![]() |
Рабочий стол как WEB страничка со словами про угрозу безопасности
![]() УВЕЛИЧИТЬ - КЛИК ПО КАРТИНКЕ Обьясните пожалуйста, что это такое. Может кто сталкивался или знает название вируса. Больше, конкретнее, сказать пока не могу. Не мой компьютер. Дали скриншот и попросили выяснить. То, что это вирус понятно. Комп лечился KAV, AVG и чем-то ещё, не помнит. Всё с последними базами. Есно, была найдена куча всякой дряни (dll'ки, название которых даже не записали), но это проявляется не регулярно. Даже и без инета (на картинке это видно по IP адресу). Предпоследний раз было неделю назад, последний - сегодня. Лечили 2 дня назад. ЗЫ может это виндовый брандмауер? Сам никогда не видел как он ругается ;), тк, всегда отрубаю его. |
Цитата:
|
simsim А что тогда?
|
Уже не однократно было, поищи по темам про выскакивающие сообщения (нет под рукой ссылок). Это адваре со шпионом.
|
yurfed: выгоняй трояна...
Greyman: не похоже это на спам Messenger'a - он экран не забивает. |
ShaddyR Да оно и понятно. Вроде такими маститыми антивирями, см выше, выгоняли. Мне бы название этого чуда выяснить.
Если ничего не получится, придётся тащиться в "гости" и выяснять по месту. |
попробуйте пролечиться из-под чистой системы. Т.е. в KAV сделайте диск спасения (в 6.0, в 5.0 нельзя) Но делайте его на чистой машине, а потом грузитесь с него и вычищайте заразу
|
Нашёл про это дело ЗДЕСЬ. Malware это.
А вот вся инструкция: 1) HijackThis Once downloaded, run a scan and "fix" the following items by selecting them and clicking the fix button. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html |
ShaddyR
Цитата:
|
Время: 13:23. |
Время: 13:23.
© OSzone.net 2001-