Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Spyware

Ответить
Настройки темы
Вопрос - Spyware

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Помогите, пожалуйста! После загрузки компьютера, на рабочем столе появилась картинка о Spyware! Как с этим можно бороться?

Отправлено: 13:07, 20-09-2009

 

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Еще вот что выскакивает

Отправлено: 13:25, 20-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg щ.JPG
(110.1 Kb, 3 просмотров)
Вложения
Тип файла: txt report.txt
(11.9 Kb, 3 просмотров)

вот

Отправлено: 13:28, 20-09-2009 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Никса, Здравствуйте. Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:31, 20-09-2009 | #4


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


1.2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих..
Создание новой точки восстановления: Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать


А какое имя нужно ввести?

Отправлено: 13:39, 20-09-2009 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата Никса:
А какое имя нужно ввести? »
Любое чтоб потом смогли опознать. Хоть - " 123 " , хоть - " sot " не имеет значения.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:53, 20-09-2009 | #6


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(314.1 Kb, 4 просмотров)

Логи

логи

Последний раз редактировалось Drongo, 06-10-2009 в 11:50. Причина: Все логи поближе друг к другу. :)))


Отправлено: 20:51, 05-10-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Перед выполнением скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows

Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('I:\WINDOWS\System32\drivers\a6f1c071.sys','');
 DeleteService('a6f1c071');
 TerminateProcessByName('i:\windows\temp\wpv571253309382.exe');
 QuarantineFile('i:\windows\temp\wpv571253309382.exe','');
 TerminateProcessByName('i:\windows\temp\_ex-08.exe');
 QuarantineFile('i:\windows\temp\_ex-08.exe','');
 DeleteFile('i:\windows\temp\_ex-08.exe');
 DeleteFile('i:\windows\temp\wpv571253309382.exe');
 DeleteFile('I:\WINDOWS\System32\drivers\a6f1c071.sys');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','PromoReg');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Пофиксить в HiJack
Код: Выделить весь код
 R3 - URLSearchHook: (no name) -  - (no file)
O20 - Winlogon Notify: sysfldr - I:\WINDOWS\
Скачайте IceSword
Распакуйте в отдельную папку и запустите.
Выберите Registry.
Найдите все строки, в записи которых встречается %fystemRoot%.
Замените в этих строках %fystemRoot% на %systemRoot%

Сделайте новые логи (только не надо саму программу HiJack паковать вместе с логом )

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:56, 05-10-2009 | #8


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Пофиксить в HiJack
Код:
R3 - URLSearchHook: (no name) - - (no file)
O20 - Winlogon Notify: sysfldr - I:\WINDOWS\ »
А как это сделать?

Отправлено: 10:41, 06-10-2009 | #9


Аватара для zeroua

Ветеран


Сообщения: 2618
Благодарности: 552

Профиль | Отправить PM | Цитировать


Никса, Как пофиксить в HijackThis

-------
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
http://forum.oszone.net/image.php?type=sigpic&userid=68333&dateline=1203429944

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:02, 06-10-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Spyware

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Advanced Spyware Remover 2.0 OSZone Software Новости программного обеспечения 0 12-01-2010 18:30
Вопрос - Spyware Terminator Котяра Защита компьютерных систем 9 02-03-2009 15:13
spyware omom Лечение систем от вредоносных программ 5 29-01-2008 08:03
Spyware... Black Tiger Защита компьютерных систем 2 21-12-2004 19:58
spyware (modertemp) Vadikan Защита компьютерных систем 0 15-01-2004 20:48




 
Переход