Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Неизвестные вирусы в трее (SpeedUpMyComputer)

Ответить
Настройки темы
Неизвестные вирусы в трее (SpeedUpMyComputer)

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2013.12.15-12.45.zip
(98.3 Kb, 2 просмотров)
Здравствуйте!
Недавно после запуска ноута заметила программу якобы для разгона системы. Я его удалила через панель управления, но сама программа продолжала появляться каждый раз. В автозапуске нашла путь С:\Program Files\SmartTweak\SpeedUpMyComputer, где был только SpeedUpMyComputer.exe. Удалить его смогла только с помощью Unlocker. Но сама программа продолжала быть в трее. Более того, появилась новая программа в трее - update_checker.exe (C:\Documents and Settings\Вика\Local Settings\Application Data\FilesFrog Update Checker).
Никогда подобного не замечала. Это было вчера, сегодня эти программы не отображаются в трее, антивирус как молчал так и молчит. Можно ли проверить по моим логам, возможно проблема куда более сложная?
Спасибо!

Отправлено: 15:01, 15-12-2013

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


1/ В логе сканирования Hijackthis отметьте:
Цитата:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = /egatemala.com/themes/gde.exg
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
нажмите "Fix checked"

2/ AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\DOCUME~1\C494~1\APPLIC~1\DSite\UPDATE~1\UPDATE~1.EXE');
 DeleteFile('C:\WINDOWS\tasks\At1.job');
 DeleteFileMask('C:\DOCUME~1\C494~1\APPLIC~1\DSite', '*', true);
 DeleteDirectory('C:\DOCUME~1\C494~1\APPLIC~1\DSite');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится.

3/ система очень давно не обновлялась, нужно обновить

-------
лентяй


Отправлено: 16:19, 15-12-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


все выполнила, надеюсь, что все будет отлично.
Большое спасибо!

Отправлено: 20:08, 15-12-2013 | #3


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

-------
лентяй


Отправлено: 20:13, 15-12-2013 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Неизвестные вирусы в трее (SpeedUpMyComputer)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Как удалить неизвестные значки в трее? Vic061 Microsoft Windows 2000/XP 28 07-10-2013 15:03
[решено] Неизвестные адреса (akamaitechnologies.com) _VIPER_ Хочу все знать 18 05-10-2013 03:43
Прочее - неизвестные IP адреса ~user~ Сетевые технологии 10 01-02-2012 01:01
Вопрос - Неизвестные номера в контактном листе Noel Защита компьютерных систем 2 18-09-2008 12:59
Службы - [решено] Неизвестные службы Alexey K Microsoft Windows 2000/XP 2 21-04-2007 13:48




 
Переход