Программное обеспечение

Проблема с вредоносным файлом. Помогите плизз решить проблему.

На моём компе завелась какая-то зараза. На компе несколько учётных записей. При запуске одной из них, сразу автоматически запускается браузер с двумя сайтами, один сайт предлогает купить какой-то каталог, отправив СМС, другой не помню что. Как убрать эту херню? Я так пологаю, это какой-то новый вид спама. В настройках браузера всё впорядке. Пробывал менять браузер по умолчанию, всё равно выскакивает. На других учётных записях всё впорядке. "Чистил" комп, не помогает.
тут может быть браузер и не при чём, он запускается при входе в учётку, но запускается он вирусом, который запускается ОС. находится эта бяка где-то в автозагрузке, скорее всего бяка прописана в реестре.
пуск - выполнить - msconfig перейди на вкладку автозагрузка и посмотри есть ли там какие-то подозрительные элементы автозагруки, если есть отключи их (сняв галочку) , либо на вкладке Общие вариант загрузки выбери Выборочный запуск и внизу отметь пункт Использовать оригинальный boot.ini и перезагрузи комп, может быть поможет. если нет, то придёца копаца вручную.
есть бесплатная утилита AVZ 4.30 которая используется как дополнение к антивирусам (а конкретно для каспера) , но её можно использовать с любым антивирем либо вообще не имея его, скачать можно тут,
• обновишь её (файл - обновление баз) , затем просканируешь диск С: ,
проверишь вручную комп на бяку
• Файл - Мастер поиска и устранения проблем
• Сервис - Менеджер автозапуска (проверишь какие процессы запускаются при загрузке, если есть подозрительные удалишь их (в менеджере есть соответствующая кнопка) ) так же загляни в
• Менеджер расширений IE (всё в этом же меню Сервис) и
• Менеджер расширений проводника и по твоему усмотрению другие пункты (в меню Сервис) .

Всё просмотришь, отключишь либо удалишь ненужную хрень. Просканируй так же комп на вирусы бесплатной Dr.Web CureIt и так же зачисти реестр и винду от мусора прогой С-Сleaner (сайт на английском, вверху справа ссылка Download ) программа мультиязычная (при установке в списке выберишь русский язык и всё ок либо в настройках)
Так же советую установить RegMedical (она кроме чистки реестра так же проверяет реестр на наличие вирусов и очищает) порыскай в гугле, есть русская версия и кряк.. .так же стоит посмотреть директорию (пуск - выполнить) %userprofile%\Главное меню\Программы\Автозагрузка (возможно там будут скрытые элементы, сделай поиск (без указания того что ищешь) просто с параметрами Поиск в скрытых файлах и папках, если чо найдёт удаляй по своему усмотрению.
Советую пользоваться Kaspersky Internet Security 2009 (хотя уже есть бета-версия 2010), если установлен другой антивирь либо каспер старой версии сноси и ставь новую, обновишь, проверишь диск С: на вирусы снова но уже каспером.
БА
Бекжан Алымбеков
26 366
Лучший ответ
информер устанавливается как дополнение к браузеру (расширение или плагин) . Поэтому нужно найти его в настройках и отключить (или удалить вовсе) .

В Internet Explorer это делается тут: Сервис - Управление надстройками.
В Мозилле тут: Инструменты - Дополнения - Расширения.
в Опере тут: Инструменты - Настройки - Настройки Javascript в новом окне ищем внизу блок "Папка пользовательских файлов Javascript" и стираем все что там написано.

Если не знаешь точно название этого плагина, отключай дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит угадал.

Большие статьи на эту тему лежат на
sergeytroshin.ru/articles/ie-adware-removal/ и
notes.rudomilov.ru/2008/11/28/informer-ie/
Исмоил Хамроев
Исмоил Хамроев
57 810
Антивирус слабоват мож? Это есть программы-рекламы.. . Вероятнее всего.
А убрать -- полазий в плагинах к браузеру. Бяку отключи.
Бакыт Эргешов
Бакыт Эргешов
34 147
Мц Радуга Космос Так это не в браузере проблема. Выскакивало на Файрфоксе, сделал браузером по умолчанию Эксплорер, теперь в нём вылетает.
Винду проще переустановить
Мц Радуга Космос Нет уж, спасибо. Винду переустанавливать из-за такой херни не совсем корректно.
Зайдите в реестр (WIN+R) regedit и ищите тот вредоносный файл который вам мешает и удаляйте его. Потом незабудьте почистить реестр программой CCleaner
Заходиш под той учеткой где запускаются 2 сайта . жмеш alt+ctrl+del, там в списке процесов вырубаеш те что кажутся подозрительными, потом в реестр hkey_locale_machine\software\Microsoft\Windows\CurrentVersion\Run и там удаляеш подозрительные записи если есть (это путь автозагрузки) . но бывают вирусы которые умеют сами себя восстанавливать, типо ты удалил а через 3 секунды он снова появляется .. тогда проще систему снести или искать софт который справится с таким вирусом.