Вернуться   Компьютерный форум > Компьютеры > Программы > Интернет и сети
 
 
Опции темы
Старый 25.06.2009, 00:39   #1
Новичок
 
Регистрация: 13.04.2009
Сообщений: 55
Репутация: 0
Unhappy Шпион Опасный

Подхватил с инета опасный шпион(несанкционированный доступ к реестру), теперь не могу от него избавиться, винт форматировать жалко, много данных. файерволом прогонял-находит-удаляет, но на самом деле не удаляет. при след проверке опять находит его. он блокирует доступ ко всему , кроме диска д. ничего не помогает. есть советы? спасибо.



сейчас поместил его в карантин файервола agnitum security suite pro. но он все равно есть и действует. шпион так и называется "политики приложений, несанкционированное изменение реестра"

Последний раз редактировалось ftinc; 25.06.2009 в 00:55.
ftinc вне форума  
Старый 25.06.2009, 00:59   #2
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

ftinc, ну...поехали:
http://pchelpforum.ru/f26/t6442
Denesis вне форума  
Старый 25.06.2009, 01:04   #3
Новичок
 
Регистрация: 13.04.2009
Сообщений: 55
Репутация: 0
По умолчанию

да пользоывался я этой.......... и выкладвал, только толку никакого, так советами никто не поможет?

---------- Добавлено в 00:09 ---------- Предыдущее сообщение было написано в 00:04 ----------

Имя: Политики приложений
Тип: Несанкционированное изменение реестра

Описание:
Были изменены политики приложений. Это может привести к несанкционированному запуску вредоносных приложений.

Ключи реестра:
HKEY_USERS\S-1-5-21-682003330-343818398-2147204839-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\NoChangeStartMenu
HKEY_USERS\S-1-5-21-682003330-343818398-2147204839-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\NoClose
HKEY_USERS\S-1-5-21-682003330-343818398-2147204839-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\NoLogOff
HKEY_USERS\S-1-5-21-682003330-343818398-2147204839-1006\Software\Microsoft\Windows\CurrentVersion\Pol icies\System\DisableTaskMger
ftinc вне форума  
Старый 25.06.2009, 01:24   #4
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

Цитата:
Сообщение от ftinc Посмотреть сообщение
так советами никто не поможет?
так Вы от них отказались только что
Цитата:
Сообщение от Denesis Посмотреть сообщение
ftinc, ну...поехали: http://pchelpforum.ru/f26/t6442
Endrew вне форума  
Старый 25.06.2009, 01:34   #5
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Malwarebytes Anti-Malware
http://majorgeeks.com/download.php?det=5756
http://www.izone.ru/security/antivir...l-download.htm
http://www.freedrweb.com/cureit/
http://www.bombina.com/s3_anti_autorun.htm
Вот в таком порядке. Хорошо помогает. В ручную потом подчистить еще. Раз уж AVZ не хотите
Только конкретно этого шпиона прибьет или нет не знаю, но зачищали разных. В принципе удаляли разных вместе с Backdoor - ами и прочими
set of letters вне форума  
Старый 25.06.2009, 02:15   #6
Новичок
 
Регистрация: 13.04.2009
Сообщений: 55
Репутация: 0
По умолчанию

interesnovse, благодарю. щас попробую каждой утилитой
ftinc вне форума  
Старый 25.06.2009, 19:42   #7
Новичок
 
Регистрация: 13.04.2009
Сообщений: 55
Репутация: 0
По умолчанию

тоже самое обнаруживает, перемещает и не помогает, придется отправлять отчет этим......чтоб они прислали скрипт, только пришлют ли?...=(
ftinc вне форума  
Старый 25.06.2009, 20:49   #8
Новичок
 
Аватар для wlad
 
Регистрация: 14.05.2009
Сообщений: 319
Репутация: 4
По умолчанию

Цитата:
тоже самое обнаруживает, перемещает и не помогает, придется отправлять отчет этим......чтоб они прислали скрипт, только пришлют ли?...=(
Кому этим?
wlad вне форума  
Ads
Старый 25.06.2009, 21:03   #9
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Malwarebytes Anti-Malware должна была найти зараженные ключи в Реестре. Их надо было удалить
set of letters вне форума  
Старый 26.06.2009, 00:48   #10
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Цитата:
Сообщение от ftinc Посмотреть сообщение
тоже самое обнаруживает, перемещает и не помогает, придется отправлять отчет этим......чтоб они прислали скрипт, только пришлют ли?...=(
Зовите меня просто - Denesis
Denesis вне форума  
Старый 27.06.2009, 03:52   #11
Новичок
 
Регистрация: 13.04.2009
Сообщений: 55
Репутация: 0
По умолчанию

исправил всё, с помощью резервного диска xp. всем благодар огромный за помощь

---------- Добавлено в 02:54 ---------- Предыдущее сообщение было написано в 02:52 ----------

Цитата:
Сообщение от interesnovse- Посмотреть сообщение
Malwarebytes Anti-Malware должна была найти зараженные ключи в Реестре. Их надо было удалить
реестр был блокирован
ftinc вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Страшная вещь — аппаратный кейлоггер (клавиатурный шпион) Bish Общение по интересам 3 05.11.2010 18:12
Шпион Сеньорита Безопасность 14 25.08.2010 10:11
Может ли клавиатурный шпион проникнуть в саму клавиатуру? artwart Безопасность 10 23.07.2010 22:53
Шпион в сервие пак для вин7 spawn76 Windows 7 9 19.07.2010 21:16
Новый порно баннер!!!! оч опасный Дмитрий86 Безопасность 9 20.06.2010 20:03
Клавиатурный шпион для linux Feniks1606 Linux 1 24.05.2010 21:13
Как распознать мне программу шпион? Дмитрий16 Безопасность 2 23.02.2010 21:57
Социальный шпион Exterrior Общение по интересам 2 19.04.2009 11:11
шпион wow71 Безопасность 3 18.05.2008 03:10
Ищу програмку - следилку (а-ля шпион) %) Guido Безопасность 4 07.05.2008 22:49


Текущее время: 08:51. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.