![]() |
Взломали, погуляли...%)
Пару дней назад вырубил касперского (закончился триал), с тех пор ПК не перезагружал работал в режиме гибернация-онлайн.
Сегодня днем придя с работы улыбнулся %): Раздел где хранились фото, документы и т.д. (был расшарен по лок. сети) как после нашествия саранчи : почти все файлы удалены, оставили записку: Раздел с системой не тронут. Пока потихоньку восстанавливаю данные. Вопрос: по горячим вундеркинда отследить можно? Чем и как полечится, что необходимо сделать сейчас? |
|
Вложений: 2
восстановил данные, вместе с ними походу и всю нечисть за полгода...
|
Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Пофиксить в HijackThis следующие строчки: Код:
R3 - URLSearchHook: - - - (no file) Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
Вложений: 1
Malwarebytes' Anti-Malware
|
Цитата:
Код:
Зараженные ключи в реестре: |
Вложений: 2
Цитата:
|
|
хмм... HijackThis не фиксит!(
|
что еще беспокоит?
|
Нет вроде, спасибо!
|
Смените пароль администратора и важные инетпароли
Создайте новую контрольную точку восстановления и очистите предыдущие: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и обновлять антивирусные базы. - регулярно проверять систему антивирусными утилитами CureIT и AVPTool |
Время: 22:17. |
Время: 22:17.
© OSzone.net 2001-