удалила все файлы помеченные как зараженные (только не рискнула трогать svchost.exe). После перезагрузки ни кажется один не возродился. 6 параметров реестра которые имеют отношение к процессу О17 я тоже не трогала т к не умею совершенно работать с реестром и боюсь что могу напортить там больше чем любой вирус
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Дело в том что я не знаю как и чем удалять ключи и параметры реестра. В этой программе я не вижу функции "выделить и удалить". Все файлы я вручную из папки system32 удаляла
MBAM полностью удалил все зараженные записи, и показал абсолютный 0 заражений. но при подключении к сети Hijackthis опять показал процесс О17. Тогда я просканировала MBAM при включенной сети и IE. В результате нашлись еще 2 записи в реестре про тот же DNCChanger но с немного другими параметрами. Их видно только при работе в сети
удаляла два раза
1 перед самым удалением отключалась от сети
2 без отключения
IE не был запущен (записи находятся и без него). В обоих случаях программа сообщила что записи удалены. после перезагрузки ситуация не изменилась. При прошлом лечении он тоже был у меня, я проверила все файлы и процессы, которые тогда удалялись, ни одного из них сейчас нету. один раз он сам перестал блокировать сайты непонятно из-за чего, потом опять также непонятно из-за чего включился (до лечения). Этот вирус похож на самовозрождающиеся грабли. Но конечно не смертельный. Наверно придется с ним жить. Он слишком хитро спрятал свою тушку.
Но конечно не смертельный. Наверно придется с ним жить.
Очень неверный подход: Если кто-то получает доступ к Вашему ПК без Вашего на то разрешения, то это более не Ваш ПК. Нужно переустановить систему начисто.
aticlocklib.dll,
nwiz.exe_
No malicious code were found in these files.
Последний раз редактировалось Rene-gad; 12.10.2008 в 21:23.
Да в принципе конечно чтобы действительно окончательно ликвидировать это, надо переустановить ОС, и наверно лучше с предварительным форматированием. Для меня это значит что надо везти компьютер в мастерскую, а зловред относительно безвреден внешне, я это имела в виду
Еще раз ОГРОМНОЕ спасибо всем хелперам!
ПС кстати в свойствах протокола TCP/IP эта гадость прописала свой DNC как альтернативный... Может выбрать "получать адрес DNC автоматически?"
Да!!! Это был его последний кусок тушки! Зловред убит! После пререзагрузки компьютера процесс О17 имеет другой адрес и я полагаю правильный - все сайты открываются, ошибок DNC нет
Я безумно всем благодарна, теперь я знаю как с ним бороться, здесь таких смайлов нет для моих эмоций
Ой к сожалению вовремя не посмотрела тему и старые логи уже удалились. Но зараженные ключи\параметры реестра отсутствуют и обновление Windows работает нормально. Т е никаких жалоб. Еще раз спасибо
Последний раз редактировалось Irina786; 18.10.2008 в 23:16.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: