Показано с 1 по 6 из 6.

Снова spyware detection :(( (заявка № 13717)

  1. #1
    Junior Member Репутация
    Регистрация
    19.10.2007
    Сообщений
    44
    Вес репутации
    61

    Exclamation Снова spyware detection :((

    Всем добрый день. У меня снова проблема со Spyware detection и с этой переадресацией на скачку программы (вируса). Вот после последнего лечения всё было замечательно. Всё прекрасно работало. Сегодня отец зашёл на своего пользователя и тутже вылезло сообщение...и теперь лезет на любом из пользователей.
    Скажите плиз, может лучше удалить всех юзеров с компа кроме меня?
    И посмотрите пожалуйста логи. Просто я в них ничего не вижу из того что было ранее...
    П.С. Как ни странно, права на компе остались и не заблочены, но теперь постоянно кидает на гугл и на закачку этой проги-вируса...ТТ
    Последний раз редактировалось andrelik; 09.11.2010 в 21:29.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe
    O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
    O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
    O4 - Startup: system.exe
    O4 - Global Startup: autorun.exe
    Не перезагружаясь после этого, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     DeleteFile('C:\WINDOWS\system32\printer.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe');
     DeleteFile('C:\Documents and Settings\Andelik\Главное меню\Программы\Автозагрузка\system.exe');
     DeleteFile('C:\WINDOWS\system32\WinAvXX.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    Пока не запускайте других пользователей!
    Сообщите имена папок профилей остальных пользователей.
    I am not young enough to know everything...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    В дополнение, поясните, у вас NOD32 и Касперский вместе на одной машине существуют?

  5. #4
    Junior Member Репутация
    Регистрация
    19.10.2007
    Сообщений
    44
    Вес репутации
    61
    Я на других пользователей не заходил, как и сказали.
    Профайл (Папа) - моего отца. Но там пусто, тока ярлыки которые идут для всех юзеров при установке программ.
    Профайл (Арина) - сестры моей. У неё все папки на рабочем столе. Рисунки и 100% музыка, больше ничего нету. (Документс и сеттингс, Профиль Арина - Раб. стол). Я скока ни проверял, в её файлах всё чисто.
    Каспер + Нод32. Каспер Анти-Хакер у меня стоит. Очень уж Хелкерн заколебал...
    Нод32 - скачал и обновил. Работает как-то странно, вроде вообще не работает.
    Вот логи после скрипта и фикса.
    Последний раз редактировалось andrelik; 09.11.2010 в 21:29.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    в логах чисто ... разберитесь с антивирусами ....

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Найдите и удалите файлы:
    C:\Documents and Settings\Папа\Главное меню\Программы\Автозагрузка\system.exe
    C:\Documents and Settings\Арина\Главное меню\Программы\Автозагрузка\system.exe
    (скорее всего они "скрытые")
    После этого можно пользоваться всеми учетками.
    I am not young enough to know everything...

  • Уважаемый(ая) andrelik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. У меня снова Warning! Spyware detected on your computer
      От nadja_ua в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 07:16
    2. И снова Warning! Spyware detected on your computer!
      От covax22 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 07:10
    3. Снова Spyware...(
      От Morfz в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:33
    4. И снова spyware detected on your computer!
      От Ariy в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 06:19
    5. Снова Warning. Spyware detected on your computer!
      От ТатьянаК в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.08.2008, 13:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01048 seconds with 17 queries