DIMKA-vrn Posted September 3, 2006 Report Share Posted September 3, 2006 Сижу значит я за компом и вижу в трее сообщение найден Spyware или шпион, думал пишет DrWeb но нет trustCleaner прога для поиска шипонов как я понял ну я ее взял и стер, у себя не компе я ее не устанавливал откуда взялась не знаю. Поиск на Яндексе ничего не дал, что это такое прога или очередной вирус ? Кто знает помогите. Link to comment Share on other sites More sharing options...
Saule Posted September 3, 2006 Report Share Posted September 3, 2006 Сижу значит я за компом и вижу в трее сообщение найден Spyware или шпион, думал пишет DrWeb но нет trustCleaner прога для поиска шипонов как я понял ну я ее взял и стер, у себя не компе я ее не устанавливал откуда взялась не знаю. Уверен, что стереть действительно получилось? Если влруг останутся какие-либо проблемы, то лучше сделать лог с помощью HijackThis и потом это дело нормально зачистить. А вообще Trust Cleaner - это очень нехорошая программа, от которой нужно обязательно избавляться. И обычно она устанавливается через уязвимости браузера. P.S. Еще эти папочки на всякий случай проверь, и если найдешь - удали: C:\Program Files\Trustin bar C:\Program Files\TrustIn Contextual C:\Program Files\Trust Cleaner C:\Program Files\TrustIn Popups Link to comment Share on other sites More sharing options...
DIMKA-vrn Posted September 6, 2006 Author Report Share Posted September 6, 2006 (edited) Ничего не помогло эта дрянь все равно лезет даже когда мой комп не подключен к инету :sm(100): вроде проверил все автозагрузку процессы и все такое даже HijackThis ничего не выдает вот лог, читал но там вроде ничего такого нету в чем же дело hijackthis.rar hijackthis.rar Edited September 6, 2006 by DIMKA-vrn Link to comment Share on other sites More sharing options...
Saule Posted September 6, 2006 Report Share Posted September 6, 2006 Ничего не помогло эта дрянь все равно лезет даже когда мой комп не подключен к инету :sm(100): вроде проверил все автозагрузку процессы и все такое даже HijackThis ничего не выдает вот лог, читал но там вроде ничего такого нету в чем же дело 1. На всякий случай заходим в Control Panel > Add or Remove Programs и проверяем, не установлены ли на компьютере хотябы одна из следующих программ: Trust Cleaner TrustIn Bar TrustIn Contextual Ads Trustin Popups TrustIn Search Assistant Trust Cleaner Promo Если что-либо установлено - деинсталлируем. Единственное, на дальнейшие действия этот пункт никак не влияет (т.е. если ничего в программах найдено не было - дальнейшие действия это не отменяет; и точно также, если что-либо оттуда всё-таки деинсталлировали - это не значит, что на этом всё кончилось), поэтому в любом случае двигаемся дальше). 2. Нужно перезагрузить компьютер в безопасный режим (Safe Mode). При появлении меню загрузки Windows нажимаем на клавишу F8, и на экране появится меню дополнительных режимов загрузки ОС. Передвигаясь с помощью клавиш вверх/вниз, останавливаемся на надписи Safe Mode и нажимаем Enter. 3. Теперь открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее: O2 - BHO: ChangerBHO Class - {1D4C7057-EAD2-44C6-AD18-9092905F28F1} - C:\WINDOWS\system32\uliba.dll O2 - BHO: SpoofBHO Class - {385066e0-23f3-11db-a98b-0800200c9a66} - C:\WINDOWS\se_spoof.dll O2 - BHO: WeeklyExecuter Class - {590FFB84-6A29-4797-9C0E-B15DF2C4CDCB} - C:\WINDOWS\inetloader.dll O3 - Toolbar: (no name) - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - (no file) Затем на кнопку "Fix Checked" (браузер при этом нужно закрыть). Плюс можно это тоже добавить (не опасные, но бесполезные ключики): R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing) O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file) O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing) 4. Скачай этот архив, в нем лежит .reg файл (информация, которую нужно добавить в реестр). TC.rar Распакуй и запусти TC.reg. На вопрос Windows: "действительно ли вы желаете добавить эту информацию в системный реестр?" - отвечай Да. Либо, если тебя это как-то смущает и в реестре системы ты бываешь достаточно часто, то открой этот файл с помощью простого блокнота, посмотри, что необходимо удалить и сделай это вручную. 5. Обязательно избавляемся от всех временных файлов системы. Лучше с помощью ATF-Cleaner (инсталляция не нужна, запускаем, отмечаем галочкой пункт Select All и нажимаем на кнопку Empty Selected). Либо делаем это вручную: 1) Идем: C:\Windows\Temp И удаляем всё содержимое. 2) Затем: Start > Run вписываем %temp% нажимаем ОК Удаляем всё содержимое из открывшигося Temp-фолдера. 3) Control Panel > Internet Options; нажимаем на кнопку Delete Files. 6. Не обязательно, но если будет такое желание, поищи на компьютере следующие файлы, и если что-нибудь из этого найдешь, то удали: C:\WINDOWS\system32\lcch.dat C:\WINDOWS\system32\lut.dat C:\WINDOWS\system32\tctool.exe C:\WINDOWS\system32\ticads.exe C:\WINDOWS\system32\tconini.dat C:\WINDOWS\system32\ticont.dll C:\WINDOWS\system32\tpopup.exe C:\WINDOWS\system32\tisa.cnf C:\WINDOWS\system32\tisa.dll C:\WINDOWS\system32\ttu.exe C:\WINDOWS\system32\tu.exe C:\WINDOWS\system32\uliba.dll C:\WINDOWS\ads.js C:\WINDOWS\inetloader.dll C:\WINDOWS\local.html C:\WINDOWS\mxd.exe C:\WINDOWS\onlineshopping.ico C:\WINDOWS\removeadware.ico C:\WINDOWS\sexpersonals.ico C:\WINDOWS\se_spoof.dll C:\WINDOWS\trustinbar.exe C:\WINDOWS\tse.exe C:\WINDOWS\videoslots.ico 7. Перезагружаем компьютер обратно в нормальный режим. TC.rar Link to comment Share on other sites More sharing options...
Recommended Posts