Вечер добрый всем! Хотя для меня он и не очень добрый и вот почему:
При заходе на один из сайтов на комп перекинулся какой-то вирус. У меня установлен Dr.Web4.44, но он ничего не видит при полной проверке диска. Запускал и Dr.Web CureIt - результат тот же. Ни единого намека на вирусы или нечто такое. Теперь самое интересное - как этот вирус себя проявляет. Первым делом у меня пропал мой фоновый рисунок с рабочего стола и появился новый с такой надписью "Warning:Spyware threat has been detected on your PC. Your computer has several fatal errors due to spyware activity. It is strongly recommend to install an antispyware software to close all security vulnerabilities. Antispy software helps protect your PC against spyware and other security threats. CLICK HERE TO SCAN YOUR PC FOR SPYWARE..." Причем последняя фраза представляет из себя нечто вроде ссылки при нажатии на которую меня кидает на сайт где собственно и представлены данные spyware программы. Попытался закачать одну из них и мой антивирус сообщил мне, что внутри находится троян.
Кроме того с периодичностью в 1 минуту у меня в трее появляются разные уведомления(мол комп у меня сильно тормозит, обнаружено вероятное spyware ПО и т.д.) Каждое из них снова таки предлагает перейти на вышеупомянутый сайт и скачать проогу для решения проблемы. А раз в 3 минуты где-то на рабочем столе появляется сообщение якобы от центра обеспечения безопасности Windows, в котором четко указывается наличие вредных файлов на моем диске. И они на самом деле там есть. И все эти сообщения также предлагают перейти на сайт и скачать проги.
Что я смог обнаружить сам, так это наличие 6 новых папок в Program Files и более 50 файлов в папке Windows, которые я точно знаю не должны быть на моем диске. В основном это dll'ки и exe'шники. При попытке удалить их вручную они заново появляются. Некоторые даже не получается удалить так как система говорит, что они заняты каким-то приложением. При попытке посмотреть, что это за приложения(я запускаю Диспечер задач), мне выдает сообщение "Диспечер задач отключен администратором". Вот вроде бы и все. Прикрепляю файлы, сделанные по вашей инструкции и надеюсь на вашу помощь...
ЛОГИ ПРИКРЕПЛЯЮ:
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
c:\\documents and settings\\localservice\\local settings\\temporary internet files\\content.ie5\\ltqj9eq6\\1[1].exe - not-a-virus:FraudTool.Win32.AntiSpySpider.c (DrWEB: Trojan.BhoSpy.3)
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: