Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.01.2010, 10:50   #1
Новичок
 
Регистрация: 06.10.2009
Сообщений: 40
Репутация: 0
Unhappy Лезут спамы

скажите что мне делать со спамами? включаю комп проходит 10-20мин и начинают лезть спамы, переустнавливал windows чистил хост, через spydot чистил, ничего не помогает
nigativ вне форума  
Старый 24.01.2010, 11:13   #2
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

конкретно где лезет на каком сайте ?
Endrew вне форума  
Старый 24.01.2010, 11:23   #3
Новичок
 
Регистрация: 06.10.2009
Сообщений: 40
Репутация: 0
По умолчанию

проблема в том что не на сайте(( на рабочем столе, как выключаю интернет не лезут, но я без него не могу
nigativ вне форума  
Старый 24.01.2010, 11:53   #4
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

nigativ,
Выполните это http://pchelpforum.ru/f26/t6442/#post37758
01pump вне форума  
Старый 24.01.2010, 12:24   #5
Новичок
 
Регистрация: 06.10.2009
Сообщений: 40
Репутация: 0
По умолчанию

http://exfile.ru/80147
nigativ вне форума  
Старый 24.01.2010, 13:33   #6
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

nigativ,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\docume~1\admin\locals~1\temp\alg.exe');
DeleteFile('C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','NSSInstallation');
DeleteFile('C:\Program Files\RMNetwork\webagent.dll');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполнить в avz стандартный скрипт №2 и прислать virusinfo_syscheck.zip и еще выполнит лог hijackthis и прислать его.
01pump вне форума  
Старый 24.01.2010, 15:20   #7
Новичок
 
Регистрация: 06.10.2009
Сообщений: 40
Репутация: 0
По умолчанию

все спасибо, уже не лезут

---------- Добавлено в 14:20 ---------- Предыдущее сообщение было написано в 13:54 ----------

http://exfile.ru/80196, http://exfile.ru/80197
nigativ вне форума  
Старый 24.01.2010, 15:35   #8
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

nigativ,

Полностью пролечите комп этой http://www.freedrweb.com/cureit/ утилиткой. По окончании сделайте новый комплект логов.
01pump вне форума  
Ads
Старый 24.01.2010, 16:13   #9
Новичок
 
Регистрация: 06.10.2009
Сообщений: 40
Репутация: 0
По умолчанию

незаходит на этот сайт
nigativ вне форума  
Старый 24.01.2010, 16:42   #10
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

nigativ,

Удалите файл hosts из папки :\WINDOWS\system32\drivers\etc\ и вместо него сохраните этот http://exfile.ru/80228 (не меняя у него расширение!!! у этого файла нет расширения!!!!!!) затем перезагрузитесь и выполните следуюший скрипт

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Program Files\RMNetwork\webagent.dll');
DeleteFile('C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','NSSInstallation');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки удалите папку с avz и распакуйте её заново и выполните новый стандартный скрипт №2 virusinfo_syscheck.zip
01pump вне форума  
Старый 24.01.2010, 17:09   #11
Новичок
 
Регистрация: 06.10.2009
Сообщений: 40
Репутация: 0
По умолчанию

http://exfile.ru/80235
nigativ вне форума  
Старый 24.01.2010, 17:14   #12
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

nigativ,

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\program files\qip\qipsrv.exe');
DeleteFile('c:\program files\rmnetwork\webagent.dll');
DeleteFile('C:\Program Files\RMNetwork\webagent.dll');
ExecuteSysClean;
RebootWindows(true);
end.
затем выполните новый стандартный скрипт №2 virusinfo_syscheck.zip
01pump вне форума  
Старый 24.01.2010, 17:32   #13
Новичок
 
Регистрация: 06.10.2009
Сообщений: 40
Репутация: 0
По умолчанию

http://exfile.ru/80244
nigativ вне форума  
Старый 24.01.2010, 17:35   #14
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

nigativ,
Проблемка ....

Вот этим http://webfile.ru/4252474 полностью комп пролечите.

ЗЫ У вас винда когда последний раз обновлялась?
01pump вне форума  
Старый 24.01.2010, 17:44   #15
Новичок
 
Регистрация: 06.10.2009
Сообщений: 40
Репутация: 0
По умолчанию

никогда, я старый зверь гоняю вечно
ну как вечно... последнюю неделю

Последний раз редактировалось nigativ; 24.01.2010 в 17:54.
nigativ вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Трояны и спамы Даниэль Безопасность 3 27.02.2010 01:26


Текущее время: 12:44. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.