Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Мартовский Кот
Зарегистрирован: 16.03.2005 Сообщения: 20
|
Добавлено: Ср Май 04 2005 05:31 Заголовок сообщения: Trojan-Spy.HTML.SmithFraud.C |
|
|
Подцепил с инета заразу. Кто нить сталкивался с такой траблой:
1. Синий экран на десктопе с сообщением типа "ваша система не стабильна, ошибка такая то и ваще поздравляю у вас спайварь!".
2. Сразу на десктопе появились левые файлы:
1.dat 3.dat 4.dat 6.dat. cc.c
Эти же файлы при загрузке пишутся папке профиля юзера.
3. Внизу хрень болтается (рекламный бар) и постоянно ломится в инет.
3. В папке WINNT левые папки и файлы причем не удаляются.
Запускал Trojan Remover и Lavasoft Ad-Aware. Из реестра повыкидывал трояновые записи, файлы левые удалил. НО из профиля все равно каждый раз заново появляются и десктоп черного цвета.
В окне свойство экрана отсутсвуют вкладки Фон, Оформление, Веб.
Ежели кто сталкивался или хоть знает где уже обсуждалось линки скиньте. Заранее благодарю |
|
Вернуться к началу |
|
|
XperT
Зарегистрирован: 22.04.2005 Сообщения: 238 Откуда: Москва
|
Добавлено: Ср Май 04 2005 12:21 Заголовок сообщения: |
|
|
Снеси свою учётную запись. Может поможет Но надо бы предохраняться _________________ Век живи, век учись, блин |
|
Вернуться к началу |
|
|
Мартовский Кот
Зарегистрирован: 16.03.2005 Сообщения: 20
|
Добавлено: Чт Май 05 2005 08:27 Заголовок сообщения: |
|
|
XperT писал(а): | Снеси свою учётную запись. Может поможет Но надо бы предохраняться | Да я бы снес, но аккаунт админовский! Да и потом у остальных юзверей тажа вишка, хотя они в инет не лазили |
|
Вернуться к началу |
|
|
XperT
Зарегистрирован: 22.04.2005 Сообщения: 238 Откуда: Москва
|
Добавлено: Чт Май 05 2005 15:01 Заголовок сообщения: |
|
|
Во-первых, нет неудаляемых файлов. Загрузись с чего угодно,но только не с харда и снеси ненужное.
Во-вторых, посмотри, что запускается при загрузке системы (загрузись в Safe). Отключи все учетные записи пользователей(не удаляя) и перезагрузись.
Поставь файрвол и посмотри кто ломится и в какой порт.
Поставь антивирь.
Поставь какой-нибудь другой Spyware и поскань.
И ещё я где-то на www.xakep.ru видел статейку про удаление такого сорта дряни (уже не помню где точно).
Посмотри логи системы, может там чего увидишь по поводу что когда запускалось, куда прописалось. Правда если не помнишь приблизительную дату появления дряни, то будет проблематично копашится во всем этом барахле.
Удачи !
зы НЕ ЗАБЫВАЙТЕ ПРЕДОХРАНЯТЬСЯ _________________ Век живи, век учись, блин |
|
Вернуться к началу |
|
|
a_bao_a_ku
Зарегистрирован: 06.04.2004 Сообщения: 21
|
Добавлено: Сб Май 07 2005 15:55 Заголовок сообщения: |
|
|
быстрее будет снести учётную запись и создать новую..если конечно поиск не является самоцелью.. |
|
Вернуться к началу |
|
|
|