Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как убить www.apeha.ru?

Ответить
Настройки темы
[решено] Как убить www.apeha.ru?

Старожил


Сообщения: 221
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Влачер
Дата: 18-05-2008
Здравствуйте, уважаемые гуру.прошу вас подсказать - как избавиться от www.apeha.ru?Эта бяка у меня стоит в стартовой странице ИЕ 7.Пытался чистильщиком ключ этот выдрать- удаляет. На старт ставлю бланк.Но через 5 дней опять она появляется.Честно говоря, сам помог прописаться по дурости, каюсь Сегодня попробовал ваш рекомендации по лечению.CureIt нашёл 2 трояна.стартпэйдж.убил. и один ини-файл Тоже в топку. Лог от веба есть.Спасибо

Отправлено: 23:59, 29-03-2008

 

Новый участник


Сообщения: 42
Благодарности: 9

Профиль | Отправить PM | Цитировать


@Влачер Режим - Расширенный, затем Инструменты - Резидент

Должен быть запущен SP Резидент(Чайный Таймер). Он будет задавать вопросы при попытке смены страницы.

-------
virusinfo.info Помощь по раб. дням с 09 до 20


Отправлено: 13:01, 31-03-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Влачер, восстановление системы включил DSS
Код: Выделить весь код
System Restore is disabled; attempting to re-enable...success.
отключаем не нужное, выполните скрипт
Код: Выделить весь код
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SetServiceStart('RemoteRegistry', 4);
end.
планировщик оставил, т.к. есть AppleSoftwareUpdate.job
что насчет файлов в карантине?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:24, 31-03-2008 | #12


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


Pili счас пишу с работы, естестно никаких скриптов пока не могу выполнить.Как карантин.зип получу, так обязательно пошлю.
Цитата Pili:
Влачер, восстановление системы включил DSS »
Эту строку надо в ДСС вставлять или в АВЗ?

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 16:41, 31-03-2008 | #13


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Влачер, "System Restore is disabled; attempting to re-enable...success." не надо никуда вставлять, это для информации.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:58, 31-03-2008 | #14


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата yurfed:
RemoteRegistry - если свой реестр не правишь с других компов -отключи.
TermService - терминальная служба. Не пользуешь- отключи.
SSDPSRV - Управляет извещениями о присутствии устройств, обновлениями кэша и уведомлениями SSDP. В принципе, не нужна. У меня в "ручном" режиме стоит.
Schedule - Позволяет выполнять автоматизированные задачи. Не пользуешь - отключи.
mnmsrvc (NetMeeting Remote Desktop Sharing) - Обеспечивает соответствующим пользователям удаленный доступ к рабочему столу Windows с других компьютеров с помощью служб NetMeeting®. - отключи
автозапуск программ с CDROM - на личное усмотрение. »
Где хоть это отключается? а то в справке дофига всего......

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 20:47, 31-03-2008 | #15


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Влачер:
Где хоть это отключается? »
см. скрипт поста 12

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:49, 31-03-2008 | #16


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


Цитата Pili:
см. скрипт поста 12 »
или Панель управления - Администрирование - Службы.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 23:19, 31-03-2008 | #17


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


Уважаемые гуру, что то опять я удивляюсь. После чистки системы CureIt хард у меня стал отражаться как флешка.Щёлкнешь по значку в трее, а там хард с тремя дисками во всей красе.Наверно даже извлечь можно. Плюс ко всему прочему следующая фишка: у меня 8 усб портов, 4 спереди, 4 сзади.Так вот передние отрубились начисто.Суешь флеху, а комп не крякает и не блямкает, не видит ничего. Может вместе с 3 троянами и полезное чтото уплыло? в остальном вроде глюков не заметил.Ну там, видео захватывается и кодируется, и прочее.Если Спайбот или Троянремувер запустить- проц грузится на 50% и более.Надеюсь, что так и должно быть. Логи смогу только вечером, не факт что сегодня. Спасибо

Отправлено: 12:08, 02-04-2008 | #18


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Влачер, тема "Как убить www.apeha.ru?" в ней вы уже проверялись, правда карантина я так и не дождался.
Комп другой? Если другой - нужны логи, если тот же (и новый софт не ставился), попробуйте удалить полностью ключ в реестре
Цитата:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2
и выполнить скрипт в AVZ
Код: Выделить весь код
begin
 ExecuteRepair(6);
 ExecuteRepair(8);
end.
Автозапуск отключили с помощью noautorun.reg тут, но это не должно мешать в проводнике отображаться съемным дискам в проводнике (или др. файловом менеджере)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:38, 02-04-2008 | #19


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


Pili карантин я послал.а вот с дисками прежняя чехарда.На скрине выглядит так [IMG]C:\Documents and Settings\All Users\Документы\Мои рисунки\Образцы рисунков\Скрин дисков.bmp[/IMG] И с усб всё тоже.Как быть дальше?

Катину не получилось чтото. В панели Безопасное удаление... под окном написано SATA Maxtor Bus Number 0. Target ID 0.LUN 0

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 23:12, 02-04-2008 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как убить www.apeha.ru?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - [решено] как навсегда убить автоматическое обновление XP? Djedai Microsoft Windows 2000/XP 30 25-12-2013 03:15
Интернет - [решено] Домашняя страница - www.apeha.ru, как поменять? леха83 Лечение систем от вредоносных программ 3 08-12-2009 21:08
[решено] Помогите. Как убить вирус по активации Windows?! Soyer888 Лечение систем от вредоносных программ 50 22-05-2009 15:58
Интернет - [решено] Как зайти с России на сайт WWW.HOSTING.UA illusionmgs Хочу все знать 8 03-09-2008 23:26
Как убить www.pretty.ru Guest Microsoft Windows 95/98/Me (архив) 8 29-06-2004 11:42




 
Переход