Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Рабочий стол как WEB страничка со словами про угрозу безопасности (http://forum.oszone.net/showthread.php?t=76229)

yurfed 15-12-2006 21:08 525170

Рабочий стол как WEB страничка со словами про угрозу безопасности
 

УВЕЛИЧИТЬ - КЛИК ПО КАРТИНКЕ
Обьясните пожалуйста, что это такое. Может кто сталкивался или знает название вируса. Больше, конкретнее, сказать пока не могу. Не мой компьютер. Дали скриншот и попросили выяснить. То, что это вирус понятно. Комп лечился KAV, AVG и чем-то ещё, не помнит. Всё с последними базами.
Есно, была найдена куча всякой дряни (dll'ки, название которых даже не записали), но это проявляется не регулярно. Даже и без инета (на картинке это видно по IP адресу).
Предпоследний раз было неделю назад, последний - сегодня. Лечили 2 дня назад.
ЗЫ может это виндовый брандмауер? Сам никогда не видел как он ругается ;), тк, всегда отрубаю его.

SimSim 15-12-2006 23:46 525252

Цитата:

ЗЫ может это виндовый брандмауер? Сам никогда не видел как он ругается , тк, всегда отрубаю его
стопроцентно не он

yurfed 15-12-2006 23:48 525253

simsim А что тогда?

Greyman 16-12-2006 11:51 525392

Уже не однократно было, поищи по темам про выскакивающие сообщения (нет под рукой ссылок). Это адваре со шпионом.

ShaddyR 16-12-2006 12:33 525411

yurfed: выгоняй трояна...
Greyman: не похоже это на спам Messenger'a - он экран не забивает.

yurfed 16-12-2006 12:40 525412

ShaddyR Да оно и понятно. Вроде такими маститыми антивирями, см выше, выгоняли. Мне бы название этого чуда выяснить.
Если ничего не получится, придётся тащиться в "гости" и выяснять по месту.

VladimirB 16-12-2006 21:53 525588

попробуйте пролечиться из-под чистой системы. Т.е. в KAV сделайте диск спасения (в 6.0, в 5.0 нельзя) Но делайте его на чистой машине, а потом грузитесь с него и вычищайте заразу

yurfed 17-12-2006 03:28 525691

Нашёл про это дело ЗДЕСЬ. Malware это.
А вот вся инструкция:
1) HijackThis
Once downloaded, run a scan and "fix" the following items by selecting them and clicking the fix button.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

Greyman 17-12-2006 12:31 525759

ShaddyR
Цитата:

не похоже это на спам Messenger'a - он экран не забивает.
А и не про него говорил, а именно про майлваре... Просто в одной из тем про всплывающие окна и предупреждения о заражении компьютера пробегали и аналогичные, если не такой случай. Хайджек там тоже упоминался, ну а для одного из вариантов был предложен вариант его вычещения в ручную. У меня щас с инетом не очень, поэтому не могу себе позволить долго в инете сидеть, чтоб искать конкретные ссылки


Время: 13:23.

Время: 13:23.
© OSzone.net 2001-