Программное обеспечение
Есть огоромная проблема - компьютер (машина) , операционная система xp с sp3, подхватила бяку хз какую. Не знаю как лечи
Бяка урезала админские права на машине, нажатием ctrl+alt+del меню диспечера задач не вызвать -пишет администратор запретил ))) ээээ, сидит в трее - красный кружок с белым крестом, при нажатии правым кликом открывется эксплорер с редиректом на порноху + бяка выдает постоянно системные сообщения типа машинке плохо лечите ее надо )) при нажатии на системное сообщении опять редирект в эксплорере на порно ( причем использует внешний сервис симплередирект точка ком - что-то в этом роде) . И это еще не все - бяка работает в безопасном режиме как с поддержкой сетевых драйверов так и без низ, запрет на изменение фонового рисунка рабочего стола- Свойства экран - рабочий стол - дальше выбор рисунка запрещен серенькое все )). Там же видно в самом низу в конце всех ратинок файл с расширением html или htm хз имя файла `tmp, видно ( хреново) что это скрипт. Ооооо видумаете это все, как вы ошибаететсь )) - бяка не тока генерирует редирект на порно страницы но и скачивает порно картинки на машину в папку ( скрытую ) C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5 + туда же качает вирусню типа троем и html iframe (((( что делать хз, как выбить не заню, знал бы что за бяка - выбил бы.... Кто может подскажите ? ( format c: и d: не вариант)
Просто переустанови Винду, она обновит реестр, убъет все записи и ссылки на вредоносную фигню.. . Браузеры, совет тоже переустановить, после Винды сразу же грохни эту скрутую папку КонтентИЕ (темп интернет-эксплорера).. . И хватитит уже лазить по порно-сайтам. . меньше проблем будет.. .
З. Ы. не пользуйся Интернет-Эксплорером. . через него все и попадает в систему, так как программа привязана к ядру винды. . пользуйся оперой или мозилой...
З. Ы. не пользуйся Интернет-Эксплорером. . через него все и попадает в систему, так как программа привязана к ядру винды. . пользуйся оперой или мозилой...
format c: и d: единственный вариант
похоже, тут целый зоопарк.
1. скачать антивирус, например, c drweb.ru (есть бесплатный лечащий модуль или ЛивСиДи)
2. вред, причиненный вирусами, восстанавливать, похоже, придется вручную.
через реестр включаем диспетчер задач и редактор реестра.
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /y
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /y
3. удалить порноинформер для Интернет Эксплоурера: сервис... свойства оборзевателя... программы... надстройки.... отключить не имеющие подписи издателя
ЗЫ. тогда точно - LiveCD
1. скачать антивирус, например, c drweb.ru (есть бесплатный лечащий модуль или ЛивСиДи)
2. вред, причиненный вирусами, восстанавливать, похоже, придется вручную.
через реестр включаем диспетчер задач и редактор реестра.
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /y
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /y
3. удалить порноинформер для Интернет Эксплоурера: сервис... свойства оборзевателя... программы... надстройки.... отключить не имеющие подписи издателя
ЗЫ. тогда точно - LiveCD
Доктор Веб и АдАваре - вобщем чтоп шпиваре поубирать тоже, ставить надо не только антивирус но и антишпиваре, антивирус не реагирует на шпиваре, вот оттуда и налезла всякая бяка. вобщем скачивай ещё антишпиваре, хороший антивирус, вырубай интернет полностью и чисти комп.
Зайди www.drwebcureit. Лечит, не конфликтует с другими антивирусами
На оф сайте касперского в разделе загрузки есть куча скайнеров! Выбирай под свой вирус и сканируй!
есть такие бяки : RootKit. Это программный код, направленная на сокрытие присутствия в системе заданных объектов (процессов, файлов, ключей реестра и т. д.) . Их достаточно тяжело обнаружить и удалить.
Антивирусная утилита AVZ
Антивирусная утилита AVZ предназначена для обнаружения и удаления:
* SpyWare и AdWare модулей - это основное назначение утилиты
* Dialer (Trojan.Dialer)
* Троянских программ
* BackDoor модулей
* Сетевых и почтовых червей
* TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.
Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является:
* Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ) ;
* Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы RootKit для своего процесса. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т. п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием) .
* Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;
* Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрителных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров
* Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует) . Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;
* Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы) . Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;
http://z-oleg.com/avz-betta2.zip
Антивирусная утилита AVZ
Антивирусная утилита AVZ предназначена для обнаружения и удаления:
* SpyWare и AdWare модулей - это основное назначение утилиты
* Dialer (Trojan.Dialer)
* Троянских программ
* BackDoor модулей
* Сетевых и почтовых червей
* TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.
Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является:
* Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ) ;
* Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы RootKit для своего процесса. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т. п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием) .
* Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;
* Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрителных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров
* Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует) . Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;
* Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы) . Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;
http://z-oleg.com/avz-betta2.zip
куриет и еще AdAdware. Если не прокатит то, то же самое подключив больной винт слэйвом на другую тачку с чистой системой. Удачи!
точно поможет доктор веб-сканер, его не надо устанавливать, скачай с нета запусти он всю хрень найдет, ссылку пока не могу дать нет времени
Похожие вопросы
- Можно ли купить новый компьютер без операционной системы и вставить старый жесткий диск со своей операционной системой?
- Компьютер! Смена операционной системы
- как можно узнать информацию о конфигурации моего компьютера и операционной системе.
- Проблема с загрузкой Операционной системы
- Можно ли на один компьютер 2 операционной системы.
- В чем разница между операционными системами xp, vasta, seven, не считая интерфейса?
- можно ли на один системный диск устанавливать несколько операционных систем? xp, 7 и 8?
- Проблема при загрузке операционной системы
- как закрыть доступ контролирующих органов к компьютерам и операционным системам, в свое отсутствие на работе?
- Проблемы с установкой операционной системы