Прочее компьютерное

Что это может быть за вредоносная программа?

Представьте ситуацию: Вы как обычно заходите в свой браузер и вместо стартовой страницы видите сообщение о блокировке и предложение отправить sms на короткий номер. При этом работа браузера полностью парализована. Что делать?
эта программа удаляется из папки систем 32. Ставь антивирус еще. ( щас отпишу точно где удалять.

Заходим в надстройки IE и выключаем все надстройки, которые есть в нём. И не помогает.
Лезем в диспетчер задач.
Обнаруживаем подозрительный процесс services.exe запущенный с правами пользователя. Сам этот файл находится в c:/windows/services.exe. В своиствах написано Light Alloy service. лайталлоя на компе не установлено, опачки!

1. В диспетчере висит лишний services.exe – запущенный от имени пользователя – прибить. Если диспетчер не загружается – выполнить – gpedit.msc – конф пользователя – адм шаблоны – система – возможности ctr-alt-del – удал дисп зад – отключен
2. В папке с виндой файл – services.exe – прибить, зайти в msconfig и убить параметр автозапуска.

Параметр удалил, файл удалил, ключ в автозапуске удалил. Перезагрузился и всё стало хорошо. Никаких более симптомов.

Кстати ниодин антивирус эту тварь не обнаружил
СА
Садриддин Абдуллаев
5 174
Лучший ответ
Чистить систему.
Рекомендую комплекс программ. Прекрасно живут вместе.
NOD 32
AdAware SE Personal
AVZ (антивирус зайцева, не требует установки).
Роман Багликов
Роман Багликов
76 812
Это программа-шпион. Определяется Spybot - Search & Destroy. Найди его в поисковике, скачай, установи. Он бесплатный.
Ramzes Ramzeska
Ramzes Ramzeska
8 488
Скорее всего это не программа, а какой-то скрипт. Просто в настройках браузера прописана эта новая стартовая страница. Попробуйте зайти в настройки, сменить стартовую страницу, почистить кэш.
Alekcandr Ovdak
Alekcandr Ovdak
7 087
Все действия хороши, но самый проверенный - снести систему
Срочно ставь прогу Spybot - Search & Destroy скачаешь при помощи поисковика! 100% поможет! Это вирус которого можна удалить!
Может так попробовать?
http://news.drweb.com/show/?i=304&c=5
а может браузер платный!!! !

я пользуюсь оперой! с ней проблем нет!
Albert Hairutdinov
Albert Hairutdinov
202
Не помешает хороший антивирус и таких проблем больше не будет. И естественно никаких смс не надо отсылать.