Прочее компьютерное

Подскажите, что требуется удалить, если установился баннер ?

нашел, что
Идём в поиск файлов, ищем все файлы (*.*) которые были созданы, открыты и изменены в одно и тоже время - в то время, когда предположительно вы подцепили этот троян (обычно он заражает через скачанный и запущенный ЕХЕшный файл)

У себя я нашёл скрытый файл Services.exe, удаляем его, если не удаляется, то переименуйте его, после этого удалится. Всё, перезагружаемся в обычном режиме, всё работает.

Можно просто подряд запускать все .ехе файлы созданные в предполагаемое время заражения - какой-то из них после запуска откроется знакомым баннером. Перезагружаемся в безопасном режиме с командной строкой и удаляем его навсегда shift+delete.

http://www.drweb.com/unlocker/feedback/

Как это сделать?
Запустил поиск не одного .exe не нашелся.
Убираем так:

Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок
или
Пуск - Выполнить - Ввести строку taskkill /f /im xodeccc.exe - Нажать Ок

Затем необходимо удалить экзешный файл plugin.exe

Мой компьютер- диск С-папка Program Files-там ищите файл plugin.exe, ( это синенький параллелограмм с белой диаграммной полоской ) возможно, что хакеры уже сделали файл скрытым, в этом случае делаем так:

.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки" и убрать галочку возле "Скрывать защищенные системные файлы" -применить-ОК и ищем файл plugin.exe урать банер
DL
Dream Lover
43 113
Лучший ответ
ВНИМАНИЕ! Вместо CMedia может быть AdRiver а может AdSubscribe

1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике) " и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninstall.exe
http://www.freedrweb.com/cureit/
http://www.z-oleg.com/secur/avz/index.php
Напиши какой текст и на какой номер предлагают послать.
ВК
Виктор Ким
20 712
утилитой просканируй http://www.freedrweb.com/cureit/
Ну люди вы тупие? Ставьте антивирус, Браузер Opery или Mozila Firefox и меньше лазьте по сайтах с кряками, с порно сайтами, с рекламой и будет вам счастье. и сканировать компьютер полностью каждую неделю не забывай.
меньше по порносайтам лазей)

дрвеб все чистит
Amiran Amiridze
Amiran Amiridze
922

Похожие вопросы