Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Антивирусы


Ответ
 
Опции темы Опции просмотра
Старый 10.10.2009, 12:43   #1 (permalink)
Duowei
Member
 
Регистрация: 10.10.2009
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вирус FieryAds

оставил на ночь комп включенным - скачивал с торрентс.ру фильм, утром когда встал окно с рекламой сексшопа на полэкрана. чтобы больше этого не втдеть предлагает отправить смс, чего делать не собираюсь, при нажатии на кнопку "закрыть" появляется надпись что я увижу это еще 995 раз, потом идет 60ти секундный отсчет и окно закрывается. Пока что случилось только 1 раз, поэтому не могу сказать что стало причиной появления окна и когда оно появится вновь. просканировал комп Nod32 и AVG оба сказали что ничего нету. помогите плз, не охота еще 1000 раз наболюдать это окно и ктомуже неизвестно, исчезнет ли оно после этого.

P.S. перезагрузил комп чтобы проверить не всплывет ли оно - не появилось
Duowei вне форума   Ответить с цитированием

Старый 10.10.2009, 12:43
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Так же на форуме есть темы которые совпадают с вашей по тематике

Это вирус или нет?
Был ли это вирус?
Вирус
Что это за вирус?

Старый 10.10.2009, 12:58   #2 (permalink)
Vladimir_S
Специалист
 
Аватар для Vladimir_S
 
Регистрация: 27.08.2008
Адрес: Санкт-Петербург
Сообщений: 26,229
Сказал(а) спасибо: 286
Поблагодарили 505 раз(а) в 163 сообщениях
Репутация: 91625
По умолчанию

Цитата:
Сообщение от Duowei Посмотреть сообщение
оставил на ночь комп включенным - скачивал с торрентс.ру фильм, утром когда встал окно с рекламой сексшопа на полэкрана. чтобы больше этого не втдеть предлагает отправить смс, чего делать не собираюсь, при нажатии на кнопку "закрыть" появляется надпись что я увижу это еще 995 раз, потом идет 60ти секундный отсчет и окно закрывается. Пока что случилось только 1 раз, поэтому не могу сказать что стало причиной появления окна и когда оно появится вновь. просканировал комп Nod32 и AVG оба сказали что ничего нету. помогите плз, не охота еще 1000 раз наболюдать это окно и ктомуже неизвестно, исчезнет ли оно после этого.

P.S. перезагрузил комп чтобы проверить не всплывет ли оно - не появилось
Прежде всего, изучите эту тему.
__________________
With Mozilla Firefox - straight to communism!
Vladimir_S вне форума   Ответить с цитированием
Старый 10.10.2009, 13:01   #3 (permalink)
СтеклышеК
Эколог
 
Аватар для СтеклышеК
 
Регистрация: 02.08.2009
Сообщений: 1,938
Записей в дневнике: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1077
По умолчанию

Для начала можно было воспользоваться поиском, так как эта тема уже обсуждалась очень много раз, даже у нас на форуме, так что вот тема:
http://www.tehnari.ru/t14701/
Вот если появляется на рабочем столе:
http://www.tehnari.ru/f23/t28605/
СтеклышеК вне форума   Ответить с цитированием
Старый 10.10.2009, 18:46   #4 (permalink)
Duowei
Member
 
Регистрация: 10.10.2009
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

поиском искал, дело в том, что у меня не в браузере, соответственно чистка плагинов не помогла бы, погуглил, нашел вот это, сделал все как там сказано, вроде больше не вылезает

всем спасибо за помощь!

Последний раз редактировалось Xploit; 11.10.2009 в 08:43
Duowei вне форума   Ответить с цитированием
Старый 11.10.2009, 08:35   #5 (permalink)
Xploit
Member
 
Аватар для Xploit
 
Регистрация: 03.07.2008
Сообщений: 588
Записей в дневнике: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1300
По умолчанию

Не уводим людей на сторонние форумы - пишите в следующий раз решение сюда


Код:
Чистим реестр:

The following Registry Keys were created: 
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} 
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}\InprocServer32 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds 
HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds 
HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Configs 
HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Limits 

The newly created Registry Values are: 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}\InprocServer32] 
(Default) = "C:\PROGRA~1\FieryAds\FieryAds.dll" 
ThreadingModel = "Apartment" 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}] 
(Default) = "FieryAds advertising module v1.4.0" 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds] 
DisplayName = "The common module support Fiery network" 
UninstallString = "%ProgramFiles%\FieryAds\FieryAdsUninstall.exe" 
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Limits] 
PRD = "10/12/2008" 
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Configs] 
DAF = 24 C5 50 2D AB 66 E3 40 
LUPStart = 24 C5 50 2D AB 66 E3 40 
LUCP = 24 C5 50 2D AB 66 E3 40 
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds] 
WID = "1" 
DID = "0!1;0" 
S = "BOOK" 

Удаляем следующие файлы: 

C:\Documents and Settings\[UserName]\Application Data\fieryads.dat 
C:\Program Files\FieryAds\CommLayer.dll 
C:\Program Files\FieryAds\FieryAds.dll 
C:\Program Files\FieryAds\FieryAdsUninstall.exe 
C:\Windows\System32\borlndmm.dll
Xploit вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 21.01.2010, 18:31   #6 (permalink)
Marsel87
Новичок
 
Регистрация: 21.01.2010
Сообщений: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Unhappy

такая беда ребят... появился как-то банер с ххх-контентом на рабочем столе. Большой такой банер- и не удаляется просто так...((( проверял авастом- ничего. выяснил позже что это- фиериАдс.. удалил и файлы и скрипты. вроде ничего. но при подключении к инету этот вирус оживает и качает себя по новой!!!! Но эт еще цветочки- после всех мучений добило вот что- "пропал" инет!!! до этого было коротенькое сообщение- сбой ping.exe и rar.exe. Хелп ми!!((( я ваще не пойму че тут случилось
Marsel87 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 11:27.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.