SOFTSOUL: Как избавиться от троянов и вирусов
Форум веб дизайна - разработка и создание сайтов, сделать сайт, раскрутка сайта! Форум веб разработчиков дизайн студии SOFTSOUL - общение профессиональных программистов, дизайнеров и веб-промоутеров! Работа - как найти работу за рубежом! Отдых в Крыму и Недвижимость в Крыму! > Курилка - флейм > Курилка (Флейм)
Старый Хрыч
Проблема вот в чем: буквально сегодня, при загрузке винды, я не помню как точно называется эта строка(короче там где время и проги АВТОЗАГРУЗКИ располагаются, правый нижний угол) самым первым вылез какой-то красный кружок с белым крестиком и табличка, которая выскакивает каждые несколько инут, на ней написано что мол ваш компьютер заражен, ВИНДОВС обнаружил SPYWARE INFECTION, ну и мол проверьте антивирусниками, или нажмите сюда(на этот кружок) для проверки компа... нажатие на эту иконку НИЧЕГО не дает ВООБЩЕ - НИКАКОЙ реакции... проверил при помощи Symantec AntiVirus, Ad-Aware SE Personal, которые ежедневно обновляю - НИЧЕГО не обнаружено, проверка ОUTPOST Firewall - так же ничего не выявила... Хотел посмотреть в инете че-нить на эту тему но при загрузке IE (ОС WinXP) вместо белого экранчика(типа загрузка "с пустой" страницы) выдается синий с следующим содержанием:

Detected SPYware! System error #384
__________________________________________________________________________

Your IP address is 80.90.116.6. Using this address a remote computer has gained anaccess to your computer and probably is collecting the information about the sites you've visited and the files contained in the folder Temporary Internet Files. Attention! Ask for help or install the software for deleting secret information about the sites you visited.

__________________________________________________________________________

Your computer is full of evidences!


ISP of transmission: 116
Your IP address: 80.90.116.6
They know you're using: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Your computer is: Windows XP
Risk status for further investigation: VERY HIGH RISK




To protect from the Spyware - click here
To prevent information transmission - click here
To delete the history of your activity, click here

НЕПОНЯТНО: написано, что мол ваш ip такой-то - НИХРЕНА подобного
ни внешний ни внутренний даже близко НЕ ПОХОЖИ, дальше "они знают что вы используете Mozilla"- опять же НИЧЕРТА подобного МОЗИЛЫ никогда не стояло и щас не стоит... пробил ip он относится вообще к другой сети(у меня LAN, которая подключена еще к 3-ем в моем городе)

Залез в настройки IE там стояло: загрузка с: "secure32" (что-то вроде этого) этот файл находился в корневом каталоге диска С, при удалении его и обновлении старнички, он снова создавался, только после удаления всего ТЕМРа, смог от него избавиться....

Но осталась еще одна вещь, этот кружок в правом нижнем углу у которого постоянно табличка появляется, что комп заражен... КАК ИЗБАВИТЬСЯ ОТ НЕЕ?!?!!? помогите плз!















ВОТ ЧТО НУЖНО ДЕЛАТЬ ЕСЛИ У ВАС ТАКАЯ ПРОБЛЕМА:
_________________________________________________________

1. Открой Диспетчер задач (комбинация кнопок Alt + Ctrl + Delete) и останови процесс winstall.exe.
После чего удали файл:
C:\winstall.exe

2. Теперь убераем лишнее из автозагрузки:


Пуск > Выполнить; вписать msconfig; нажать ОК и в последнем разделе (Автозагрузка) напротив нужного убираем галочки.
C:\Program Files\AntiSpy Pro\AntiSpyPro.exe
C:\winstall.exe

Нажимаем ОК и перезагружаемся.

3. Включаем HijackThis и отмечаем галочкой следующее, если это еще присутствует в его логе:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O3 - Toolbar: &Радио - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AntiSpy PRO] C:\Program Files\AntiSpy Pro\AntiSpyPro.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab

Отметив всё нужное, нажимаем кнопку Fix Checked (важно чтобы все остальные окошки были закрыты, открыт только HijackThis).
Затем закрываем его.

4. Делаем он-лайн сканирование системы с помощью Ewido.
http://www.ewido.net/en/onlinescan/

Когда он закончит, обязательно сохраняем его лог (кнопка Save report, которая появиться в конце сканирования).

5. Избавляемся от всех временных файлов.
Либо с помощью CleanUp (необходимо инсталировать, запустить и нажать на кнопку CleanUp).
Либо в ручную:
1) Идем сюда - C:\Windows\Temp
И удаляем всё содержимое (не саму папку, а именно содержимое, при чем если что-то удаляться не захочет, ничего страшного, это нормально).
2) Дальше: Пуск > Выполнить
вписываем %temp%
нажимаем ОК
Откроеться Temp фолдер. Также удаляем всё его содержимое.
3) Панель управления > Свойства обозревателя; и нажимаем на кнопку Удалить файлы.

6. Перезагружаемся.
Satir
Способ номер 2:
заходим на свойства диска с, на 2 вкладку и нажимаем кнопочку форматировать, способ очень простой в применении, не требует больших усилий, а главное результаат! - 100%! smile.gif
Индекс цитирования Дизайн студия SOFTSOUL www.softsoul.com Крым купить недвижимость, продать недвижимость, дома, дачи, эллинги, отели. Покупка недвижимости на южном берегу Крыма! Крым Отдых в Крыму - частный сектор, пансионаты, санатории, гостинницы, эллинги, дачи, виллы на южном берегу Крыма! Студия веб дизайна Сделать сайт
Студия веб дизайна SOFTSOUL. CMS, CMR, система управления  сайтом и контентом!  Крымская дизайн студия AzureAit - оригинальный дизайн Вашего сайта! Раскрутка сайта! Самые эффективная раскрутка сайтов. Раскрутка сайта навсегда! Продвижение сайта на первые места поисковых систем!  Отдых в Крыму! Санатории, пансионаты, частный сектор... Покупка недвижимости в Крыму, качественная аренда жилья, лучшие элитные коттеджи и виллы Крыма.