Вирус. Единый модуль поддержки сети Fiery (FieryAds).
Потенциально нежелательная adware программа разработанная, чтобы доставлять различные рекламы в системы потребителей
Случилось так однажды, что как обычно, зашел на свой сайт и обнаружил, что на сайте пропала подложка (фоновая)...? Сначала я не придал этому особого значения. Подумал, что может сервак прокэшировал странички с ошибкой и после обновления все будет нормально. Но... подложка так и не появлялась. Позже заметил, что фоновые подложки не отображаются также и на других сайтах...? Хочется заметить, что для просмотра использовался браузер IE. Проэксперементировал с "Оперой", - вроде все нормально. Такое положение дел меня конечно же не устроило и я прогнал свой компьютер на антивирус (пользуюсь Симантиком, очень он мне нравится), - безрезультатно. Порылся в настройках, тоже вроде нормалек...? Да, хочется заметить еще, что самопроизвольно менялась кодировка отображения шрифтов и после закрытия некоторых инет страничек выпрыгивали сайты с "интересным" контентом. Вобщем не знаю относятся эти моменты, к тому, что будет описано ниже или нет, но все нормализовалось сразу после того как я провел "необходимые" действия... Итак, ... я задумался что же делать? Открыл список запущенных процессов...??? Потом залез посмотреть на установленные программы, и вот тут я обнаружил, что у меня в панели задач в списке установленных программ появилась запись: Единый модуль поддержки сети Fiery. Честно говоря, я не помнил, устанавливал я такую прогу или нет..., но все же решил ее удалить. При попытке удалить появилось окно: Деинсталляция FieryAds. Нельзя удалить модуль FieryAds? т.к. у вас стоит следующее программное обеспечение в "Спонсорском режиме": Платный контент, ограничение до ХХ.10.2008. Необходимо либо оплатить использование данного ПО, либо удалить его с компьютера, а удаление модуля FieryAds станет возможным лишь после его оплаты. Вот тут то у меня и появились нездоровые подозрения, что меня пытаются шантажировать... Ума не приложу где я эту гадость подхватил?
Как же бороться с этим злом?
Попытка найти сведения в инете, что ж это за зверь такой дали минимальные результаты. Лишь жалобы на аналогичные проблемы на форумах, невозможность запустить безопасный режим для удаления файлов (признаюсь: сам не успел проверить работает ли у меня безопасный режим), на бесполезность антивирусов, на торможения при загрузке инет страничек и т.п. и страшные предложения по методам лечения (переустановить винду). Такой выход из сложившейся ситуации меня коренным образом не устраивал. И файлов рабочих на диске С было много и ставить множество прог по новой было, для меня, малопривлекательно.
Представляю Вам, собранную по частицам, инфу по этому злу:
Вначале я почистил от этой гадости реестр, опираясь на ниже приведенные сведения (выкладываю их без изменения, специалист поймет, а неопытному юзеру в реестре делать нечего.):
The following Registry Keys were created:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4 CF2-9453-B4C5D2FC32C0}\InprocServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds
HKEY_LOCAL_ MACHINE\SOFTWARE\FieryAds
HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Configs
HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Limits
The newly created Registry Values are:
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}\InprocServer32]
(Default) = "C:\PROGRA~1\FieryAds\FieryAds.dll"
ThreadingModel = "Apartment"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}]
(Default) = "FieryAds advertising module v1.4.0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds]
DisplayName = "The common module support Fiery network"
UninstallString = "%ProgramFiles%\FieryAds\FieryAdsUninstall.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Limits]
PRD = "10/12/2008"
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Configs]
DAF = 24 C5 50 2D AB 66 E3 40
LUPStart = 24 C5 50 2D AB 66 E3 40
LUCP = 24 C5 50 2D AB 66 E3 40
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds]
WID = "1"
DID = "0!1;0"
S = "BOOK"
Следующим шагом я предпринял попытку сходу удалить следующие файлы:
C:\Documents and Settings\[UserName]\Application Data\fieryads.dat
C:\Program Files\FieryAds\CommLayer.dll
C:\Program Files\FieryAds\FieryAds.dll
C:\Program Files\FieryAds\FieryAdsUninstall.exe
C:\Windows\System32\borlndmm.dll
Естественно меня постиг облом, файлы удалось удалить лишь после перезагрузки компьютера Вот таким вот образом мне вроде удалось убрать эту гадость с машины. Убрал ли я ее полностью...??? Точно не знаю...
Пока, - Полет Нормальный!
Добавлено (26.04.2009, 11:22)
---------------------------------------------
У меня из-за нее постоянно вылетала ошибка explorer.exe,рылся везде,проверял кучей утилит и антивирусами,лазил везде где что-то могло бы быть,чистил и удалял все подозрительное и что могло быть причиной... - и ноль полный...Только когда наткнулся на эту статью(ОГРОМНОЕ спасибо автору ),удалось избавится от гемора этого...Может кому тоже пригодится
Добавлено (27.04.2009, 00:01)
---------------------------------------------
Добавил еще ссылку по теме - откуда и в каком виде эта хрень можеть попасть на вашу машину...
virus?reklamnaya_programma