Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » удалить вирус

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Irina1525



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как удалить этот вирус?

Всего записей: 15 | Зарегистр. 09-07-2011 | Отправлено: 15:25 29-10-2011
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
посмотреть нет ли в панели управления - установка и удаление программа ее. если есть - удалить
глянуть в дополнениях браузера - не стоит ли оно. удалить если что
удалить папку Program Files\Babylon\Babylon Toolbar\

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 16:17 29-10-2011
Gulftown



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Irina1525
это не вирус, а программа Babylon

Всего записей: 2000 | Зарегистр. 02-08-2010 | Отправлено: 19:34 29-10-2011
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gulftown,
есть еще такая хрень как Babylon Toolbar, это совсем другой. именно этот тулбар и напрягает юзеров

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 19:42 29-10-2011
Gulftown



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
arvidos
так он ставится вместе с программой,
и уж точно не вирус.

Всего записей: 2000 | Зарегистр. 02-08-2010 | Отправлено: 19:43 29-10-2011
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну вроде как тулбар можно и не ставить, просто галочка убирается если не ошибаюсь (не пользуюсь этой фигней).

Цитата:
и уж точно не вирус

для кого как, как видишь

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 19:46 29-10-2011
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Irina1525
и драйвер прибейте. даже после корректной деинсталяции, драйвер остается в системе.
стояло у меня это чудо. мониторю драйвера, а он висит себе спокойно, после ухода на покой программы.
autoruns руссиновича в помощь.
и не пользуйтесь этой чудилкой.
есть намного приятнее, goldendict и stardict.

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 20:11 29-10-2011
Irina1525



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta
а как этот драйвер прибить?  
 
Добавлено:

Цитата:
как удалить этот вирус?

P.S. программу. и спасибо всем.

Всего записей: 15 | Зарегистр. 09-07-2011 | Отправлено: 20:29 29-10-2011
Gulftown



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Irina1525

Цитата:
как этот драйвер прибить

Sysinternals (Microsoft) Autoruns

Всего записей: 2000 | Зарегистр. 02-08-2010 | Отправлено: 21:05 29-10-2011
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Irina1525
надеюсь разберетесь с autoruns. в поиск вбейте имя или название компании(за давностью не помню что именно) или полистайте, если время есть. она там точно сидеть будет.

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 21:29 29-10-2011
crackcrack



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gulftown

Цитата:
и уж точно не вирус.

некоторые программы хуже вируса
 
arvidos

Цитата:
Gulftown,  
 есть еще такая хрень как Babylon Toolbar, это совсем другой. именно этот тулбар и напрягает юзеров

чем напрягает?

----------
Ты навсегда в ответе за всех, кого приручил©Лис
Бойтесь равнодушных. Именно с их согласия совершаются все преступления©Ясенский

Всего записей: 3965 | Зарегистр. 20-04-2006 | Отправлено: 07:57 30-10-2011
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Своей навязчивостью и труджноудаляемостью. Потому и относят эту прогу к вирусам, что она подобно вирусам, не спрашиваясь вламывается и потом хрен удалишь!

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 04:20 04-05-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
По поводу ВИРУСА (это не программа, а вирус, САМЫЙ НАСТОЯЩИЙ!!!) под названием Бабилон, могу точно сказать:
особо остерегайтесь находимой поиском проги под названием: Babylon Toolbar Removal Tool.
Эта прога и есть цель вируса Бабилон!
Если Вы ее установите, то она сначала Вас установит в систему все(!) программы Бабилон, а потом предложит Вам их удалить, если Вы раскошелитесь!!!  
Вот такой это вирус!!!
Поэтому вывод: Никогда не пользуйтесь прогами Бабилон!!!

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 14:43 17-05-2012
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IgorM, а разве размер этого "удалителя" - 22,4 МБ, не насторожил? Сами подумайте - для чего столько кода, если надо всего лишь удалить? Вам что ли помощь требуется в тотальной зачистке этой пакости?

Всего записей: 9725 | Зарегистр. 21-10-2005 | Отправлено: 15:18 17-05-2012 | Исправлено: Neon2, 15:19 17-05-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Neon2
 
В том-то и дело, что размер этого "удалителя" я сразу не заметил. Но когда он стал устанавливаться (довольно долго!) я обратил внимание, да было поздно!
 
Как я с ним воевал:  
Сначала я посмотрел в "Programms" и найдя Бабилон убрал эту гадость (Тотал-анинсталлер-ом). Но радоваться было рано!  
В Интернет Эксплорере от все равно продолжал висеть.    
Я просканировал систему прогой jv16 PowerTools 2009, убрал всякие упоминания в реестре, потом почистил вообще все файлы с ее упоминаниями. Вроде, все вычистил, - однако зря я так подумал!  
IEпродолжает "радовать" бабилоном, - что б он провалился!  
   
Расскажу, где я его находил:  
После чистки реестра я почистил файлы:  
1) Users\user\Application Data\Babylon - стер дирректорию!  
2) Users\user\Application Data\Local\BabilonToolbar - туда же!  
3) Users\user\Application Data\Local\Microsoft\Windows Temporary Internet Files\Content.IE5\X02VX2SR - в топку!  
4) Users\user\Application Data\Local\Temp - там были файлы Бабилона, - все очистил!  
   
В стартапе этой проги нет. При сканировании регистра она не проявляется. Hijack тоже ее не выявляет. Другими словами, в настоящее время ни одна из имеющихся программ не показывает следов этого гнусняка,    
но он продолжает висеть в IE!  
 
И вот теперь, пройдя все возможное очистки компа, пытаюсь выяснить, может кто-нибудь уже разбирался с этой дрянью и может подсказать, где она прячется?

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 05:17 24-05-2012
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IgorM, ну, если в надстройках Internet Explorer его отключение неактивно, тогда скачайте Slim-версию CCleaner: http://www.piriform.com/ccleaner/builds. Установите его, убрав лишние галки из чекбоксов. Запустите CCleaner, меню Сервис -> Автозагрузка -> Internet Explorer. Также посмотрите и в подменю Запланированные задачи.
 
 
Добавлено:
Если надстроек IE у вас много и вы не сможете сразу определить за каким названием скрывается Babylon Toolbar, то отключайте их все, кроме этих трёх:
 

Всего записей: 9725 | Зарегистр. 21-10-2005 | Отправлено: 10:06 24-05-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Neon2
 
 Спасибо за совет. Однако... не работает. Скачал. Установил. Все отключил. (Те, что в совете были "оставить" - у меня их нет). В установках эксплорера убрал все свои загрузочные сайты и установил "Бланк". Запускаю: устанавливаетсся "Бланк", а как только включаю чистую страницу, так вылазит долбанный Бабилон!
Более того, через эту прогу я в автозагрузках и в планировании IE все (!) поудалял!
"А воз и ныне там!"
Я очень надеюсь, что кто-то уже боролся с этой ГАДОСТЬЮ, что  называется Бабилон, и этот человек подскажет мне, где она прячется?

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 02:51 26-05-2012
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IgorM
ну шо там? я смотрю бабилон вас пока по очкам выигрывает
 
запустите uVS>основной автозапуск
обратите внимание на все
http://
там обычно about либо  частенько www.microsoft.com/блабла
у меня циа.гов)), но это сам вкрутил.
вобщем должен там быть страница вашего многострадального бабилона, без всяких но! обя-за-на.
 
еще как вариант глянуть файл
hosts
без расширения который.
но очень сомневаюсь что бабилонище в него вписалось.

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 18:40 26-05-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
folta, спасибо за поддерку!
 
Да, пожалуй, Бабилон меня не только по очкам, по почкам достал уже!  
 ПРошу прощения, я еще недостаточно компетентен, видимо.
uVS>основной автозапуск - это где, такое "чудо"?
Что касается http://, то я через прогу HJackThis внимательно просмотрел систему, и если и были бабилоновские упоминания, все постирал. Причем, стирал средствами соотвествующей программы. Revo Installer, Total Uninstall...  
Вот снимок HJackThis, когда я запустил чистую стр. и вылезла эта Бабилониха:
 
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\explorer.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Logicool\SetPointP\SetPoint.exe
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office14\WINWORD.EXE
C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =  
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Mouse and Keyboard Settings.lnk = C:\Program Files\Logicool\SetPointP\SetPoint.exe
O4 - Global Startup: Total Commander.lnk = C:\Program Files\Total Commander\Totalcmd.exe
O8 - Extra context menu item: &Отправить в OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: DU Meter Service (DUMeterSvc) - Hagel Technologies Ltd - C:\Program Files\DU Meter\DUMeterSvc.exe
O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: Office  Source Engine (ose) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: USB Safely Remove Assistant (USBSafelyRemoveService) - Unknown owner - C:\Program Files\USB Safely Remove\USBSRService.exe
 
Как видим, надписью Бабилон и не пахнет. Я и прочими прогами, jv16, например, все проверяю: и реестр и файловую систему, - нет нигде этой гадости!
Мне тут кто-то подсказывал, что этот вирус мимикрирует, и прячется где-то под именем другого dll-файла. Но как найти этот файл? - Вот в чем штука-то!

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 01:44 29-05-2012 | Исправлено: IgorM, 16:09 29-05-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Запустите браузер в котором эта хрень сидит и сделайте лог uVS как тут написано - http://forum.esetnod32.ru/forum9/topic2687/

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 01:51 29-05-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » удалить вирус


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru