|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Шпион в компьютере. Блокирует работу мыши и клавиатуры. |
|
|
Шпион в компьютере. Блокирует работу мыши и клавиатуры.
|
Новый участник Сообщения: 42 |
Профиль | Отправить PM | Цитировать
Шпион в компьютере. Блокирует работу мыши и клавиатуры. Сам открывает,закрывает сайты, копается в диске С. Пишет сообщения в виде угроз (скорее всего подросток развлекается). Активность шпиона 2-3 часа в сутки, потом работаю на компе свободно. Логи вложены.
|
|
Отправлено: 03:16, 25-02-2013 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать радмином пользуетесь? если да, меняйте/ставьте сложный ПАРОЛЬ если нет, деинсталлируйте
меняйте пароли на платежные системы и онлайнбанкинги Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\WINDOWS\system32\ipz.tmp',''); QuarantineFile('C:\WINDOWS\system32\ipz2.exe',''); QuarantineFile('C:\WINDOWS\system32\cam2_sv.exe',''); QuarantineFile('C:\WINDOWS\system32\runkgb.lnk',''); DeleteFile('C:\WINDOWS\system32\runkgb.lnk'); DeleteFile('C:\WINDOWS\system32\cam2_sv.exe'); DeleteFile('C:\WINDOWS\system32\ipz2.exe'); DeleteFile('C:\WINDOWS\system32\ipz.tmp'); RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\cam2_sv.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Program Files\KGB\Mpk.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Program Files\KGB\MpkView.exe'); DeleteFileMask('C:\Program Files\KGB', '*', true); DeleteDirectory('C:\Program Files\KGB'); DeleteFileMask('C:\Documents and Settings\All Users\Application Data\MPK', '*', true); DeleteDirectory('C:\Documents and Settings\All Users\Application Data\MPK'); DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}'); ExecuteRepair(3); ExecuteRepair(4); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Сделайте повторные логи AVZ + RSIT + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Последний раз редактировалось SolarSpark, 25-02-2013 в 14:49. Отправлено: 13:04, 25-02-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать + not-a-virus:Server-FTP.Win32.SFH.a устанавливали ?
KGBSpy использовали ? C:\WINDOWS\system32\rebuild.exe - этот файл вам знаком ? + Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
------- Отправлено: 14:11, 25-02-2013 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Перед тем как делать новые логи, повторите скрипт AVZ из поста 2, я его поправила
|
------- Отправлено: 14:42, 25-02-2013 | #4 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Все выполнено.
|
|
Последний раз редактировалось inn8787, 29-11-2015 в 22:18. Отправлено: 14:57, 25-02-2013 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать inn8787, пока не всё, ждём ещё лог полного сканирования MBAM
+ Цитата regist:
|
|
------- Отправлено: 15:00, 25-02-2013 | #6 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Цитата regist:
|
|
Отправлено: 15:03, 25-02-2013 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
|
|
------- Отправлено: 15:04, 25-02-2013 | #8 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Логи переделаны.
|
Последний раз редактировалось inn8787, 29-11-2015 в 22:18. Отправлено: 15:40, 25-02-2013 | #9 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Цитата regist:
|
|
Отправлено: 15:44, 25-02-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вирус блокирует работу 32-битных браузеров | nastya-nastya | Лечение систем от вредоносных программ | 7 | 27-10-2012 11:26 | |
Вирус блокирует работу браузеров | kirilchick | Лечение систем от вредоносных программ | 1 | 28-05-2012 16:42 | |
[решено] Вирус блокирует работу браузеров. | alexa-kravch | Лечение систем от вредоносных программ | 9 | 20-05-2012 22:04 | |
[решено] блокирует сайты антивирусов, замедляет работу пк | gorylev | Лечение систем от вредоносных программ | 15 | 20-07-2010 14:43 | |
[решено] Paragon Partition Manager блокирует работу ноутбука | andRUS | Ноутбуки | 9 | 10-04-2009 16:54 |
|