Воскресенье, 28.04.2024
Рубежное .com
Социальный ресурс города
     Шрифт - Шрифт + [ Новые сообщения · Поиск · Правила форума · Участники · RSS · Новое на форуме ]    

  • Страница 1 из 1
  • 1
Форум Рубежного » Технологии » Безопасность (Вопросы Безопасности) » Вирус. Единый модуль поддержки сети Fiery (FieryAds).
Вирус. Единый модуль поддержки сети Fiery (FieryAds).
RQ Дата: Понедельник, 27.04.2009, 00:01 | Сообщение # 1
Уважаемый
Сообщений: 5542

Вирус. Единый модуль поддержки сети Fiery (FieryAds).
Потенциально нежелательная adware программа разработанная, чтобы доставлять различные рекламы в системы потребителей

Случилось так однажды, что как обычно, зашел на свой сайт и обнаружил, что на сайте пропала подложка (фоновая)...? Сначала я не придал этому особого значения. Подумал, что может сервак прокэшировал странички с ошибкой и после обновления все будет нормально. Но... подложка так и не появлялась. Позже заметил, что фоновые подложки не отображаются также и на других сайтах...? Хочется заметить, что для просмотра использовался браузер IE. Проэксперементировал с "Оперой", - вроде все нормально. Такое положение дел меня конечно же не устроило и я прогнал свой компьютер на антивирус (пользуюсь Симантиком, очень он мне нравится), - безрезультатно. Порылся в настройках, тоже вроде нормалек...? Да, хочется заметить еще, что самопроизвольно менялась кодировка отображения шрифтов и после закрытия некоторых инет страничек выпрыгивали сайты с "интересным" контентом. Вобщем не знаю относятся эти моменты, к тому, что будет описано ниже или нет, но все нормализовалось сразу после того как я провел "необходимые" действия...

Итак, ... я задумался что же делать? Открыл список запущенных процессов...??? Потом залез посмотреть на установленные программы, и вот тут я обнаружил, что у меня в панели задач в списке установленных программ появилась запись: Единый модуль поддержки сети Fiery. Честно говоря, я не помнил, устанавливал я такую прогу или нет..., но все же решил ее удалить. При попытке удалить появилось окно: Деинсталляция FieryAds. Нельзя удалить модуль FieryAds? т.к. у вас стоит следующее программное обеспечение в "Спонсорском режиме": Платный контент, ограничение до ХХ.10.2008. Необходимо либо оплатить использование данного ПО, либо удалить его с компьютера, а удаление модуля FieryAds станет возможным лишь после его оплаты. Вот тут то у меня и появились нездоровые подозрения, что меня пытаются шантажировать... Ума не приложу где я эту гадость подхватил?

Как же бороться с этим злом?

Попытка найти сведения в инете, что ж это за зверь такой дали минимальные результаты. Лишь жалобы на аналогичные проблемы на форумах, невозможность запустить безопасный режим для удаления файлов (признаюсь: сам не успел проверить работает ли у меня безопасный режим), на бесполезность антивирусов, на торможения при загрузке инет страничек и т.п. и страшные предложения по методам лечения (переустановить винду). Такой выход из сложившейся ситуации меня коренным образом не устраивал. И файлов рабочих на диске С было много и ставить множество прог по новой было, для меня, малопривлекательно.

Представляю Вам, собранную по частицам, инфу по этому злу:
Вначале я почистил от этой гадости реестр, опираясь на ниже приведенные сведения (выкладываю их без изменения, специалист поймет, а неопытному юзеру в реестре делать нечего.):

The following Registry Keys were created:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4 CF2-9453-B4C5D2FC32C0}\InprocServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds
HKEY_LOCAL_ MACHINE\SOFTWARE\FieryAds
HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Configs
HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Limits

The newly created Registry Values are:
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}\InprocServer32]
(Default) = "C:\PROGRA~1\FieryAds\FieryAds.dll"
ThreadingModel = "Apartment"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}]
(Default) = "FieryAds advertising module v1.4.0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds]
DisplayName = "The common module support Fiery network"
UninstallString = "%ProgramFiles%\FieryAds\FieryAdsUninstall.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Limits]
PRD = "10/12/2008"
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Configs]
DAF = 24 C5 50 2D AB 66 E3 40
LUPStart = 24 C5 50 2D AB 66 E3 40
LUCP = 24 C5 50 2D AB 66 E3 40
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds]
WID = "1"
DID = "0!1;0"
S = "BOOK"

Следующим шагом я предпринял попытку сходу удалить следующие файлы:
C:\Documents and Settings\[UserName]\Application Data\fieryads.dat
C:\Program Files\FieryAds\CommLayer.dll
C:\Program Files\FieryAds\FieryAds.dll
C:\Program Files\FieryAds\FieryAdsUninstall.exe
C:\Windows\System32\borlndmm.dll
Естественно меня постиг облом, файлы удалось удалить лишь после перезагрузки компьютера

Вот таким вот образом мне вроде удалось убрать эту гадость с машины. Убрал ли я ее полностью...??? Точно не знаю...
Пока, - Полет Нормальный!

Автор: Горский Олег Юрьевич
http://www.nikkka.ru/2virus_fiery.shtml

Добавлено (26.04.2009, 11:22)
---------------------------------------------
У меня из-за нее постоянно вылетала ошибка explorer.exe,рылся везде,проверял кучей утилит и антивирусами,лазил везде где что-то могло бы быть,чистил и удалял все подозрительное и что могло быть причиной... - и ноль полный...Только когда наткнулся на эту статью(ОГРОМНОЕ спасибо автору cool ),удалось избавится от гемора этого...Может кому тоже пригодится book

Добавлено (27.04.2009, 00:01)
---------------------------------------------
Добавил еще ссылку по теме - откуда и в каком виде эта хрень можеть попасть на вашу машину...
virus?reklamnaya_programma


Так называемые парадоксы автора, шокирующие читателя,
находятся часто не в книге автора, а в голове читателя.


Сообщение отредактировал RQ - Понедельник, 27.04.2009, 00:05
 
Art Дата: Понедельник, 27.04.2009, 00:40 | Сообщение # 2
Наблюдатель
Сообщений: 8669

Тяжелые будни виндоус пользователя cool

Не молчи на меня.
Правила форума
К чему приводят споры с модератором
 
nick2304 Дата: Пятница, 24.07.2009, 22:10 | Сообщение # 3
Наблюдатель
Сообщений: 1

Я поступил проще. Перевел календарь на 3 месяца вперёд. Сделал в обычном режиме uninstall и всё))) (на всякий случай пока это всё делал Инет был выключен)
 
Форум Рубежного » Технологии » Безопасность (Вопросы Безопасности) » Вирус. Единый модуль поддержки сети Fiery (FieryAds).
  • Страница 1 из 1
  • 1
Поиск:
Статистика Форума
Последние темы Читаемые темы Лучшие пользователи Новые пользователи

Скрипты и хаки для Opera

(12)

Компания Apple презентовала две новые модели iPhone

(2)

Новая жжизнь без трусов

(4)

Страшная правда о майдане

(2)

В Украине изменились правила междугородного набора

(3)

Тут не рады людям ?

(2)

Как завязывать галстуки

(2)

Разбил порша в Северодонецке

(6)

Русский феминизм - бессмысленный и беспощадный

(12)

Брестская крепость

(1)

Мэр Козюберда К.Г. - и его команда. Слова и дела...

(1355)

Новый мэр

(1068)

Болтовня о Рубежном.

(1026)

Почем нынче вода у Рубежанского ВОДОКАНАЛА...

(1021)

ЗЕМЛЯ ГРОМАДЫ или ЧАПОВОЙ - вот в чём вопрос !

(951)

Проблема отопления квартир рубежан.

(793)

Рубежанский сервер обновлений антивирусных баз NOD32

(773)

Магазины города Рубежное

(718)

Юридический ликбез для водителей

(648)

Мэр .......... и его команда

(616)

  • Art
  • RQ
  • Chuvirlol:)
  • Zolotaya
  • Kiss19
  • Fill
  • Kanaplist
  • МАСТЕРМАГ
  • Sender
  • sergg
  • antares
  • FsnatR
  • Axel
  • Серёня
  • гость2011
  • Jiolavera24
  • Vestaya
  • vadim29
  • Васильевич8
  • kukusya
  • Vanopilot22
  • jinebi9590
  • treffy
  • cksosever
  • Alex_Prat
  • dragonga
  • juretzpolejko
  • vera0000
  • token
  • MarkMenson

  • Copyright rubezhnoe.com © 2008-2024


    Рейтинг сайтов Луганска и Луганской области