Проблема вот в чем: буквально сегодня, при загрузке винды, я не помню как точно называется эта строка(короче там где время и проги АВТОЗАГРУЗКИ располагаются, правый нижний угол) самым первым вылез какой-то красный кружок с белым крестиком и табличка, которая выскакивает каждые несколько инут, на ней написано что мол ваш компьютер заражен, ВИНДОВС обнаружил SPYWARE INFECTION, ну и мол проверьте антивирусниками, или нажмите сюда(на этот кружок) для проверки компа... нажатие на эту иконку НИЧЕГО не дает ВООБЩЕ - НИКАКОЙ реакции... проверил при помощи Symantec AntiVirus, Ad-Aware SE Personal, которые ежедневно обновляю - НИЧЕГО не обнаружено, проверка ОUTPOST Firewall - так же ничего не выявила... Хотел посмотреть в инете че-нить на эту тему но при загрузке IE (ОС WinXP) вместо белого экранчика(типа загрузка "с пустой" страницы) выдается синий с следующим содержанием:
Detected SPYware! System error #384
__________________________________________________________________________
Your IP address is 80.90.116.6. Using this address a remote computer has gained anaccess to your computer and probably is collecting the information about the sites you've visited and the files contained in the folder Temporary Internet Files. Attention! Ask for help or install the software for deleting secret information about the sites you visited.
__________________________________________________________________________
Your computer is full of evidences!
ISP of transmission: 116
Your IP address: 80.90.116.6
They know you're using: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Your computer is: Windows XP
Risk status for further investigation: VERY HIGH RISK
To protect from the Spyware - click here
To prevent information transmission - click here
To delete the history of your activity, click here
НЕПОНЯТНО: написано, что мол ваш ip такой-то - НИХРЕНА подобного
ни внешний ни внутренний даже близко НЕ ПОХОЖИ, дальше "они знают что вы используете Mozilla"- опять же НИЧЕРТА подобного МОЗИЛЫ никогда не стояло и щас не стоит... пробил ip он относится вообще к другой сети(у меня LAN, которая подключена еще к 3-ем в моем городе)
Залез в настройки IE там стояло: загрузка с: "secure32" (что-то вроде этого) этот файл находился в корневом каталоге диска С, при удалении его и обновлении старнички, он снова создавался, только после удаления всего ТЕМРа, смог от него избавиться....
Но осталась еще одна вещь, этот кружок в правом нижнем углу у которого постоянно табличка появляется, что комп заражен... КАК ИЗБАВИТЬСЯ ОТ НЕЕ?!?!!? помогите плз!
ВОТ ЧТО НУЖНО ДЕЛАТЬ ЕСЛИ У ВАС ТАКАЯ ПРОБЛЕМА:
_________________________________________________________
1. Открой Диспетчер задач (комбинация кнопок Alt + Ctrl + Delete) и останови процесс winstall.exe.
После чего удали файл:
C:\winstall.exe
2. Теперь убераем лишнее из автозагрузки:
Пуск > Выполнить; вписать msconfig; нажать ОК и в последнем разделе (Автозагрузка) напротив нужного убираем галочки.
C:\Program Files\AntiSpy Pro\AntiSpyPro.exe
C:\winstall.exe
Нажимаем ОК и перезагружаемся.
3. Включаем HijackThis и отмечаем галочкой следующее, если это еще присутствует в его логе:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O3 - Toolbar: &Радио - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AntiSpy PRO] C:\Program Files\AntiSpy Pro\AntiSpyPro.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
Отметив всё нужное, нажимаем кнопку Fix Checked (важно чтобы все остальные окошки были закрыты, открыт только HijackThis).
Затем закрываем его.
4. Делаем он-лайн сканирование системы с помощью Ewido.
http://www.ewido.net/en/onlinescan/
Когда он закончит, обязательно сохраняем его лог (кнопка Save report, которая появиться в конце сканирования).
5. Избавляемся от всех временных файлов.
Либо с помощью CleanUp (необходимо инсталировать, запустить и нажать на кнопку CleanUp).
Либо в ручную:
1) Идем сюда - C:\Windows\Temp
И удаляем всё содержимое (не саму папку, а именно содержимое, при чем если что-то удаляться не захочет, ничего страшного, это нормально).
2) Дальше: Пуск > Выполнить
вписываем %temp%
нажимаем ОК
Откроеться Temp фолдер. Также удаляем всё его содержимое.
3) Панель управления > Свойства обозревателя; и нажимаем на кнопку Удалить файлы.
6. Перезагружаемся.