|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Spyware |
|
|
Вопрос - Spyware
|
Новый участник Сообщения: 25 |
|
|
Отправлено: 13:07, 20-09-2009 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать |
Отправлено: 13:25, 20-09-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать |
Отправлено: 13:28, 20-09-2009 | #3 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Никса, Здравствуйте. Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 13:31, 20-09-2009 | #4 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать 1.2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих..
Создание новой точки восстановления: Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать А какое имя нужно ввести? |
|
Отправлено: 13:39, 20-09-2009 | #5 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Никса:
|
|
------- Отправлено: 13:53, 20-09-2009 | #6 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Логи
логи |
Последний раз редактировалось Drongo, 06-10-2009 в 11:50. Причина: Все логи поближе друг к другу. :))) Отправлено: 20:51, 05-10-2009 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Перед выполнением скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('I:\WINDOWS\System32\drivers\a6f1c071.sys',''); DeleteService('a6f1c071'); TerminateProcessByName('i:\windows\temp\wpv571253309382.exe'); QuarantineFile('i:\windows\temp\wpv571253309382.exe',''); TerminateProcessByName('i:\windows\temp\_ex-08.exe'); QuarantineFile('i:\windows\temp\_ex-08.exe',''); DeleteFile('i:\windows\temp\_ex-08.exe'); DeleteFile('i:\windows\temp\wpv571253309382.exe'); DeleteFile('I:\WINDOWS\System32\drivers\a6f1c071.sys'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','PromoReg'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Пофиксить в HiJack Скачайте IceSword Распакуйте в отдельную папку и запустите. Выберите Registry. Найдите все строки, в записи которых встречается %fystemRoot%. Замените в этих строках %fystemRoot% на %systemRoot% Сделайте новые логи (только не надо саму программу HiJack паковать вместе с логом ![]() |
------- Отправлено: 21:56, 05-10-2009 | #8 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
|
|
Отправлено: 10:41, 06-10-2009 | #9 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать Никса, Как пофиксить в HijackThis
|
------- Отправлено: 11:02, 06-10-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Advanced Spyware Remover 2.0 | OSZone Software | Новости программного обеспечения | 0 | 12-01-2010 18:30 | |
Вопрос - Spyware Terminator | Котяра | Защита компьютерных систем | 9 | 02-03-2009 15:13 | |
spyware | omom | Лечение систем от вредоносных программ | 5 | 29-01-2008 08:03 | |
Spyware... | Black Tiger | Защита компьютерных систем | 2 | 21-12-2004 19:58 | |
spyware (modertemp) | Vadikan | Защита компьютерных систем | 0 | 15-01-2004 20:48 |
|