Перейти к содержимому


Фото
- - - - -

как очистить компьютер (скриншот сканера)


  • Please log in to reply
34 ответов в этой теме

#1 gravicapa

gravicapa

    Newbie

  • Members
  • 17 Сообщений:

Отправлено 05 Ноябрь 2008 - 20:13

вот, что у меня после проверки сканером DrWeb и попытки удаления...подскажите, плиз, алгоритм очистки компьютера...

Отправленное изображение

подозреваю, что указанный setup.exe был запущен...

#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Ноябрь 2008 - 20:24

конкретно,вопрос....Вы читали документацию?(справку как мимнимум)?
В каталоге с антивирусом есть файл
drweb32.ini
в котором пишутся ВАШИ настройки...приложите здесь
-------------------------------------------

http://mrbelyash.narod.ru/utils.html ,Искренне Ваш,мистер Беляш

#3 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 05 Ноябрь 2008 - 20:26

Вообще никакой проблемы не вижу. Удалил да и ладно.

#4 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 05 Ноябрь 2008 - 20:31

Ни чего смертельного не вижу. Это условно-вредоносная программа показывает рекламу во время работы. Инсталляционный файл успешно удалён.
Проведите выборочную проверку: сканируйте папки Windows и Program Files.
Будет не плохо если скажите, что за программу пытались установить.
--
С уважением, Pavel

#5 gravicapa

gravicapa

    Newbie

  • Members
  • 17 Сообщений:

Отправлено 05 Ноябрь 2008 - 21:25

Инсталляционный файл успешно удалён.
Проведите выборочную проверку: сканируйте папки Windows и Program Files.
Будет не плохо если скажите, что за программу пытались установить.

инсталяционный файл может быть и удалён, а вот если программка прописана в реестре, то ...что в этом случае делать?

#6 gravicapa

gravicapa

    Newbie

  • Members
  • 17 Сообщений:

Отправлено 05 Ноябрь 2008 - 21:26

В каталоге с антивирусом есть файл
drweb32.ini
в котором пишутся ВАШИ настройки...приложите здесь

туплю....файл прикрепить?

#7 gravicapa

gravicapa

    Newbie

  • Members
  • 17 Сообщений:

Отправлено 05 Ноябрь 2008 - 21:27

Вы читали документацию?(справку как мимнимум)?

по диагонали...сейчас буду вчитываться...

#8 gravicapa

gravicapa

    Newbie

  • Members
  • 17 Сообщений:

Отправлено 05 Ноябрь 2008 - 21:28

Вообще никакой проблемы не вижу. Удалил да и ладно.

мне кажется не все так просто

#9 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 05 Ноябрь 2008 - 21:43

инсталяционный файл может быть и удалён, а вот если программка прописана в реестре, то ...что в этом случае делать?

Ссылка на автозагрузку? Прибить её прогой Autoruns.

#10 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 603 Сообщений:

Отправлено 05 Ноябрь 2008 - 21:48

а вот если программка прописана в реестре, то ...что в этом случае делать?

ну так вы просканируйте машину. если будет найдена уже установленная версия программы, то при лечении все записи из реестра будут удалены. Вы ставили уже эту программу?

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Ноябрь 2008 - 21:51

ЭЭЭ...смысл....
-Если файл прописывает себя в "автозагрузку",то...сканер ищет файлы в этой области....А SpIDer Guuard ,если он активен-постоянно мониторит активные процессы....
И если он их "знает" или подозревает,то действует согласно вашим настройкам....


инсталяционный файл может быть и удалён, а вот если программка прописана в реестре, то ...что в этом случае делать?

Програмка для своей загрузки пишет путь(если коротко и согласно вашим выводам...хотя это не единственный путь)сканер при старте собирает все файлы(которые грузятся пр старте системы)...сканер и CureIT..и проверяет их...
Ни один антивирус не даст 100% обнаружения вирусов(потому что-не знает,вирусы прогрессируют...и тюд. и т.п.)


-------------------------------------------

http://mrbelyash.narod.ru/utils.html ,Искренне Ваш,мистер Беляш

#12 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 603 Сообщений:

Отправлено 05 Ноябрь 2008 - 21:51

судя по детекту на картинке, если запускали этот дистрибутив, должен создаться bho объект в Internet Explorer. ваш сетап разновидность навесной адвари, т.е. при скачивании с интернета полезного дистрибутива, вам подсовывают перепакованный сетап с внедренным adware модулем.

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Ноябрь 2008 - 21:53

Ссылка на автозагрузку? Прибить её прогой Autoruns

Только для "глупого" трояна....есть жешь и вирусы
-------------------------------------------

http://mrbelyash.narod.ru/utils.html ,Искренне Ваш,мистер Беляш

#14 gravicapa

gravicapa

    Newbie

  • Members
  • 17 Сообщений:

Отправлено 05 Ноябрь 2008 - 22:06

ну так вы просканируйте машину. если будет найдена уже установленная версия программы, то при лечении все записи из реестра будут удалены. Вы ставили уже эту программу?

уверена что ставили дети, сам дистрибутив обозначен как setup.exe...так что я не знаю, что за программу грузили из инета.
сканировала только антивирусником весь комп...сейчас поставлю вышеуказанную прогу, посмотрю, что покажет...

#15 gravicapa

gravicapa

    Newbie

  • Members
  • 17 Сообщений:

Отправлено 05 Ноябрь 2008 - 22:07

должен создаться bho объект в Internet Explorer. ваш сетап разновидность навесной адвари, т.е. при скачивании с интернета полезного дистрибутива, вам подсовывают перепакованный сетап с внедренным adware модулем.


ок, пусть так..но теперь мне нужно как-то избавиться от этой ерунды

#16 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 603 Сообщений:

Отправлено 05 Ноябрь 2008 - 22:18

уверена что ставили дети, сам дистрибутив обозначен как setup.exe...так что я не знаю, что за программу грузили из инета.

у меня в подписи выбираете "Если у вас технический вопрос", там в конце есть ссылка на то как пользоваться Hijack This!, скачайте его, сделайте логи и прикрепите их сюда. посмотрим.

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#17 gravicapa

gravicapa

    Newbie

  • Members
  • 17 Сообщений:

Отправлено 05 Ноябрь 2008 - 22:51

сделайте логи и прикрепите их сюда. посмотрим.


вот что получилось...

#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Ноябрь 2008 - 22:57

http://new-forum.drweb.com/mod/forum/thread/?id=32483&fid=2

#19 gravicapa

gravicapa

    Newbie

  • Members
  • 17 Сообщений:

Отправлено 05 Ноябрь 2008 - 23:04

http://new-forum.drweb.com/mod/forum/thread/?id=3248...

была...посмотрела реестр...пусто

#20 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 603 Сообщений:

Отправлено 05 Ноябрь 2008 - 23:13

ничего серьезного не увидел. запустите опять хайджек, запустите сканирование. выберите галочкой строки:


O9 - Extra button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url2.pl?RU (file missing)

O9 - Extra button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.co.uk/exec/obidos/redire...nk-21&site=home (file missing)

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/f...etup1.0.1.1.cab


и пофиксите их (Fix checked)

но я не увидел в системе ни антивируса ни фаервола. этот необходимый минимум необходимый для компьютера с интернетом.

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.