Итак... что же делать? Процесс не определяется в диспетчерах процессов. В списке установленных программ появилась запись: Единый модуль поддержки сети Fiery.
Само собой разумеется, что никто ничего не устанавливал... При попытке удалить появилось окно: Деинсталляция FieryAds. Нельзя удалить модуль FieryAds т.к. у вас стоит следующее программное обеспечение в "Спонсорском режиме": Платный контент, ограничение до **.**.20** г. Необходимо либо оплатить использование данного ПО, либо удалить его с компьютера, а удаление модуля FieryAds станет возможным лишь после его оплаты. Вот тут то у меня и появились нездоровые подозрения, что меня пытаются шантажировать...
Как же бороться с этим злом?
Попытка найти сведения в инете, что ж это за зверь такой, дали минимальные результаты. Лишь жалобы на аналогичные проблемы на форумах, невозможность запустить безопасный режим для удаления файлов, на бесполезность антивирусов, на торможения при загрузке инет страничек и т.п. и страшные предложения по методам лечения (переустановить винду, формат диск). Такой выход из сложившейся ситуации меня коренным образом не устраивал. И файлов рабочих на диске С было много и ставить множество прог по новой было, для меня, малопривлекательно.
Представляю Вам, собранную по частицам, инфу по этому злу:
Вначале я почистил от этой гадости реестр, опираясь на ниже приведенные сведения (Специалист поймет, а неопытному юзеру в реестре делать нечего.):
The following Registry Keys were created:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}\InprocServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds
HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds
HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Configs
HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Limits
The newly created Registry Values are:
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}\InprocServer32]
(Default) = "C:\PROGRA~1\FieryAds\FieryAds.dll"
ThreadingModel = "Apartment"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}]
(Default) = "FieryAds advertising module v1.4.0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds]
DisplayName = "The common module support Fiery network"
UninstallString = "%ProgramFiles%\FieryAds\FieryAdsUninstall.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Limits]
PRD = "10/12/2008"
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds\Configs]
DAF = 24 C5 50 2D AB 66 E3 40
LUPStart = 24 C5 50 2D AB 66 E3 40
LUCP = 24 C5 50 2D AB 66 E3 40
[HKEY_LOCAL_MACHINE\SOFTWARE\FieryAds]
WID = "1"
DID = "0!1;0"
S = "BOOK"
Следующим шагом я предпринял попытку сходу удалить следующие файлы:
C:\Documents and Settings\[UserName]\Application Data\fieryads.dat
C:\Program Files\FieryAds\CommLayer.dll
C:\Program Files\FieryAds\FieryAds.dll
C:\Program Files\FieryAds\FieryAdsUninstall.exe
C:\Windows\System32\borlndmm.dll
Файлы нередко имеют атрибут "скрытый", поэтому следует их отобразить.
Не получается? Это другой вирус и другая тема Ищите
Частенько файлы удается удалить лишь после перезагрузки компьютера (во многих системах, но не у меня)
Все!