-
Junior Member
- Вес репутации
- 62
You have security problem
Помогите пожалуйста. У меня было это сообщение до тех пор пока я не просканировал и не удалил утилитой Dr. Web CureIt. "Она" удалила какой то зловредный файл с именем "а.exe" или "а.sys" (не помню уже). Но потом оказалось что тут еще и подозревается такая полезная программа как "пунто свитчер"- что изменяет , автоматом раскладку клавиатуры. Но самое страшное, что с недавних пор когда я включаю Оперу и интернет мой компьютер начинает клацать как будто я что то кому то отправляю или отрываю какие то окна. Раньше текого не было. А курсор при этом перемещается в верх влево. И так раз пять подряд. Не знаю, что происходит с моим компьютером. Помогите пожалуйста. Спс!!!!!
Последний раз редактировалось A67809R; 15.11.2009 в 19:23.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteAVUpdate;
QuarantineFile('C:\WINDOWS\system32\lsas.exe','');
QuarantineFile('H:\autorun.inf','');
DeleteFile('C:\WINDOWS\system32\lsas.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=35488
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 62
Спасибо большое помогло вроде.... Вы прелесть Aleksandra. Повторил логи. Вроде бы все сделал как говорили.
Последний раз редактировалось A67809R; 15.11.2009 в 19:23.
-
-
-
Junior Member
- Вес репутации
- 62
Собщение перстало появляться, а после кода в AVZ перестало щелкать как буд то открываются окна, как было раньше (щелчков вроде). Проблемы по всему - больше нет. Спасибо большое!!!
Но у меня еще одна фигня сидит на компе. Эта "WMT трой" (Веб мани трой) Копирует номера кошельков в буфер , а потом подставляет свои. Или мне надо тему может новую создать..? Я не знаю ???
-
вы о этом c:\program files\webmoney agent\wmagent.exe ?
-
-
Junior Member
- Вес репутации
- 62
Да спасибо. Я удалил эту бодягу. Thank you!!!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\lsas.exe - Trojan.Win32.Agent.avgx (DrWEB: Trojan.DownLoad.25809)
-