Как избавиться от ooov.net

Как избавиться от ooov.net

Сегодняшний день юмора и розыгрышей начался для меня действительно необычно. Сначала, вместе с системой, запустился мой браузер по-умолчанию - Google Chrome. Это конечно удивило, но не очень сильно, так… на троечку. Как избавиться от ooov.net

Больше впечатлила замена стартовой страницы. Дело в том, что я очень внимательно слежу за подобными вещами — описывал Вам уже, как избавиться от Яндекс.Бара, Маил.ру, Вебалты… теперь новая беда с адресом OOOV.NET.

Это не единственная шутка моего компа надо мной сегодня, но об этом ниже, в статье. Воспользовавшись поиском Google и подключив мозги я конечно же нашёл и убил эту гадость за минуту буквально. Как избавиться от ooov.net Вот сейчас Вам и расскажу (покажу), как избавиться от ooov.net.


Всё-таки в удивительном мире (территория всего бывшего СССР) мы с Вами живём! Во истину — не ту страну назвали Гондурасом! Как избавиться от ooov.net На западе уже давно бы нашли и засудили на миллионы долларов создателей и распространителей подобных способов раскрутки поисковых систем и отдельно взятых говносайтов. А у нас, таже Вебалта чуть ли не самый уважаемый поисковой сервис.

Про монстров русского поиска я вообще молчу — творят, что хотят! Засунуть бы им их панели и стартовые страницы в одно очень тёмное место…

Чуток отвлёкся — эмоции знаете ли. Как избавиться от ooov.net Так вот, как словил я эту хрень с именем ooov.net, совершенно не знаю. Одно скажу точно — никаких окон с галочками и вопросами о добровольной замене стартовой страницы и помещении браузера в автозагрузку не было ни в одной устанавливаемой мной программе! А это значит, что я словил трояна.

Как избавиться от ooov.net

Более того — по результатам поиска я на различных форумах вычитал, что пока ни один антивирус не опознаёт этого нового трояна! Судя по всему ooov — зараза только начинает распространяться, это видно по посещаемости этого «новостного сайта» .

Как избавиться от ooov.net

Как избавиться от ooov.net

Так что давайте на взлёте прибьём этого п…егаса! Как избавиться от ooov.net

Как избавиться от ooov.net

Вот несколько способов удалить ooov.net — опишу в том порядке, в каком находил их. Итак, антивирусы не сработали, в дополнениях браузера ничего лишнего и подозрительного нет, браузера в автозагрузке нет — что делать и куда копать?

«зайди в реестр, пройди по этой ветке HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run и удали Adobe Flash Player SU с параметром C:WindowsSystem32cmd.exe /k start http ://ooov.net/ && exit Этот вариант подходит для Windows 7 x64″ -это первое, что нашёл. Ага, всё-таки автозагрузка! Как избавиться от ooov.net

Заходить в реестр и ковырять своими кривыми руками я конечно ничего там не стал. Как избавиться от ooov.net Это не наши методы! Нам надо легче и быстрее!

Эврика! Конечно же описанный мной совсем недавно AnVir Task Manager нам поможет! Он расщепляет автозагрузку на атомы и по желанию может запретить загрузку любой бяки вместе с системой навечно и во веки веков! Аминь! Как избавиться от ooov.net

Запускаем чудо-менеджер и смотрим вкладку «Автозагрузка»… ага, Adobe Flash Player SU - где-то я это уже видел. Ну да, в совете залезть в реестр! Вот они откуда растут — ноги нашего трояна ooov.net! Он косит под Adobe Flash Player!

И на этой волнующей ноте — вторая за сегодня шутка моего компа надо мной! Как избавиться от ooov.net Сделав снимки экрана при каждом шаге удаления ooov.net из автозагрузки я спокойно начал писать эту статью, но снимки не сохранились!!! С первым апреля, блин! Как избавиться от ooov.net

Убедительная просьба к тем товарищам, что хоть более-менее дружат с программами для снятия скриншотов и умеют заливать картинки, например на iceimg.com-пришлите мне ссылку (в комментариях) на снимок списка автозагрузки в AnVir Task Manager со строкой Adobe Flash Player SU.

Понимаю, что дикая просьба (слишком много условий должно сойтись в одном пользователе), но чем чёрт не шутит. Как избавиться от ooov.net Я, в свою очередь, обязательно увековечу имя этого доброго человека тут в статье!…

Хвала небесам и компьютерному богу! Нашёлся добрый человечище, который выполнил мою слёзную просьбу — сделал скриншот этой заразы в AnVir Task Manager! теперь для многих будет понятнее, что удалять из автозагрузки! Спасибище Вам, Иван!!! Как избавиться от ooov.net Родина не забудет Ваш подвиг во имя победы над OOOV.NET!!!

Как избавиться от ooov.net

Итак, удаляем строку Adobe Flash Player SU из автозагрузки, без права восстановления — есть такая функция в менеджере.

Внимание! Именно - SU надо удалить, а не Adobe Flash Player Update Service…

Как избавиться от ooov.net

Перезапускаем систему и радуемся второму месяцу весны! Осталось, правда найти само тело трояна и удалить его. Думаю, что Dr.Web CureIt мне в этом поможет — запускаю его и ухожу запускать тараканов жене на компьютер, а мух-детям. Ведь Первое апреля всё-таки! Как избавиться от ooov.net О результатах проверки сканером отпишусь в комментариях или допишу в статье.

Как видите — ни один троян не испортит мне настроение! А если Вам испортил кто-то сегодняшний день - поднимите себе настроение сами!

Знаешь, как удалить ooov.net? Расскажи и своему другу в соцсетях, как избавиться от ooov.net! Как избавиться от ooov.net

С уважением, Сергей Трофимов (не певец)

Автор статьи не программист! Все ссылки взяты с официальных сайтов производителей этих программ! Любые претензии - к ним!

Если Вам понравилась (была полезна) статья - поделитесь ею с друзьями в социальных сетях и подпишитесь на обновление сайта по RSS! Так Вы сможете первыми узнавать о новых публикациях!

Или впишите Ваш е-мейл в поле:

Комментариев: 96
  • Сергуня

    01.04.2013 в 17:32

    «давайте на взлёте прибьём этого п…егаса!» *LOL* *THUMBS UP*

    Популярный комментарий! Thumb up 48 Thumb down 2

    • Виталий

      27.06.2013 в 13:13

      Завелась эта зараза: ooov.net. В реестре HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run ветка «Wow6432Node» пустая(у меня Windows 7 x32), правда нашёл я зловредный «Adobe Flash Player SU» здесь: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и удалил. И нашёл ещё файл иконки «ooov.net.idx» в С\Пользователи\Имя вашей учётной записи\AppData\Local\Opera\Opera\icons и удалил его.

      Популярный комментарий! Thumb up 14 Thumb down 0

      • graf

        22.10.2013 в 15:20

        Спасибо всё получилось.

        Оценить: Thumb up 0 Thumb down 0

      • Алексей

        12.02.2014 в 17:43

        Да, именно там он и сидит.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

        Оценить: Thumb up 0 Thumb down 0

  • pavel

    01.04.2013 в 21:08

    спасибо пригодится. у меня была подобная фигня,только с editorgrocery.biz
    ковырялся пол дня! ничего не помогало,ни какие антивирусы и прочие анти-убийцы. открываю страницу и эта зараза не хочет уходить. я её закрываю,блокирую,а она повторят один и тот же вопрос:»вы уверены что хотите уйти»? переустановка мазилы не помогла,только полностью удаление всего моего несчастного профиля убрало эту заразу. потом два дня сидел восстанавливал всё. жесть %)

    Оценить: Thumb up 5 Thumb down 2

  • Владимир

    01.04.2013 в 21:21

    Меня Вебалта реже мучает, чем Mail. Вот этот бесконца приходится отовсюду выковыривать!

    Оценить: Thumb up 4 Thumb down 1

  • Владимир

    01.04.2013 в 21:23

    А скриншоты гораздо проще делать «Ножницами». Никаких проблем!

    Оценить: Thumb up 3 Thumb down 1

  • Женя

    01.04.2013 в 22:12

    Ух ты, какие штуки первого апреля появляются…
    Я Меил.ру долго убивала, и чистила комп после него. Все равно вручную пришлось дочищать. Жаль, у Вас об этом не почитала тогда.
    С днем смеха!

    Оценить: Thumb up 1 Thumb down 2

  • Игорь.

    01.04.2013 в 23:40

    Здравствуйте, прошу поделиться дельной информацией, как возможно удалить такую программу как wasspacer.
    Советов на подобии «найди корневую папку с файлом расширения .exe и удали правой кнопкой вызвав контекстное меню» прошу не давать.
    Подцепил назоливую прогу где-то на просторах инета или при скачивании какого-то файла. Не заметил, как она стала атоматически запускаться. Антивирус Eset блокировал ее активность, однако иногда происходят периодические зависания компа. Да и сам факт, что в твоем компьетере происходит что-то вне твоего контроля — раздражает.
    На сайтах скачивал всевозможные дополнения, которые специализируются на задачах удаления и очистки: CCleaner, Unlocker и несколько подобных программ не помогли.
    Буду действительно признателен, если кто-то сможет помочь.

    Оценить: Thumb up 0 Thumb down 0

  • Игорь.

    01.04.2013 в 23:50

    Возможно ли что Dr.Web CureIt или AnVir Task Manager помогут в этом случае? Кто сталкивался с этой «пчелой»?

    Оценить: Thumb up 0 Thumb down 0

  • Владимир

    02.04.2013 в 10:07

    Для Игорь. Апрель 1st, 2013 @ 23:40
    Скажу про себя, как бы я сделал. Я бы зашел в реестр, указал в «Найти» слово «wasspacer», и изъял бы его из реестра везде, где бы нашел. Это говорю как сделал бы я без уверенности в успехе и без уверенности в том, что не испорчу систему. Вам ничего не рекомендую.

    Оценить: Thumb up 0 Thumb down 0

  • ЛюдоМилка

    02.04.2013 в 11:16

    как всегда — огромное спасиб… *CRAZY*

    Оценить: Thumb up 1 Thumb down 0

  • Фрол Дмитриевич

    02.04.2013 в 13:54

    Awesome Screenshot: Capture & Annotate 3.4.4 это расширение для Google Chrom, очень толковое и простое в работе. Рекомендую. А для удаления всяких баров и др. подобного рекомендую последнюю версию CCleaner, справляется с любым браузером.

    Оценить: Thumb up 1 Thumb down 1

  • Игорь.

    02.04.2013 в 14:26

    Спасибо, Владимир. Расскажите пожалуйста подробнее, как я понимаю в реестр необходимо заходить в момент запуска компьютера? И какие последствия могут быть, если я что-то сделаю неправильно? Просто на компе есть материалы, с которыми я работаю, и потеря их может привести к печальным последствиям.
    Наверно стоит себя застраховать и копировать все файлы на флешку, но их очень много…

    Оценить: Thumb up 1 Thumb down 0

  • Иван

    02.04.2013 в 15:21

    http://iceimg.com/i/64/cb/53c2238bfa.png
    Как просил.

    Оценить: Thumb up 0 Thumb down 0

  • Владимир

    02.04.2013 в 15:44

    Для Игоря!
    Я делаю так. У меня винчестер разбит на два виртуальных поддиска — на 50 и 450 Гб («С:» и «D:»).
    Диск «С» для системы. Диск «D» — для всего того, что требуется хранить вечно.
    Перед работой с реестром я создаю в «D» временную папку. В эту папку я переношу с диска «С» все то, что не хочу потерять, если придется переустанавливать систему.
    Плюс экспортирую все закладки из браузера через диспетчера закладок в файл «bookmarks_XX.XX.XX.html», чтобы потом если что — сразу восстановить все закладки. Сохраняю в нашей временной папке на «D».
    Не забываю папку «Мои документы» скопировать в нашу временную папку на «D».
    Потом лезу в папку Windows и копирую файл реестра «regedit» во временную папку диска «D».
    Потом лезу в Пуск-Все программы-Стандартные-Служебные-Восстановление, и создаю точку восстановления.
    Все. От потери ценных данных я застрахован!
    Теперь лезу в Windows и запускаю файл regedit. В верхней панели открываю Правка-Найти. В «Найти» вбиваю слово «wasspacer». Что бы не нашлось далее — бью в «Delete» и «Enter». Затем в F3 (найти далее). И снова в «Delete» и «Enter». И так до тех пор, пока не выпадет сообщение «Поиск в реестре закончен».
    Перезапускаю компьютер. Как правило, гадости, связанные с паразитом — исчезают.
    Обязательно удаляю из браузера все куки.
    Если комп после правки начал портачить, беру из нашей временной папки сохраненный файл regedit и вставляю его в Windows. Будет кричать, что такой файл уже есть, я жму на «Копировать с заменой». То есть восстанавливаю предыдущий реестр, который был до правки. Лезу в Пуск-Все программы-Стандартные-Служебные-Восстановление, и делаю откат на созданную нами точку возврата.
    Если комп по-прежнему портачит, то тогда переустанавливаю систему в диске «С». Переустановка с форматированием занимает полчаса. Еще час — на отладку системы. Еще час — на инсталляцию всех нужных программ (они у меня на этот случай хранятся в отдельной папке на «D»). Отработкой интерфейсов и функционала проинсталлированных программ занимаюсь не сразу, а по мере того, как они начинают быть мне нужны.
    Вот и все, ничего сложного. smile

    Популярный комментарий! Thumb up 5 Thumb down 0

  • Svengali

    02.04.2013 в 18:43

    Даже и добавить нечего. *PARDON* *THUMBS UP*

    Оценить: Thumb up 1 Thumb down 0

  • Svengali

    02.04.2013 в 18:50

    Это просто какое-то точечное попадание! Нашёлся-таки наш герой и имя ему Иван! *YAHOO* *DANCE*
    Ваня, ссылку на недостающий в статье скриншот получил-воткну в статью чуть позже, сегодня (только с работы пришёл smile ). Спасибище!!!!

    Оценить: Thumb up 0 Thumb down 0

  • Игорь2

    02.04.2013 в 20:16

    Спасибо!

    Оценить: Thumb up 0 Thumb down 0

  • Анна

    02.04.2013 в 20:27

    Я, в ужасе, у меня dr.web в систему влез, не удаляется ничем!!! Хотела проверить на наличие вирусов, какое там!? Думаю, что хотела удалить Троянов, а получается работать….вообще невозможно!!!

    Оценить: Thumb up 0 Thumb down 0

  • Игорь2

    02.04.2013 в 20:31

    Меня достаёт Мейл.ру. Как только расслаблюсь так эта гадость убивает спиддиал в Лисе (все диалы становятся чистыми и не смотря на то, что при наведении курсора появляется название страницы не открываются) А дать промах сейчас несложно — некоторые трекеры вместо ссылки на торрент дают ссылку на загрузчик всего комплекта(браузер Интернет, спутник, гуард ит.д.)

    Оценить: Thumb up 0 Thumb down 0

  • Анна

    02.04.2013 в 20:40

    А, что бы делать, у меня там блог ( на мейле )…Я, сейчас даже торрентом боюсь пользоваться, с ним пришел вирус…

    Оценить: Thumb up 0 Thumb down 0

  • Игорь.

    03.04.2013 в 2:22

    Владимиру: О-хо-хо…))))) Спасибо, Владимир огромное, я даже не ожидал на такой подробный и развернутый ответ! Знаешь, как обычно, ну несколько фраз кинут на форуме, или ссылкой поделяться — держи, парень, вникай — а здесь все по вкладочкам буквально объяснил.
    Уже стоит попробывать это сделать только потому, что такой ответ. Меня в копьютерном деле, наверное, можно назвать почти делетантом, поэтому и здесь опасаюсь запутаться.
    Я завтра попробую во всем разобраться. Еще раз спасибо Владимир. Человеческое))).
    PS Если, что я еще поспрашиваю некоторые моменты… 8) Или поделюсь новостями, если я все таки удалю эту пчелку.

    Оценить: Thumb up 1 Thumb down 0

  • Игорь2

    03.04.2013 в 7:29

    Не совсем понял Анну. Если это реакция на мою реплику,то зря. Я не сказал, что с торрентом распространяется вирус, а всего навсего сервисы Мейл.ру да и то когда делаешь не правильные действия. И насчёт dr.web не совсем понятно. На мой взгляд такое могло произойти если у вас уже стоял антивирус и вы воспользовались не Dr.Web CureIt , а просто Dr.Web .

    Оценить: Thumb up 0 Thumb down 0

  • Ленька

    03.04.2013 в 13:12

    Огромное спасибо, помогло laugh laugh laugh Так этим пи…расам по хорошему набить бы хлебала (вебальта и недавно появившийся ооов)

    Оценить: Thumb up 1 Thumb down 0

  • Женя

    03.04.2013 в 13:29

    Владимиру — спасибо огромное за дополнение!

    Оценить: Thumb up 2 Thumb down 0

  • Аноним

    04.04.2013 в 13:41

    Владимиру: О-хо-хо…))))) Спасибо, Владимир огромное, я даже не ожидал на такой подробный и развернутый ответ!

    Все делается намного проще.Достаточно один раз найти в сети программу Acronis True Image Home ,скачать её, установить и сделать при её помощи резервную копию рабочей Windows за 10 минут, сохранив её на диск D компа или на внешний ЖД. В дальнейшем , при любых трудноустраняемых проблемах с ОС, можно также за 10 минут восстановить резервную копию системы на системный диск, и вы получаете точно такую же систему со всеми настройками и софтом.

    Оценить: Thumb up 1 Thumb down 0

  • Владимир

    05.04.2013 в 0:19

    Что ж, тоже путь. Я просто хожу проверенными дорожками smile

    Оценить: Thumb up 0 Thumb down 0

  • Игорь2

    05.04.2013 в 11:18

    Способ Владимира в 10 а то и более раз экономичнее, чем с Акронисом.

    Оценить: Thumb up 0 Thumb down 0

  • Никита

    07.04.2013 в 14:04

    Спасибо за совет, Владимир. Anvir task manager помог. Вы сказали, что нужно ещё удалить тело самого трояна, но вот как это сделать? Кстати, проверял комп ESETом и Cureit. Они пока его не видят. Может, в Ближайших обновлениях о появится у них в базе данных…

    Оценить: Thumb up 0 Thumb down 0

  • Fromsoul

    08.04.2013 в 19:00

    Скрытый из-за низкого рейтинга Посмотреть комментарий.

    Заминусованный комментарий Thumb up 3 Thumb down 9

  • Svengali

    08.04.2013 в 20:26

    Уважаемый, вынужден Вас огорчить-я игры не качаю вообще и других пользователей у моего ноута с интегрированной (не игровой) графикой, нет! Просто я в них не играю, мне гораздо интереснее в коде сайта покопаться, например. *PARDON*
    Давайте, супер умник, знающий с рождения компьютер, которому всё понятно («Видя людей которые собрались здесь сразу всё понятно»), сторонник подобных методов раскрутки говносайтов, расскажите мне откуда эта хрень попала ко мне?
    P.S. Мне показалось или Вы имеете непосредственное отношение к этому «новостному супер сайту» ? *Connie_threaten* >:o *kez_12.*
    Уж как-то слишком подробно указан вами метод распространения и способ работы этого «шедевра» . smile

    Оценить: Thumb up 4 Thumb down 0

  • Fromsoul

    08.04.2013 в 20:49

    Скрытый из-за низкого рейтинга Посмотреть комментарий.

    Заминусованный комментарий Thumb up 1 Thumb down 7

  • Svengali

    08.04.2013 в 21:04

    В продолжение нашей с Вами чудной беседы… «вы хотя бы подумали перед тем как про… поскольку украли игру с торрента» писать. *wacko3.* Кто крадёт игры с торрентов? Они там для этого и публикуются, чтоб их скачивали! И ничего красть не надо!
    Украл игру тот , кто взломал её и РАСПРОСТРАНЯЕТ! Или у Вас есть лицензия на рингтон в мобильнике, например? А ведь кто-то вырезал его из песни (интеллектуальной собственности smile) и распространил. *PARDON*
    А вообще-это не тема для обсуждения тут! Возникла проблема в сети-объяснил, как избавиться от неё! Всё! Какие вопросы у Вас ко мне по существу? %)

    Оценить: Thumb up 4 Thumb down 0

  • Fromsoul

    08.04.2013 в 21:11

    У меня к вам нет вопросов. Вы сказали про запад я вам ответил…
    >>>Кто крадёт игры с торрентов? Они там для этого и публикуются, чтоб их скачивали! И ничего красть не надо!<<>>На западе уже давно бы нашли и засудили на миллионы долларов<<<
    Вот собственно за скачивание украденного и взломанного продукта (игра/программа… не важно…) на западе тоже засудили бы на кругленькую сумму, и кстати много таких случаев было…

    Я лишь объяснил вам откуда и почему попадает эта дрянь в ваши компьютеры, у меня ни к кому нет претензий. Продолжайте качать репаки от фениксов и механиков…

    Оценить: Thumb up 1 Thumb down 3

  • Svengali

    08.04.2013 в 21:13

    Трудно разговаривать с оппонентом, который не слышит Вас (и обзывает вруном)-Я НЕ КАЧАЮ ИГРЫ ВООБЩЕ!!! Видимо уже есть способ распространения не только через игры с торрентов! *UNKNOWN*

    Оценить: Thumb up 1 Thumb down 0

  • Fromsoul

    08.04.2013 в 21:24

    >>>Видимо уже есть способ распространения не только через игры с торрентов!<<<
    Уверяю вас, нет других способов. Кому как не мне знать laugh, единственный способ приобретения данной заразы установка репака.

    Оценить: Thumb up 1 Thumb down 3

  • Svengali

    09.04.2013 в 0:03

    Ладно, пропустим тему попадания ooov на компы пользоавателей-допустим, что кто-то в моё отсутствие запустил запароленный ноут, скачал игру, установил её на ноут, который не «тянет» игры, затем стёр все следы своих манипуляций, а зараза осталась. Допустим. *don-t_mention.*
    Значит всё-таки именно Вы распространяете эту хрень («Кому как не мне знать»)? И похоже, что очень этим гордитесь, отстаиваете невинность своих действий по засеранию чужих компьютеров? И ещё пытаетесь обвинить всех вокруг в чём-то? :-| *good2.* Нет слов просто! *UNKNOWN*

    Популярный комментарий! Thumb up 8 Thumb down 0

  • Наталья

    09.04.2013 в 0:26

    Я могу быть свидетелем, что с ноута Svengali точно никто не качал игр, у всех в семье есть свой комп, и ноут моего мужа кроме него никто не трогает *girl_flag_of_truce*

    Оценить: Thumb up 1 Thumb down 0

  • Дмитрий

    10.04.2013 в 15:51

    Не мог пройти мимо. Хочу выразить свою благодарность автору этой статьи воистину очень замечательный человек. Спасибо большое!!! Респект и Уважуха!

    Оценить: Thumb up 2 Thumb down 0

  • Жорик

    15.04.2013 в 20:24

    Ребята. Тема зачетная. Вот только другая проблема. При запуске компа вылазит этот г.ый сайт. Но в авто загрузке нет Adobe Flash Player SU. И в реестре нет ничего подобного. Так же эта зараза блокирует все сайты с антивирем. За ранее спасибо

    Оценить: Thumb up 0 Thumb down 0

  • Кирилл

    20.04.2013 в 21:20

    Спасибо большое,спасли мой компьютер от очередного ремонта!

    Оценить: Thumb up 0 Thumb down 0

  • Татьяна

    23.04.2013 в 19:58

    БОЛЬШОЕ СПАСИБО !!! *ROSE* Вы МОЛОДЕЦ !!! *THUMBS UP*

    Оценить: Thumb up 0 Thumb down 0

  • ES

    24.04.2013 в 0:26

    Fromsoul, что-то говорит мне что ты причастен к распространению этого репака. как минимум знаешь того кто его сделал, а если знаешь и молчишь значит соучастник…

    Оценить: Thumb up 0 Thumb down 0

  • ES

    24.04.2013 в 0:32

    Fromsoul
    Далеко ходить не надо: Dead Space 3 (2013) PC | Repack от Fromsoul

    пруфлинк гугл покажет.
    Значит гаденышь ты автор трояна? *Connie_threaten*

    Оценить: Thumb up 0 Thumb down 0

  • Аноним

    03.05.2013 в 13:19

    ништяк хорошая прога сасибо))) *dance2*

    Оценить: Thumb up 0 Thumb down 0

  • Михаил

    04.05.2013 в 2:27

    Про то, что эта хрень только в России — не совсем так. На многих иностранных сайтах абсолютно та же проблема.

    Оценить: Thumb up 0 Thumb down 0

  • Фрэнк

    10.05.2013 в 5:39

    Щикарная статья, большое спасибо автору!

    Оценить: Thumb up 0 Thumb down 0

  • moskuale

    20.05.2013 в 10:40

    Auslogics BoostSpeed видит это так
    http://iceimg.com/i/c6/78/b78287dc5f.jpg

    Оценить: Thumb up 0 Thumb down 1

  • Дмитрий

    22.05.2013 в 9:20

    Как бы тело трояна (или часть тела ) в реестре прописывается.
    Лежит по пути такому C:\Windows\Adobe Flash Player там скрытый .exe — Adobe.exe
    Папку можно смело удалять.
    P.S. Качнул Might & Magic Heroes VI — Shades of Darkness по локальной сети, как итог репак с сюрпризом.

    Оценить: Thumb up 0 Thumb down 1

    • Nicky

      27.05.2013 в 19:21

      Хах. Та же ситуация. Тоже heroes и тоже по тому же пути заворчал AVG.
      Где еще есть следы кроме этой папки — неизвестно, но CureIt’ом дополнительно всё же проверю

      Оценить: Thumb up 0 Thumb down 1

  • Михаил

    23.05.2013 в 8:14

    Спасибо дружище, наконец-то я избавился от этого паразита, уже вторую неделю мучал %) . Успехов.

    Оценить: Thumb up 0 Thumb down 2

  • Виктор

    23.05.2013 в 8:23

    Спасибо!

    Оценить: Thumb up 0 Thumb down 1

  • Владимир

    24.05.2013 в 11:47

    Огромное СПАСИБО автору!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Помогло здорово!!!!!!!
    А недоброжелатели пошли на Х………….

    Оценить: Thumb up 3 Thumb down 1

  • Снегопопик

    24.05.2013 в 21:38

    Спасибо, помогло, а то уже задолбала эта хрень…… smile

    Оценить: Thumb up 2 Thumb down 0

  • Андрей

    25.05.2013 в 17:03

    Большое спасибо, я также отношусь серьезно к само устанавливающемуся мусору как мейл ру и яндекс и меня взбесило, что я нигде не смог найти причину загрузки этого калла.

    Оценить: Thumb up 0 Thumb down 1

  • Dergroomdrole

    26.05.2013 в 12:44

    Спасибо большое за помощь! smile

    Оценить: Thumb up 0 Thumb down 1

  • Владимир

    27.05.2013 в 3:02

    Спасибо! Убрал с автозагрузки с помощью CCleaner, но Dr.Web его не нашел.

    Оценить: Thumb up 0 Thumb down 0

  • Александр

    28.05.2013 в 11:24

    Что делать если в AnVir Task Manager нет строчки Adobe Flash Player SU ?

    Оценить: Thumb up 0 Thumb down 0

  • Юрий

    01.06.2013 в 7:36

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Удалил все что связано с Adobe Flash. Думаю прийдется установить заново. Спасибо автору за статью

    Оценить: Thumb up 0 Thumb down 0

    • Svengali

      01.06.2013 в 7:47

      Боюсь даже спросить =-O … именно-SU надо было удалять, а не просто Adobe Flash.

      Оценить: Thumb up 0 Thumb down 0

  • Arseniy

    02.06.2013 в 2:31

    Благодарю, избавился от этой проблемы

    Оценить: Thumb up 0 Thumb down 0

  • Аноним

    03.06.2013 в 8:14

    c:\Users\Администратор\AppData\Local\Yandex\Updater\praetorian.exe

    Оценить: Thumb up 0 Thumb down 0

  • Павел

    03.06.2013 в 19:43

    Огромное спасибо, Вы мне очень помогли!) Прекрасная программа, кстати)

    Оценить: Thumb up 0 Thumb down 0

  • Даниил

    04.06.2013 в 13:26

    Спасибо огромное, эта хрень весь мозг вынесла *dash1.* Но теперь буду жить спокойно *rockout*

    Оценить: Thumb up 1 Thumb down 0

  • Rotgar

    04.06.2013 в 13:33

    Thx. Помог.

    Оценить: Thumb up 0 Thumb down 0

  • Сашв

    05.06.2013 в 12:09

    Там не дописано в строке Реестра,— HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run ,,,, вот там вот у меня и был файл —Adobe Flash Player SU

    Оценить: Thumb up 0 Thumb down 0

  • Аноним

    10.06.2013 в 8:59

    Низкий поклон и респект!!!!!!!!!! *girl_bye* *girl_flag_of_truce* *kuzya_01*

    Оценить: Thumb up 0 Thumb down 0

  • Макс

    10.06.2013 в 9:09

    Спасибо огромное давно появилось он как то руки не доходили а щас с вашим AnVir Task Manager всё получилось столько мусора удалил ещё раз спасибо!

    Оценить: Thumb up 1 Thumb down 0

  • Георгий

    11.06.2013 в 16:31

    Большое спасибо автору! От себя могу добавить, что я не просто изъял подлянку из автозагрузки, а нажал найти строку в реестре и удалил гадость с моего ПК НАХРЕН!!! *Alvarin_34.*

    Оценить: Thumb up 0 Thumb down 0

  • Lagos

    13.06.2013 в 11:53

    Спасибо огромное автору! Сам я начинающий пользователь, потому очень испугался появления командной строки прямо после загрузки моего новёхонького ноутбука, да ещё когда лицензия а НоД32 кончается… Гуглил, гуглил, но лезть в командные строки и реестры не решился, но тут нашёл эту статью и всё наладилось! Ещё раз спасибо, посоветую ваш ресурс своим друзьям 8)

    Оценить: Thumb up 0 Thumb down 0

  • Vladimir

    14.06.2013 в 20:41

    большое спасибо автору! Говноделов Ф топку!!!

    Оценить: Thumb up 0 Thumb down 0

  • Валерий

    16.06.2013 в 10:14

    Прибольшущее спасибо за за помощь в борьбе с этим пи… .net.

    Оценить: Thumb up 0 Thumb down 0

  • Alekc

    16.06.2013 в 20:00

    Согласен! *THUMBS UP* Классная программка! smile

    Оценить: Thumb up 2 Thumb down 0

  • Dmitroid

    16.06.2013 в 21:58

    подскажите где искать в самом реестре «Adobe Flash Player SU с параметром C:WindowsSystem32cmd.exe /k start http ://ooov.net/ && exit» !! у меня во вкладке CurrentVer такой строки вообще нет =-O

    Оценить: Thumb up 0 Thumb down 0

  • Юрий

    18.06.2013 в 7:15

    В реестре оооv.net не находится, подменён на lyll.net

    Оценить: Thumb up 1 Thumb down 0

  • FFF

    18.06.2013 в 11:02

    Спасибо большое)

    Оценить: Thumb up 0 Thumb down 0

  • Николай

    18.06.2013 в 22:30

    Спасибо друг ! помогло, поступил еще проще — зашел в реестр,в поиске вставил Adobe Flash Player SU и вуоля, он нашелся и удалил его к е…тете! *dance2*

    Оценить: Thumb up 2 Thumb down 0

    • Svengali

      18.06.2013 в 22:37

      Работаю маяком — указываю путь! smile

      Оценить: Thumb up 3 Thumb down 0

  • Эмиль

    21.06.2013 в 8:02

    СПАСИБО

    Оценить: Thumb up 0 Thumb down 0

  • vskorzg

    23.06.2013 в 22:23

    Спасибо! *dance2*

    Оценить: Thumb up 0 Thumb down 0

  • Юрий

    24.06.2013 в 14:11

    РАЗЖУЕМ для новичков: ooov.net — это самозапускающееся при включении компа окно браузера мозилла, показывающее «новости со всего мира».
    Хотя при удалении этой проблемы рекомендовано использовать прогу AnVir Task Manager, у меня получилось сделать это гораздо проще.
    У автора статьи есть дельный совет: «зайди в реестр, пройди по этой ветке HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run и удали Adobe Flash Player SU с параметром C:WindowsSystem32cmd.exe /k start http ://ooov.net/ && exit Этот вариант подходит для Windows 7 x64″.
    Для захода в реестр, кто не знает, жмем клавишу «Windows» одновременно с клавишей R (Windows+R), выскакивает окно «Выполнить», в строке прописываем слово «regedit» и жмем ОК. Всплывает окно редактора реестра, слева видим папки, в числе которых HKEY_LOCAL_MACHINE. Далее заходим в папки, как написал автор. Однако у меня на Windows 7×64 путь выглядел так: HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run. Щелкаем на Run, в правом окне удаляем Adobe Flash Player SU.
    Проблема решена! smile

    Оценить: Thumb up 4 Thumb down 0

  • Dgin

    28.06.2013 в 0:34

    Огромное спасибо!

    Оценить: Thumb up 0 Thumb down 0

  • Александр

    28.06.2013 в 7:51

    Автору статьи и программы респект и уважуха, все как надо больше не вылазит окно, нод 32 с последними базами вирь не находил, а тут оказалось все просто

    Оценить: Thumb up 1 Thumb down 0

  • Вячеслав

    10.07.2013 в 9:41

    http://iceimg.com/07e6fecce0359f.jpg.htm сылка скрин про злополучный Adobe SU

    Оценить: Thumb up 0 Thumb down 2

  • Икария

    11.07.2013 в 7:18

    Спасибо за подсказку: хотя у меня XP, найти гадёныша в реестре не составило труда smile Теперь всё ОК. Я так и думала, что это такой метод раскрутки сайта, поскольку никаких побочных эффектов не было… создателям и «рекламщикам» желаю ночи напролёт не вылезать из туалетов ]:->

    Оценить: Thumb up 1 Thumb down 0

  • Таня

    12.07.2013 в 20:11

    *mail1.* СПАСИБО, РЕБЯТА, ОГРОМНОЕ!!!!!!! ХОТЬ И БЛОНДИНКА, ПРИШЛОСЬ «потемнеть» *LOL* ВСЁ ПОЛУЧИЛОСЬ!!!!! *girl_bye* *YAHOO!*

    Оценить: Thumb up 0 Thumb down 0

  • Ангелина

    14.07.2013 в 23:09

    Спасибо Вам огромное! Очень помогли, программа просто чудо! ^.^

    Оценить: Thumb up 0 Thumb down 0

  • помошник Сергей

    16.07.2013 в 11:25

    не стоит бояться реестра. Самый легкий способ исправить ситуацию! (нежеле установка какого побочного неизвестного софта.. с банерами и прочими заморочками) На виндовс 8 сочетание клавиш Win+R, вводим в строку запуска regedit. В открывшемся интерфейсе вкладка «Правка» вверху Там есть «Найти» Вносим туда нашу заразу — «ooov.net» В результатах поиска его удаляем.. Где было сложно?)

    Оценить: Thumb up 2 Thumb down 0

  • Илья

    08.08.2013 в 15:52

    Спасибо, перезагрузил комп, вроде помогло больше ничего не появляется)

    Оценить: Thumb up 0 Thumb down 0

  • kms312

    08.09.2013 в 13:05

    Спасибо.. сработало

    Оценить: Thumb up 0 Thumb down 0

  • Ирина

    22.10.2013 в 12:34

    Спасибо большое!!! У нас другой сайт открывался автозапуском,но Ваш совет помог

    Оценить: Thumb up 0 Thumb down 0

  • михаил

    06.01.2014 в 11:48

    правда нашёл я зловредный «Adobe Flash Player SU» здесь: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ru
    спасибо за совет!!…нашёл его в реестре здесь

    Оценить: Thumb up 0 Thumb down 0

  • Ярослав

    13.02.2014 в 10:21

    Спасибо огромное, помогло!

    Оценить: Thumb up 0 Thumb down 0

  • Ghost33

    02.05.2014 в 20:58

    Помогите я нашёл вирус на сайте cachnul.org и хотел скачать игру *** там это под**** и терь все игры как на телефон качаюстя! *Connie_threaten*

    Оценить: Thumb up 0 Thumb down 0

Оставить комментарий

Ваше имя

E-mail (не будет показан и не обязателен)

Адрес сайта: (не обязателен)

Комментарий*:

Подписаться, не комментируя

Программы в картинках 9 из 10 на основе 116 оценок. 116 клиентских отзывов.