Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » удалить вирус

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IgorM
Вы не написали ни какая ОС у вас стоит, ни какой браузер. Раз ответы общие, значит конкретно с ним никто не боролся. Если у вас ХР, то можно попробовать установить программу заново с контролем установки (ведь Total-Uninstall-ом пользовались? Вот и отследите установку, а потом удалите.). Можно попробовать в ХР, если попытка удаления не увенчалась успехом, удалить сам браузер (если это ИЕ8). Потом поиском по реестру (Reg Organizer-ом к примеру) поискать по именам. делаете чистку и заново устанавливаете ИЕ. Ещё иногда спасает, если есть недавно сделанные копии реестра. Тогда просто заменить реестр на копию, в котором этого бабилона ещё не было, и искать ничего не надо. Если же вы программу не устанавливали, или это точно вирус, то устанавливать заново не стоит. Просто удалить браузер с поиском и зачисткой реестра как от записей браузера, так и от бабилона. А вообще в ИЕ есть такое, что раз назначенная по умолчанию поисковая прога не меняется. Тогда поможет только удаление ИЕ. А после новой установки зайти в *надстройки* Щёлкнуть слева *Службы поиска* и выбрав службу внизу поставить галку на *Блокировать предложения прог-мм по изменению поставщика поиска по умолчанию.*

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 03:43 29-05-2012
mystral



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да, пожалуй, Бабилон меня не только по очкам, по почкам достал уже!

IgorM
Зачем пыжиться, когда есть тема по лечению от вирусов
Заодно и комп почистят от мусора.

Всего записей: 349 | Зарегистр. 28-03-2008 | Отправлено: 09:37 29-05-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
arvidos
Спасибо большое за новую для меня программу. Буду осваивать!
 
Прошу прощения, что сразу не указал данные по системе.
ДЕЛЛ 6400 (Довольно надежная машина!) Core 2 duo CPU Mobile 1666 Mz RAM 4 Gb
Sys: Wind7 Ultimate. Net IE8.

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 02:59 30-05-2012 | Исправлено: IgorM, 03:05 30-05-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IgorM
вы лучше сделайте лог как я выше написал, посмотрим

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 02:32 31-05-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как и было сказано, открыл новую страницу в браузере IE8, где незамедлительно вылез Бабилон, сделал лог и выложил здесь:
 
http://rghost.ru/38407278

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 04:05 01-06-2012
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IgorM
ну! я же говорУ, что он там будет)
в выпадающем меню выбирайте uVS:
Internet/Windows Explorer
опускаем глаза ниже и ищем:
начинающие с http://
там всего две записи, одна из них! -
http://search.babylon.com/блабла
выберете и кликните пкм
вот в информации можете посмотреть, что ключ в реестре все же есть. и он должен был искаться! прибамбасом поиска в реестре AVZ или напрямую.
так што.
кпкм и выбирайте "удалить все ссылки на объект"
все.
или подождите, вам дадут скрипт грохоющий это дело.
 
Добавлено:
это, вам специално в файл hosts прописали validation.sls.microsoft.com? таки понимаю штоб окна не проверялись на подлинность) или ошибаюсь?!
ну,просто у меня пунктик hosts должен быть чистым и в реестре автозагрузки ничего не должно быть. поэтому и спросил, а вдруг не в курсе)
и еще.
лезу конечно не в свое дело, но спутник-маил
c:\program files\mail.ru\sputnik
считаю недостойным жития в процессах, сервисах и на диске.
открйте информацию в uVS'e и посмотрите какая наглая харя

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 10:10 01-06-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если сами не разберетесь - выполните скрипт из файла
   
Скрипт тут - http://upwap.ru/2451091

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 11:31 01-06-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
arvidos
folta
Огромнейшее спасибо за дельные советы. Сделал, как и советовали, скачал и запустил скрипт, который тут же спросил меня, типа:
"Мел.ру защищает Вашу систему от проникновения, вы действительно хотите стереть эту защиту?"
Но штука в том, что я хоть и имею свой аккаунт на мейл.ру, пользуюсь им крайне редко и только онлайн. Потому никакой дополнительной проги по мейл.ру не устанавливал!
 
И самое главное:  
После выполнения скрипта, эта долбанная сволочь Бабаилон, наконец-то ИСЧЕЗЛА!
 
Вот, ведь, гады! Получается, что этот далбанный Бабилон был замаскирован под Мейл.ру!
Я, хоть и ничего из мейл.ру не устанавливал, но как-то на нее особенно "бочку не катил"... Мало ли что? - Может эта популярная прога установлена в русской винде по умолчанию? - думал по глупости.
 
Еще раз,
огромное спасибо!
И всем "реклама":  
пользуйтесь прогой Бабилон!  
Будете так же мучиться, как почти 1.5 месяца промучился я!
А если серьезно, обходите подобную гадость стороной и чем дальше, тем лучше!
 
 
И еще. Уважаемый folta,  
скрипт-то я выполнил. Для этого мне большого ума не понадобилось. Но вот Ваши слова:
 
"в выпадающем меню выбирайте uVS:  
Internet/Windows Explorer  
опускаем глаза ниже и ищем:  
начинающие с http://  
там всего две записи, одна из них! -  
http://search.babylon.com/блабла  
выберете и кликните пкм  
вот в информации можете посмотреть, что ключ в реестре все же есть. и он должен был искаться! прибамбасом поиска в реестре AVZ или напрямую.  
так што.  
кпкм и выбирайте "удалить все ссылки на объект"  
 
                                                                                    - Всего этого я не понял!
 
Если не трудно, поясните мне, чайнику, как понимать эти слова? Ну, например,:  
1) Что такое: "В выподающем меню какой проги", - где это меню?;  
2) Что такое: "выберете и кликните пкм"?  
3) Что такое: "кпкм и выбирайте "удалить все ссылки на объект"  
К сожалению, я еще недостаточно знаю... Подскажите, если не сложно!  
Пожалуйста!

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 16:21 04-06-2012 | Исправлено: IgorM, 02:14 06-06-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Друзья,
Хочу подиться новостью:
 
Предлагаемый для скачивания ресурс file-space подбрасывает вам к проге еще и вирус  
Mail.ru , для избавления от которого от вас потребуется большое умение и терпение. Не уверен, что любой с этим справиться!  
 
Поэтому помните, что file-space — вирусоноситель!!!
 
.

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 15:22 25-12-2012
popugai



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня. При попытке открыть сайты google.ru, vk.com, odnoklassniki.ru и другие выдается сообщение "Мы очень сожалеем, но  
сервер, к которому Вы обратились, отключен из-за постоянного повторного злоупотребления." Как от него избавиться?
Браузер Chrome

Всего записей: 523 | Зарегистр. 27-09-2007 | Отправлено: 17:30 03-11-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
popugai
http://forum.ru-board.com/topic.cgi?forum=62&topic=23708#20

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 17:45 03-11-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » удалить вирус


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru