|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Несанкционированное изменение windows |
|
[решено] Несанкционированное изменение windows
|
Новый участник Сообщения: 11 |
ОС - Виста. Подхватила вирус - порно в браузере. Кое-как вылечилась. Проверялась и лечилась этими прогами: http://freedrweb.ru и http://z-oleg.com. Порно больше нет, но система несмотря на это продолжает выдавать: "несанкционированное изменение windows". А еще также в основном при играх появляется окно: "вы стали жертвой подделки программного обеспечения". Трижды пыталась восстановить систему через созданные точки. Но пишет: непредвиденная ошибка. То есть система восстановления сломалась. Что-нибудь посоветуйте.
|
|
Отправлено: 11:23, 01-03-2009 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать ЛОги
|
Отправлено: 20:07, 02-03-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Как это ни странно все звери остались на своих местах.
Добавлено по наводке iskander-k из-за моей забывчивости - Отключите восстановление системы Попробуем так begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('C:\Users\123\AppData\Local\Temp\gAGP440p.sys',''); TerminateProcessByName('c:\windows\system32\twext.exe'); TerminateProcessByName('c:\windows\system32\twex.exe'); TerminateProcessByName('c:\windows\system32\sdra64.exe'); TerminateProcessByName('c:\users\123\appdata\local\temp\init.exe'); QuarantineFile('C:\Windows\system32\mssrv32.exe',''); QuarantineFile('C:\Windows\system32\svshost.dll',''); QuarantineFile('C:\Users\123\AppData\Local\Temp\init.exe',''); QuarantineFile('c:\windows\system32\twext.exe',''); QuarantineFile('c:\windows\system32\twex.exe',''); QuarantineFile('c:\windows\system32\sdra64.exe',''); QuarantineFile('c:\users\123\appdata\local\temp\init.exe',''); DeleteFile('c:\users\123\appdata\local\temp\init.exe'); DeleteFile('c:\windows\system32\sdra64.exe'); DeleteFile('c:\windows\system32\twex.exe'); DeleteFile('c:\windows\system32\twext.exe'); DeleteFile('C:\Users\123\AppData\Local\Temp\init.exe'); DeleteFile('C:\Windows\system32\svshost.dll'); DeleteFile('C:\Windows\system32\mssrv32.exe'); DeleteService('gAGP440p'); DeleteFile('C:\Users\123\AppData\Local\Temp\gAGP440p.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Логи повторите |
------- Последний раз редактировалось thyrex, 02-03-2009 в 21:36. Причина: Добавлено Отправлено: 21:13, 02-03-2009 | #12 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата thyrannosaurus:
И необходимо провериться утилитой CureIt (согласно рекомендациям) |
|
------- Отправлено: 21:29, 02-03-2009 | #13 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать iskander-k, спасибо за напоминание. Хотел же об этом написать. Сейчас добавлю
|
------- Отправлено: 21:36, 02-03-2009 | #14 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Вышеприведенный скрипт выполнила, потом пофиксила, но там опять нет такой строчки F2 - REG: ......... Запустила утилиту Malwarebytes' Anti-Malware - нашлось 3 вируса. (восстановление системы отключено). CureIt запускала ранее, 4 дня назад - много чего нашлось. Сегодня обновила и запустила опять. Выкладываю новые логи.
|
Отправлено: 13:01, 03-03-2009 | #15 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать lokk555, интернет помощник Mycentria деинсталлируйте.
Запустите AVZ, в меню AVZM выберите "Установить драйвер расширенного мониторинга процессов", далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL',''); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
------- Отправлено: 13:44, 03-03-2009 | #16 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать При удалении Mycentria выскочило: возможно приложение уже удалено.
Новые логи. |
Отправлено: 15:22, 03-03-2009 | #17 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 15:38, 03-03-2009 | #18 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Похоже, что уже нет проблем. Всем спасибо!
|
Отправлено: 06:39, 04-03-2009 | #19 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать lokk555, пожалуйста.
Цитата:
Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем Советую прочитать Безопасный Интернет. Универсальная защита для Windows ME - Vista, Базовая концепция системы безопасности ОС Windows семейства NT Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ |
|
------- Отправлено: 08:36, 04-03-2009 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Изменение размеров иконок в Windows | yoptitt | Оформление Windows XP | 20 | 26-08-2009 00:38 | |
Разное - [решено] Изменение в реестре средствами Windows | nvhost | Microsoft Windows 2000/XP | 8 | 18-05-2009 20:44 | |
несанкционированное использование почты | codex | Защита компьютерных систем | 7 | 30-08-2004 06:20 | |
Несанкционированное управление компьютером | SWell | Защита компьютерных систем | 3 | 26-06-2004 13:36 |
|