DIMKA-vrn Опубликовано 3 сентября, 2006 Жалоба Поделиться Опубликовано 3 сентября, 2006 Сижу значит я за компом и вижу в трее сообщение найден Spyware или шпион, думал пишет DrWeb но нет trustCleaner прога для поиска шипонов как я понял ну я ее взял и стер, у себя не компе я ее не устанавливал откуда взялась не знаю. Поиск на Яндексе ничего не дал, что это такое прога или очередной вирус ? Кто знает помогите. Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 3 сентября, 2006 Жалоба Поделиться Опубликовано 3 сентября, 2006 Сижу значит я за компом и вижу в трее сообщение найден Spyware или шпион, думал пишет DrWeb но нет trustCleaner прога для поиска шипонов как я понял ну я ее взял и стер, у себя не компе я ее не устанавливал откуда взялась не знаю. Уверен, что стереть действительно получилось? Если влруг останутся какие-либо проблемы, то лучше сделать лог с помощью HijackThis и потом это дело нормально зачистить. А вообще Trust Cleaner - это очень нехорошая программа, от которой нужно обязательно избавляться. И обычно она устанавливается через уязвимости браузера. P.S. Еще эти папочки на всякий случай проверь, и если найдешь - удали: C:\Program Files\Trustin bar C:\Program Files\TrustIn Contextual C:\Program Files\Trust Cleaner C:\Program Files\TrustIn Popups Ссылка на комментарий Поделиться на другие сайты Поделиться
DIMKA-vrn Опубликовано 6 сентября, 2006 Автор Жалоба Поделиться Опубликовано 6 сентября, 2006 (изменено) Ничего не помогло эта дрянь все равно лезет даже когда мой комп не подключен к инету :sm(100): вроде проверил все автозагрузку процессы и все такое даже HijackThis ничего не выдает вот лог, читал но там вроде ничего такого нету в чем же дело hijackthis.rar hijackthis.rar Изменено 6 сентября, 2006 пользователем DIMKA-vrn Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 6 сентября, 2006 Жалоба Поделиться Опубликовано 6 сентября, 2006 Ничего не помогло эта дрянь все равно лезет даже когда мой комп не подключен к инету :sm(100): вроде проверил все автозагрузку процессы и все такое даже HijackThis ничего не выдает вот лог, читал но там вроде ничего такого нету в чем же дело 1. На всякий случай заходим в Control Panel > Add or Remove Programs и проверяем, не установлены ли на компьютере хотябы одна из следующих программ: Trust Cleaner TrustIn Bar TrustIn Contextual Ads Trustin Popups TrustIn Search Assistant Trust Cleaner Promo Если что-либо установлено - деинсталлируем. Единственное, на дальнейшие действия этот пункт никак не влияет (т.е. если ничего в программах найдено не было - дальнейшие действия это не отменяет; и точно также, если что-либо оттуда всё-таки деинсталлировали - это не значит, что на этом всё кончилось), поэтому в любом случае двигаемся дальше). 2. Нужно перезагрузить компьютер в безопасный режим (Safe Mode). При появлении меню загрузки Windows нажимаем на клавишу F8, и на экране появится меню дополнительных режимов загрузки ОС. Передвигаясь с помощью клавиш вверх/вниз, останавливаемся на надписи Safe Mode и нажимаем Enter. 3. Теперь открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее: O2 - BHO: ChangerBHO Class - {1D4C7057-EAD2-44C6-AD18-9092905F28F1} - C:\WINDOWS\system32\uliba.dll O2 - BHO: SpoofBHO Class - {385066e0-23f3-11db-a98b-0800200c9a66} - C:\WINDOWS\se_spoof.dll O2 - BHO: WeeklyExecuter Class - {590FFB84-6A29-4797-9C0E-B15DF2C4CDCB} - C:\WINDOWS\inetloader.dll O3 - Toolbar: (no name) - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - (no file) Затем на кнопку "Fix Checked" (браузер при этом нужно закрыть). Плюс можно это тоже добавить (не опасные, но бесполезные ключики): R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing) O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file) O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing) 4. Скачай этот архив, в нем лежит .reg файл (информация, которую нужно добавить в реестр). TC.rar Распакуй и запусти TC.reg. На вопрос Windows: "действительно ли вы желаете добавить эту информацию в системный реестр?" - отвечай Да. Либо, если тебя это как-то смущает и в реестре системы ты бываешь достаточно часто, то открой этот файл с помощью простого блокнота, посмотри, что необходимо удалить и сделай это вручную. 5. Обязательно избавляемся от всех временных файлов системы. Лучше с помощью ATF-Cleaner (инсталляция не нужна, запускаем, отмечаем галочкой пункт Select All и нажимаем на кнопку Empty Selected). Либо делаем это вручную: 1) Идем: C:\Windows\Temp И удаляем всё содержимое. 2) Затем: Start > Run вписываем %temp% нажимаем ОК Удаляем всё содержимое из открывшигося Temp-фолдера. 3) Control Panel > Internet Options; нажимаем на кнопку Delete Files. 6. Не обязательно, но если будет такое желание, поищи на компьютере следующие файлы, и если что-нибудь из этого найдешь, то удали: C:\WINDOWS\system32\lcch.dat C:\WINDOWS\system32\lut.dat C:\WINDOWS\system32\tctool.exe C:\WINDOWS\system32\ticads.exe C:\WINDOWS\system32\tconini.dat C:\WINDOWS\system32\ticont.dll C:\WINDOWS\system32\tpopup.exe C:\WINDOWS\system32\tisa.cnf C:\WINDOWS\system32\tisa.dll C:\WINDOWS\system32\ttu.exe C:\WINDOWS\system32\tu.exe C:\WINDOWS\system32\uliba.dll C:\WINDOWS\ads.js C:\WINDOWS\inetloader.dll C:\WINDOWS\local.html C:\WINDOWS\mxd.exe C:\WINDOWS\onlineshopping.ico C:\WINDOWS\removeadware.ico C:\WINDOWS\sexpersonals.ico C:\WINDOWS\se_spoof.dll C:\WINDOWS\trustinbar.exe C:\WINDOWS\tse.exe C:\WINDOWS\videoslots.ico 7. Перезагружаем компьютер обратно в нормальный режим. TC.rar Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения