Программное обеспечение

Как удалить бутовый вирус ?

Как удалить бутовый вирус из загрузочных секторов? У меня постоянно вылазит порнореклама, что бы ее отключить нужно мол отправить платное смс. Вирус прописался explorer.exe при его удалении рушиться винда,после переустановки вирус снова в системе...Что делать? Обычные антивирусы не помогают....
Vahe Hayrapetyan
Vahe Hayrapetyan
54 411
Если реклама появляется на компе с периодичностью в 5-10 минут, даже если вы не заходите в интернет, вот несколько способов удаления:

ВНИМАНИЕ! Вместо AdSubscribe может быть AdRiver или CMedia)

1. Если хотите убрать это своими руками, тогда так:

1.Пуск-Панель управления-Оформление и темы-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике) " и меняем на "ADSR=0" , затем запускаем там же uninstal.exe.

2. Удаление при помощи программы GMER www.gmer.net/gmer.zip ~ 300 kb

1) Запустите программу
2) Кликните на кнопку ">>>", что бы развернуть список вкладок.
3) Перейдите на вкладку Files. Выделите файл AdSubscribe.dll лежащий в папке Application Data/App Data и нажмите на кнопку Delete.
4) Перезагрузитесь. Всё. На этом программа удалена.

3. И ещё один :

Кликайте на ссылку http://freedrweb.com/ , скачиваете бесплатную утилиту Dr.Web CureIt!® ,установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать), запускаете и немного ждете. Удалит не только эту заразу, но и быстро проверит Ваш компьютер, и, в случае обнаружения других вредоносных объектов, вылечит его.
ЕФ
Егор Филипеня
76 755
Лучший ответ
Vahe Hayrapetyan Спасибо.
Combofix может удалять файлы, записи реестра, которые были созданы Spyware. Эта программа имеет два режима: автоматический и ручной. В первом режиме вам нужно просто ее запустить, программа просканирует ваш компьютер и удалит найденное Spyware. Во втором режиме программе нужно передать специальным образом составленный файл, в котором задаются специфические действия, такие как, удаление файлов, удаление каталогов, удаление сервисов и драйверов и многое другое. По результатам выполнения программы в первом и втором случае будет сгенерирован лог файл по которому в дальнейшем можно провести анализ, заражён компьютер или нет

Как использовать combofix:

* Отключите ваш антивирус, так как он может блокировать действие программы
* Скачайте ComboFix
* Дважды кликните по файлу для запуска и следуйте указаниям
* После окончания работы программы будет показан лог файл, в котором будут отражены все действия Combofix и результаты сканирования компьютера
* Перезапустите компьютер. Если Combofix вылечил ваш компьютер, то нужно его удалить с компьютера, выполнив следующие указания:

* Отключите ваш антивирус.
* Кликните по кнопке Пуск
* Выберите пункт Выполнить.
* Введите combofix /u и нажмите Enter. (Обязательно должен быть пробел между combofix и /u)

Результат будет следующим:

1. удален combofix и ассоциированные с ним файлы и каталоги
2. удалены бэкапы созданные программой VundoFix
3. удалены каталоги C:\Deckard и C:\OtMoveIt, если они присутствуют на диске
4. восстановленны показания системного времени
5. включен режим не отображения расширения файлов, если он был включен
6. включен режим не отображения системных и скрытых файлов, если он был включен

Примечание: Во время работы программы, не водите мышью, не кликайте по окну combofix
Николай 0
Николай 0
56 419
пуск-выполнить-cmd-msconfig -автозагрузка. Поищи подозрительные процессы