZ -- меню Файл -- Восстановление системы -- Восстановление стартовой страницы IE (пункт 3)
|
|
------- Отправлено: 22:42, 30-03-2008 | #5 |
Ветеран Сообщения: 20133
|
Профиль | Отправить PM | Цитировать Влачер, ещё когда лечишся, отключи службу восстановления системы.
Это я не про AVZ говорю, а в настройках Виндовс. |
------- Отправлено: 23:25, 30-03-2008 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Влачер, В меню AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью прав. кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить»
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Chip.dll',''); QuarantineFile('C:\WINDOWS\system32\070DA73722.sys',''); QuarantineFile('C:\WINDOWS\system32\dadbd_r.dll',''); QuarantineFile('C:\WINDOWS\System32\Drivers\KEYBOARDWD.SYS',''); QuarantineFile('C:\WINDOWS\kacheli.scr',''); BC_ImportQuarantineList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Файл quarantine.zip выслать на user15802[at]mail.ru или выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ, в теле письма указать ссылку на тему, можете самостоятельно проверить файлы в карантине на virustotal.com и сообщить результат. Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.APEHA.ru R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file) O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file) O3 - Toolbar: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - (no file) O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - (no file) REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1794bfc4-7e69-11dc-a3ba-806d6172696f}] Цитата:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] "*.*"="" |
|
------- Отправлено: 08:57, 31-03-2008 | #7 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Обычным Spybot можно запретить менять стартовую страницу. Это он умеет делать лучше, чем все остальное.
|
------- Отправлено: 11:22, 31-03-2008 | #8 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Цитата yurfed:
![]() Pili Цитата:
PavelA_VI Цитата:
|
|||
------- Отправлено: 12:24, 31-03-2008 | #9 |
Ветеран Сообщения: 20133
|
Профиль | Отправить PM | Цитировать RemoteRegistry - если свой реестр не правишь с других компов -отключи.
TermService - терминальная служба. Не пользуешь- отключи. SSDPSRV - Управляет извещениями о присутствии устройств, обновлениями кэша и уведомлениями SSDP. В принципе, не нужна. У меня в "ручном" режиме стоит. Schedule - Позволяет выполнять автоматизированные задачи. Не пользуешь - отключи. mnmsrvc (NetMeeting Remote Desktop Sharing) - Обеспечивает соответствующим пользователям удаленный доступ к рабочему столу Windows с других компьютеров с помощью служб NetMeeting®. - отключи автозапуск программ с CDROM - на личное усмотрение. Цитата Влачер:
. |
|
------- Отправлено: 12:44, 31-03-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] как навсегда убить автоматическое обновление XP? | Djedai | Microsoft Windows 2000/XP | 30 | 25-12-2013 03:15 | |
Интернет - [решено] Домашняя страница - www.apeha.ru, как поменять? | леха83 | Лечение систем от вредоносных программ | 3 | 08-12-2009 21:08 | |
[решено] Помогите. Как убить вирус по активации Windows?! | Soyer888 | Лечение систем от вредоносных программ | 50 | 22-05-2009 15:58 | |
Интернет - [решено] Как зайти с России на сайт WWW.HOSTING.UA | illusionmgs | Хочу все знать | 8 | 03-09-2008 23:26 | |
Как убить www.pretty.ru | Guest | Microsoft Windows 95/98/Me (архив) | 8 | 29-06-2004 11:42 |
|