|
|
Возраст: 33 C нами с 21.01.2008 Репутация: 77
|
|
Прошу всех кто может чем-нибудь помочь мне с такой проблемой.
3.08.09 Где-то около 24:00 - Выключил компьютер все как обычно, все по правилам Пуск\Выключение\Выключить компьютер
4.08.09 около 12:30 - Включил компьютер, все запустилось без ошибок, Подключаю внешку Авиел (безлимитный тариф за 650 руб) Открываю оперу и в этот момент комп сам начинает перезагружаться (на мониторе Сохранение параметров windows, завершение работы)
После перезагрузки выдает на выбор: Безопасный режим, Безопасный режим с командной строкой, режим отладки, загрузка последней удачной конфигурации и обычную загрузку. Так вот дело в том, что Комп запускается только в режиме отладки и повторяется тоже самое (т.е. перезагружается при подключении к сети интернет). Ах да, забыл еще одно В панеле задач появился красный кружок с белым крестиком внутри при наведении на него мышкой пишет следуюющее:
Your computer is infected!
Windows has detected spyware infection!
It is recomended to use special antispyware tools to pervent data loss/ Windows will now download and install the most up-to-date antispyware for you.
Click here to protect your computer from spyware!
(В английском не силе в школе учу французский)!!!
Откат системы не помог. Сканер доктор веб нашел некоторые вирусы (удаление ничего не дало). Во внешку залесть не могу, иначе перезагрузка. Помогите плиз!!! что делать это последняя надежда на наш форум. Уважаемые администраторы! Если можно поставьте эту тему в новости сайта (что над трекером) Заранее спасибо
Вирусы найденые Доктором
ms18_word.exe;c:\documents and settings\block;Trojan.DownLoad.40429;;
acpi32.sys;c:\windows\system32\drivers;Trojan.NtRootKit.3159;;
ati64si.sys;c:\windows\system32\drivers;Trojan.NtRootKit.3159;;
beep.sys;c:\windows\system32\drivers;Trojan.NtRootKit.3206;;
fips32cup.sys;c:\windows\system32\drivers;Trojan.NtRootKit.3159;;
i386si.sys;c:\windows\system32\drivers;Trojan.NtRootKit.3159;;
ksi32sk.sys;c:\windows\system32\drivers;Trojan.NtRootKit.3159;;
netsik.sys;c:\windows\system32\drivers;Trojan.NtRootKit.3159;;
systemntmi.sys;c:\windows\system32\drivers;Trojan.NtRootKit.3159;;
ws2_32sik.sys;c:\windows\system32\drivers;Trojan.NtRootKit.3159;;
ms18_word.exe;c:\windows\system32;Trojan.DownLoad.40429;;
|
|
|
|
|
|
|
|
C нами с 12.03.2006 Репутация: 87
|
|
Цитата: |
Your computer is infected!
Windows has detected spyware infection!
It is recomended to use special antispyware tools to pervent data loss/ Windows will now download and install the most up-to-date antispyware for you.
Click here to protect your computer from spyware!
|
Цитата: |
Ваш компьютер заражен!
Винда нашла заражение шпионской программой!
Рекомендуется использовать специальное ПО против шпионских модулей, дабы избежать потери информации/ Винда сейчес скачает и инсталлирует самое свежее антишпионское ПО для вас.
Нажмите сюда чтобы защитить ваш компьютер от шпионского ПО!
|
|
_____________________________ Ты машинным маслом не плюй мне в глаза, робот-коза.
Верю в точку.
|
|
|
|
|
|
|
Возраст: 43 C нами с 23.01.2009 Репутация: 82.6
|
|
Цитата: |
Click here to protect your computer from spyware!
|
Это руткит. Хитрый и подлый. Но, это лечится. А вот жать туда, куда просят - нельзя ни в коем разе! Так что, AVZ, ComboFix и McAfee RootKit Detective Вам в помощь!
|
_____________________________ Я - гражданин Р, а кто ты? (С) Dino MC 47
Не страшно потерпеть поражение, страшно прекратить борьбу. Нет смысла стоять насмерть, если можно отступить, собраться с силами и победить. (С) Японская мудрость
|
|
|
|
|
|
|
Возраст: 32 C нами с 11.09.2008 Репутация: 109.5
|
|
djrem писал(а): |
Цитата: |
Click here to protect your computer from spyware!
|
Это руткит. Хитрый и подлый. Но, это лечится. А вот жать туда, куда просят - нельзя ни в коем разе! Так что, AVZ, ComboFix и McAfee RootKit Detective Вам в помощь!
|
Прилагаю AVZ с уже обновленными базами. Сначала выделите галкой все ЖД в AVZ и в методике поиска поставьте галку "Выполнять лечение". После проверки лучше сделать еще одну проверку. Зайдите "Файл"=>"Стандартные скрипты"=>"Поиск и нейтрализация RootKit UserMode и KernelMode" и запустите проверку.
|
avz4.part1.rar - 2.86 Mб
Скачиваний: 448
avz4.part2.rar - 2.14 Mб
Скачиваний: 1643
|
|
|
|
|
|
|
Возраст: 37 C нами с 24.01.2005 Репутация: 196.8
|
|
|
_____________________________ гхщ.
|
|
|
|
|
|
|
Возраст: 32 C нами с 11.09.2008 Репутация: 109.5
|
|
inf1uence писал(а): |
|
Шутка? Нет слов. С немецкой что ль переводили?
|
|
|
|
|
|
|
|
Возраст: 43 C нами с 07.01.2007 Репутация: 35.8
|
|
не фиг лазить по порносайтам. или надо использовать лису с адблоком в крайнем случае.theowalcott уже дал лекарство, в следующий раз не повадно будет. Хотя я бы проверился на всякий случай вот этим
|
_____________________________ КОСОВО ЈЕ СРБИЈА
|
|
|
|
|
|
|