Мне в N-ный раз взламывают электоронный почтовый ящик
Не помогает ни смена пароля
ни смена ответа на секретный вопрос
Как защитить свои пароли
и обезопасить свой ящик от влома ?
Мне в N-ный раз взламывают электоронный почтовый ящик
Не помогает ни смена пароля
ни смена ответа на секретный вопрос
Как защитить свои пароли
и обезопасить свой ящик от влома ?
1 провайдер почти 2 года
менять не хочется
2 смена пароля не помогает
сканер находит spyware-сигнатуру
можно ли найти её расположение и вручную удалить ?
Добавлено через 3 часа 4 минуты
Я скачала программу Outpost Firevoll
он сканирует
находит spyware-сигнатуру
а потом пишет Error 103 и перестает сканировать
и не удаляет эту сигнатуру
Подскажите как её удалить вручную ?
Последний раз редактировалось Liga; 25.07.2007 в 17:20. Причина: Добавлено сообщение
Если вы действительно хотите почистить компьютер, то выполните Правила.
А после проверки AVZ нужно каждый раз
делать презагрузку компьютера ?
Утилита пишет красным что есть подозрения на вирусы
она их удаляет или нет ?
Логи сохраняются в архивах
Если их распаковать, ничего не будет ?
Последний раз редактировалось Liga; 26.07.2007 в 03:40. Причина: Добавлено сообщение
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Последний раз редактировалось Liga; 25.07.2007 в 23:31. Причина: Добавлено сообщение
Перед созданием логов нужно было отключить восстановление системы (пункт 7 Правил).
Запустите AVZ.
Выполните скрипт через меню Файл:
Загрузите файл quarantine.zip из папки AVZ, используя эту ссылку.Код:begin ClearQuarantine; QuarantineFile('C:\Program Files\GamesBar\oberontb.dll',''); QuarantineFile('C:\WINDOWS\system32\RGWIE.dll',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Теперь программа находит CurePCSolution уже второй раз
и это не удаляется .
Файлы:
C:\WINDOWS\system32\RGWIE.dll
C:\Program Files\GamesBar\oberontb.dll
чистые.
Какая программа находит? В каком файле?
Это Spybot находит? Тогда удалите Spybot и больше не устанавливайте.
Вы проверяли компьютер утилитой CureIT? Если нет, проверьте.
Логи зачем удалили?
Насколько помню у вас установлены Windows Defender и Ad-aware 2007. Интерфейс у них конечно красивый, никто не спорит, но когда воруют пароли они врядли помогут. Нужно нормальный антивирус установить.
Вообщем читайте это.
CurePCSolution находит SpyBot
А в каком файле я не знаю
Проверяла компьютер утилитой CureIT
Она не нашла вирусов
А после этого SpyBot нашел эту программу (
Ad-Aware действительно установлен
Только он плохо чистит
А Windows Defender это что за программа ?
А какой вы посоветуете антивирус ?
Ps Логи все еще нужны ?
Если spybot S&D знает этот вариант, надо было в safe mode загрузиться и просканировать им.
На всякий случай нужно проверить и выполнить по инструкции симантека:(с английским у вас же нет проблем)
Код:4. To delete the value from the registry Important: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified subkeys only. For instructions refer to the document: How to make a backup of the Windows registry. 1. Click Start > Run. 2. Type regedit 3. Click OK. Note: If the registry editor fails to open the threat may have modified the registry to prevent access to the registry editor. Security Response has developed a tool to resolve this problem. Download and run this tool, and then continue with the removal. 4. Navigate to and delete the following subkeys: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\701B786231B2A0148A05EB12B147FA21 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\701B786231B2A0148A05EB12B147FA21 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\UpgradeCodes\DB26F59A41C29F84D9B590F606F2C401 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\DB26F59A41C29F84D9B590F606F2C401 5. Navigate to the registry subkey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders 6. In the right pane, delete the following entries: "C:\Program Files\CurePCSolution" = "" "C:\Program Files\CurePCSolution\data" = "" "C:\Documents and Settings\All Users\Start Menu\Programs\CurePCSolution" = "" "C:\WINDOWS\Installer\{2687B107-2B13-410A-A850-BE211B74AF12}" = "" 7. Exit the Registry Editor.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
А где нашел не сказал. Может, пошутил просто.
Windows Defender
Вот эти кроме NOD32.
Да, может кто-то другой еще что-то в них увидит.
С английским как раз проблемы
так что только с переводчиком .
А этот код в какой программе выполнить ?
Добавлено через 1 час 48 минут
Скачала один из этих антивирусов
он сканирует но паралелльно другой антивирус находит
в папке этого антивируса Троян !
Win32/Keylogger.HotKeysHook.A троян
Захожу в эту папку - она пуста !
как отловить этот троян ???
Последний раз редактировалось Liga; 26.07.2007 в 20:00. Причина: Добавлено сообщение
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Да, то что было найдено удалено. Либо тем антивирусом который нашел, либо тем который проверял. Дело в том, что многие антивирусы распаковывают архивы на диск для проверки их содержимого.
Скорее всего, тот архив в котором был троян, находится в папке временых файлов Internet Explorer. Очистите эту папку. Хотя возможно это было ложное срабатывание.
Советую впредь, задавая вопросы давать больше информации. Каким ативирусом проверяли, какой антивирус нашел и в каком файле. Чем больше информации дадите тем точнее ответ будет.
Новые логи по правилам помогут прояснить ситуацию.
The worst foe lies within the self...
Уважаемый(ая) Liga, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.