Перейти к содержимому


Фото
- - - - -

Чистка компьютера после действия спам-программ


  • Please log in to reply
49 ответов в этой теме

#21 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 27 Май 2014 - 08:44

Итого:

C:\Users\Володя\AppData\Local\Opera\Opera\widgets\etranslator3.oex\includes\content2.js - infected with Trojan.Zadved.1

 

C:\Users\Володя\Desktop\VKhack(1).exe\$_EVENTS\0.part\data001 - infected with Trojan.PWS.Siggen1.11783
Это троян похищает пароли, так что их надо сменить.

 

C:\Users\Володя\Downloads\foto (1).zip\google.exe - infected with Trojan.PWS.Multi.911

Это троян так же похищает пароли, так что их надо сменить.

 

C:\Users\Володя\Downloads\video_xxx.rar\BONUS.exe - infected with BackDoor.Andromeda.267
C:\Users\Володя\Downloads\video_xxx.rar\video_xxx.exe - infected with BackDoor.Andromeda.267

Если вы запускали это, то понятно что спам от вас пошёл - это "задняя дверь" для вирусов (чёрный ход).

 

C:\Users\Володя\AppData\Local\Opera\Opera\widgets\cload-3.3.0.0.oex\config.xml - is adware program Adware.Plugin.165
C:\Users\Володя\AppData\Local\Opera\Opera\widgets\cload-3.3.0.0.oex\js\background.js - is adware program Adware.Plugin.165
C:\Users\Володя\AppData\Local\SaveSense\SaveSense.xpi\content\savesense.xul - is adware program Adware.Shopper.363

 

C:\Users\Володя\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\staged\{4933189D-C7F7-4C6E-834B-A29F087BFD24}.xpi\content\toolbar.html - is adware program Adware.Webalta.14
C:\Users\Володя\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\staged\{4933189D-C7F7-4C6E-834B-A29F087BFD24}.xpi\install.rdf - is adware program Adware.Webalta.13

 

C:\Users\Володя\Desktop\Documents\Ярлыки2\Игры1\StrandedII\StrandedII.exe\data.bin\0.file\0 - is adware program Adware.Conduit.35
C:\Users\Володя\Downloads\GTA San-Andreas.zip\GTA San-Andreas.zip\GTA San-Andreas.exe - is adware program Adware.SmsArch.489
C:\Users\Володя\Downloads\MediaGet_id677282ids2s.exe\data001\mediaget-admin-proxy.exe - is riskware program Program.MediaGet.21

 

Scan session started 2014/05/26

А с этим перечнем что делать? Удалить?

Через какую программу?


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#22 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 27 Май 2014 - 08:54

А с этим перечнем что делать? Удалить?
Через какую программу?

Это то что было найдено и обработано DrWeb. С этим уже ничего не поделаешь  :)


Сиюминутное Ригпа бессущностно и ясно.

 


#23 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 27 Май 2014 - 09:10

 

А с этим перечнем что делать? Удалить?
Через какую программу?

Это то что было найдено и обработано DrWeb. С этим уже ничего не поделаешь  :)

 

То есть Dr.Web отправил это в карантин?


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#24 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 27 Май 2014 - 10:01

отправил это в карантин?
Он сделал то, что указано на сей счет в его настройках. Мог в т.ч. и отправить в карантин. Смотрите настройки, чтобы понять, как он действовал.

#25 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 27 Май 2014 - 16:15

Нам опять интернет заблокировали из-за массовой почтовой рассылки. :( Система все еще больна.


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#26 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 27 Май 2014 - 16:48

Вечный вопрос: что делать?


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#27 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 435 Сообщений:

Отправлено 27 Май 2014 - 16:50

Новые логи...



#28 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 27 Май 2014 - 16:52

Новые логи...

Webа и хайджека?


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#29 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 435 Сообщений:

Отправлено 27 Май 2014 - 17:21

 

Новые логи...

Webа и хайджека?

 

Из сообщения №2



#30 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 27 Май 2014 - 17:43

 

 

Новые логи...

Webа и хайджека?

 

Из сообщения №2

 

Именно о них там речь и идет.


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#31 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 27 Май 2014 - 21:46

Нам опять интернет заблокировали из-за массовой почтовой рассылки.  Система все еще больна.

Так что там у вас ? Логи будут ?


Сиюминутное Ригпа бессущностно и ясно.

 


#32 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 27 Май 2014 - 23:11

 

Нам опять интернет заблокировали из-за массовой почтовой рассылки.  Система все еще больна.

Так что там у вас ? Логи будут ?

 

Так я не поняла... На сей раз логи от каких программ? :)


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#33 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 28 Май 2014 - 01:09

Всё от тех же. Вам уже написали, от каких. Если вдруг забыли - вернитесь на предыдущую страницу и прочитайте сообщение номер 2 (от робота).



#34 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 28 Май 2014 - 20:49

 

Нам опять интернет заблокировали из-за массовой почтовой рассылки.  Система все еще больна.

Так что там у вас ? Логи будут ?

 

Выкладываю...

 

Роутер, как вы советовали, перегрузила.

Прикрепленные файлы:


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#35 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 29 Май 2014 - 19:44

Продолжать бороться будем?


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#36 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 158 Сообщений:

Отправлено 29 Май 2014 - 20:03

Удалите содержимое папок:

C:\Users\Админ\AppData\Roaming\x86\

C:\Users\Володя\AppData\Local\Temp\

Пофиксите в Hijackthis строку:

O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)

 



#37 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 29 Май 2014 - 20:16

Эта папка C:\Users\Админ\AppData\Roaming\x86\ оказалась пустой.

Здесь C:\Users\Володя\AppData\Local\Temp\ было 72 файла. Все удалила.

Это O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) - пофиксила.

 

Что делаем дальше?


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#38 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 158 Сообщений:

Отправлено 29 Май 2014 - 20:34

Что делаем дальше?

Перезагрузка... Пока проблем не вижу.



#39 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 29 Май 2014 - 21:01

 

Что делаем дальше?

Перезагрузка... Пока проблем не вижу.

 

Перезагрузка - это само собой.

Так, может быть, новые логи нужны?


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#40 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 158 Сообщений:

Отправлено 29 Май 2014 - 21:10

Так, может быть, новые логи нужны?

Да, hijackthis и сканера(быстрая проверка).