С недавних пор начал замечать некоторое странное торможение компьютера.
Процессов новых нет. Проверил нетстатом - всегда есть такое подозрительное соединение
TCP punca:1443 81.222.128.5:http TIME_WAIT
whois выдает что это adriver.ru
А вот как бы его найти и убить?
Как вычистить AdWare?
-
- Ник закрыт как дубликат.
- Posts: 6238
- Joined: 14 Mar 2001 10:01
- Location: .MD -> .SI -> .SE -> .AR.US -> .MD
-
- Уже с Приветом
- Posts: 1917
- Joined: 08 Jul 2003 17:42
- Location: Canada
Re: Как вычистить AdWare?
Spybot однозначно !
Еще можно "вручную" почистить реестр :
HKLM\Software\Microsoft\Windows\Run
HKLM\Software\Microsoft\Windows\RunOnce
HKU\Software\Microsoft\Windows\Run
HKU\Software\Microsoft\Windows\RunOnce
(еще есть место в реестре, но я забыл, увы)
и посмотреть\почистить сервисы, если у вас NT\2K\XP
Еще можно "вручную" почистить реестр :
HKLM\Software\Microsoft\Windows\Run
HKLM\Software\Microsoft\Windows\RunOnce
HKU\Software\Microsoft\Windows\Run
HKU\Software\Microsoft\Windows\RunOnce
(еще есть место в реестре, но я забыл, увы)
и посмотреть\почистить сервисы, если у вас NT\2K\XP
Дочки rulezzz !
-
- Уже с Приветом
- Posts: 2013
- Joined: 16 Mar 2002 10:01
- Location: New York City
-
- Уже с Приветом
- Posts: 1917
- Joined: 08 Jul 2003 17:42
- Location: Canada
uniqueman wrote:Этим spybot надо пользоватся очень и очень осторожно. Не так давно решил почистить комп. Так эта зараза каким то образом убила web browsing у меня. Не мог открыть ни один сайт. Пинговать, пинговал, а открыть нет.
Сомневаюсь я. Spybot - штука аккуратная. Кроме того, там всегда можно откатить обратно все изменения (кнопка Recovery).
Это я как полу-про говорю - подрабатываю время от времени - чищу клиентам машины от вирусов и spy\adwarе, решаю проблемы типа "раньше работало и перестало" и пр. Так вот Spybot - первая из утилит на диске, с которым к клиентам хожу.
Дочки rulezzz !
-
- Уже с Приветом
- Posts: 1165
- Joined: 03 Jul 2002 20:43
- Location: AU
Re: Как вычистить AdWare?
Seryi wrote:С недавних пор начал замечать некоторое странное торможение компьютера.
Процессов новых нет. Проверил нетстатом - всегда есть такое подозрительное соединение
TCP punca:1443 81.222.128.5:http TIME_WAIT
whois выдает что это adriver.ru
А вот как бы его найти и убить?
О! Расскажите потом, как вы эту проблему решили!
У меня стоит Sygate Personal Firewall, так я просто заколебалась отвечать Нет на просьбу services.exe пусть их в и-нет. Коннектиться пытаются к разным IP адресам, но всегда whois выдает adriver.ru.
Причем у меня стоит запрет для services.exe на доступ в и-нет, но каждый раз фаервол переспрашивает, так как
Application has changed since the last time you opened it, process id: 244
Filename: C:\WINNT\system32\services.exe
The change was denied by user.
Даже интересно, кто это и как изменил эту самую аппликейшн, что файрвол распознает ее как новую и поэтому спрашивает заново.
-
- Удалён за неоплаченную рекламу
- Posts: 316
- Joined: 16 Jan 2000 10:01
- Location: San Diego
Я недавно столкнулся с похожей проблемой.
Для чистки компа рекомендую воспользоваться вот этими программками
HiJack This
Ad-aware 6.0
CWShredder
SpyBot
Скачать бесплатно можно здесь
http://www.spywareinfo.com/downloads.php?cat=sp#det
Сначала прогоните HiJack This - он покажет вам подозрительные Registry entries которые вы можете пометить на удаление вручную. Только не удаляете все entries! Там могут быть и полезные программки типа Нортона.
После этого запустите Ad-aware - он найдет и почистит то что вы пропустили или не заметили. Остальные программы можно прогнать тоже чтобы убедиться что все почищено. Spybot бывает обнуляет LAN settings, так что если интернет не работает после это то я бы посмотрел там. Удачи!
Для чистки компа рекомендую воспользоваться вот этими программками
HiJack This
Ad-aware 6.0
CWShredder
SpyBot
Скачать бесплатно можно здесь
http://www.spywareinfo.com/downloads.php?cat=sp#det
Сначала прогоните HiJack This - он покажет вам подозрительные Registry entries которые вы можете пометить на удаление вручную. Только не удаляете все entries! Там могут быть и полезные программки типа Нортона.
После этого запустите Ad-aware - он найдет и почистит то что вы пропустили или не заметили. Остальные программы можно прогнать тоже чтобы убедиться что все почищено. Spybot бывает обнуляет LAN settings, так что если интернет не работает после это то я бы посмотрел там. Удачи!
"Если вы вдруг нашли смысл жизни - самое время проконсультироваться у психиатра"
-
- Уже с Приветом
- Posts: 1717
- Joined: 26 Dec 2002 22:50
- Location: Daugavpils-Taize-Seattle
Из соседнего топика, получается, что SpyBot не так безопасен.
uniqueman wrote:SpyBot до этого не запускали случайно?
tortilla wrote:запускали и не один раз.
uniqueman wrote:была аналогичная ситуация. Запустил SpyBot, он вычистил всякую фигню...
Сразу после этого перестал работать браузер...
... Я намекнул что запустил SpyBot, после чего мне сообщили, что они периодически получают жалобы от людей на подобное поведение и все эти люди запускали SpyBot до этого.
Johny_B wrote:... Spybot бывает обнуляет LAN settings, так что если интернет не работает после это то я бы посмотрел там. Удачи!
В чем сила, Брат? (c)
Legio Patria Nostra.
Legio Patria Nostra.
-
- Администратор
- Posts: 17199
- Joined: 03 Jan 1999 10:01
- Location: Redmond, WA
-
- Удалён за грубость
- Posts: 5433
- Joined: 22 Jan 2003 21:38
- Location: San Diego, CA
-
- Ник закрыт как дубликат.
- Posts: 6238
- Joined: 14 Mar 2001 10:01
- Location: .MD -> .SI -> .SE -> .AR.US -> .MD