менее справедливости

Magazine
Go Back   Компьютерные Сок > Компьютерные программы > Вирусов, программ-шпионов И Безопасности

Register


 Default 

Справка с вредоносным / вирус winspywareprotect




Reply
 
Резьба Инструменты
  #1  
Old 11 июня 2008, 12:39
Новые члены группы
 
Default Справка с вредоносным / вирус winspywareprotect

Мой брат был на моем компьютере, используя для серфинга для * гм * порно,
и в конечном итоге установить winspywareprotect.

Мне посоветовали использовать Rogue Remover, которая не работает, то программа под названием smithfraudfix и, что еще не работали, чтобы избавиться от его either.Anyhow, есть ли способ избавиться от этой вещи.

Спасибо заранее.
  #2  
Old 11 июня 2008, 12:51
Администратор группы
 
Default Справка с вредоносным / вирус winspywareprotect

Следуйте инструкциям и после журналы, чтобы мы могли видеть, что происходит.

http://www.computer-juice.com/forums...476/ # post28109
__________________

Моя система: Hybr! D

Процессор (ы):
AMD Turion 64 X2 TL-64 2.2GHz
Материнская плата:
HP nForce 560
ОЗУ:
2GB DDR2 PC2-5300
Графическая карта (ы):
Nvidia 7150M бортовой Комплексная
Звуковая карта:
5.1 Бортовые Комплексная
Жесткий диск (и):
250GB 5400RPM SATA300
Оптический привод (ы):
18X CD / DVDRW DL-ATA
Дело / PSU:
Фондовый HP
Охлаждение:
Фондовый HP
Сети / Интернет:
10/100 Nic / 10 МБ Виргинским кабеля
Монитор (ы):
17 "WXGA + HD BrightView Широкоэкранные
Операционная система (ы):
Windows 7 Ultimate 32bit
  #3  
Old 12 июня 2008, 00:31
Новые члены группы
 
Default Справка с вредоносным / вирус winspywareprotect

Malwarebytes "Анти-вредоносных программ 1.17
База данных версии: 849

1:37:11 AM 6/12/2008
mbam-лог-6-12-2008 (01-37-11). TXT

Типы сканирования: полное сканирование (C: \ | D: \ |)
Объекты сканированный: 126833
Время прошло: 1 часа (ов), 8 минут (ы), 12 секунд (ы)

Памяти Процессов Зараженные: 1
Модули памяти Зараженные: 0
Ключи реестра Зараженные: 1
Зараженные реестра: 1
Реестр данные Зараженные: 0
Папки Зараженные: 6
Инфицированные файлы: 13

Памяти Процессов Зараженные:
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ WinSpywareProtect.exe (Rogue.MalWarrior) -> Выгружен процесс успешно.

Модули памяти Зараженные:
(Нет вредоносные элементы обнаружены)

Зараженные ключи реестра:
HKEY_CURRENT_USER \ Software \ ADSL Software Limited (Rogue.MalWarrior) -> карантине и успешно удален.

Зараженные реестра:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Run \ WinSpywareProtect (Rogue.MalWarrior) -> карантине и успешно удален.

Реестр данные Зараженные:
(Нет вредоносные элементы обнаружены)

Папки Зараженные:
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ BASE (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ DELETED (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ Сохраненн (Rogue.MalWarrior) -> карантине и успешно удален.

Зараженные файлы:
D: \ System Volume Information \ _restore (F589447D-B319-40FA-9054-B0C4E6412CB0) \ RP113 \ A0032499.exe (Trojan.Agent) -> карантине и успешно удален.
D: \ System Volume Information \ _restore (F589447D-B319-40FA-9054-B0C4E6412CB0) \ RP113 \ A0032500.exe (Trojan.Agent) -> карантине и успешно удален.
D: \ System Volume Information \ _restore (F589447D-B319-40FA-9054-B0C4E6412CB0) \ RP153 \ A0061615.exe (Trojan.Agent) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ WinSpywareProtect.exe (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611031509467.lo г (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611035820890.lo г (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611042934786.lo г (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611094417312.lo г (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611141303089.lo г (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611171519968.lo г (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611184633875.lo г (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611194625578.lo г (Rogue.MalWarrior) -> карантине и успешно удален.
D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080612002504703.lo г (Rogue.MalWarrior) -> карантине и успешно удален.
  #4  
Old 12 июня 2008, 00:32
Новые члены группы
 
Default Справка с вредоносным / вирус winspywareprotect

CC чистое и Superantispyware доклад, как чистая
  #5  
Old 12 июня 2008, 08:53
Модератор группы
 
Default Справка с вредоносным / вирус winspywareprotect

Тем не менее потребность в HijackThis лог.
__________________

  #6  
Old 12 июня 2008, 12:09
Новые члены группы
 
Default Справка с вредоносным / вирус winspywareprotect

К сожалению о том, что здесь идет:


LOGFILE от Trend Micro HijackThis v2.0.2
Сканирования сохраняются в 2:05:31 по 6/12/2008
Платформа: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Режим загрузки: Нормальный

Запуск процессов:
D: \ WINDOWS \ System32 \ smss.exe
D: \ WINDOWS \ system32 \ winlogon.exe
D: \ WINDOWS \ system32 \ services.exe
D: \ WINDOWS \ system32 \ lsass.exe
D: \ WINDOWS \ system32 \ svchost.exe
D: \ WINDOWS \ System32 \ svchost.exe
D: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
D: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe
D: \ Program Files \ ALWIL Software \ Avast4 \ aswUpdSv.exe
D: \ Program Files \ ALWIL Software \ Avast4 \ ashServ.exe
D: \ WINDOWS \ system32 \ LEXBCES.EXE
D: \ WINDOWS \ system32 \ Spoolsv.exe
D: \ WINDOWS \ system32 \ LEXPPS.EXE
D: \ WINDOWS \ system32 \ svchost.exe
D: \ WINDOWS \ Explorer.EXE
D: \ Program Files \ ALWIL Software \ Avast4 \ ashMaiSv.exe
D: \ Program Files \ ALWIL Software \ Avast4 \ ashWebSv.exe
D: \ WINDOWS \ system32 \ igfxtray.exe
D: \ WINDOWS \ system32 \ hkcmd.exe
D: \ WINDOWS \ system32 \ igfxpers.exe
D: \ WINDOWS \ RTHDCPL.EXE
D: \ WINDOWS \ mHotkey.exe
D: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.2 \ Apps \ apdproxy.exe
D: \ Program Files \ Lexmark 1200 Серия \ lxczbmgr.exe
D: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe
D: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe
D: \ WINDOWS \ system32 \ igfxsrvc.exe
D: \ Program Files \ Java \ jre1.6.0_06 \ Bin \ jusched.exe
D: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
D: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
D: \ WINDOWS \ system32 \ Ctfmon.exe
D: \ Program Files \ Lexmark 1200 Серия \ lxczbmon.exe
D: \ Program Files \ OpenOffice.org 2.3 \ Program \ soffice.exe
D: \ Program Files \ OpenOffice.org 2.3 \ Program \ soffice.BIN
D: \ WINDOWS \ system32 \ Taskmgr.exe
D: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - D: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - D: \ Program Files \ Java \ jre1.6.0_06 \ Bin \ ssv.dll
O4 - HKLM \ .. \ Run: [IgfxTray] D: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] D: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [сохранение] D: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [Skytel] SkyTel.EXE
O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [CHotkey] mHotkey.exe
O4 - HKLM \ .. \ Run: [Adobe Фото Downloader] "D: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.2 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [Lexmark 1200 серии] "D: \ Program Files \ Lexmark 1200 Серия \ lxczbmgr.exe"
O4 - HKLM \ .. \ Run: [RemoteControl] "D: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe"
O4 - HKLM \ .. \ Run: [ZoneAlarm Клиент] "D: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "D: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "D: \ Program Files \ Java \ jre1.6.0_06 \ Bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [AVAST!] D: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKCU \ .. \ Run: [cdloader] "D: \ Documents и Settings \ Шон \ Application Data \ mjusbsp \ cdloader2.exe" MAGICJACK
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] D: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKCU \ .. \ Run: [Ctfmon.exe] D: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKUS \ S-1-5-18 \ .. \ Run: [MySpaceIM] D: \ Program Files \ MySpace \ чата \ MySpaceIM.exe (Пользователь 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [MySpaceIM] D: \ Program Files \ MySpace \ чата \ MySpaceIM.exe (Пользователь "пользователя по умолчанию ')
O4 - запуск: OpenOffice.org 2.3.lnk = D: \ Program Files \ OpenOffice.org 2.3 \ Program \ quickstart.exe
O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_06 \ Bin \ ssv.dll
O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_06 \ Bin \ ssv.dll
O9 - Дополнительные кнопки: Абсолют Покер - (13C1DBF6-7535-495c-91F6-8C13714ED485) - D: \ Documents и Settings \ Шон \ Главное меню \ Программы \ Абсолют Покер \ Абсолют Poker.lnk
O9 - Экстра "Сервис" MENUITEM: Абсолют Покер - (13C1DBF6-7535-495c-91F6-8C13714ED485) - D: \ Documents и Settings \ Шон \ Главное меню \ Программы \ Абсолют Покер \ Абсолют Poker.lnk
O9 - Дополнительные кнопки: PokerStars - (3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF) - D: \ Program Files \ PokerStars \ PokerStarsUpdate.exe
O9 - Дополнительные кнопки: (без названия) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - D: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe
O9 - Экстра "Сервис" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - D: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe
O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe
O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe
O12 - плагин для. Spop: D: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll
O20 - Winlogon Известить:! SASWinLogon - D: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: Lavasoft Ad-Aware обслуживания (aawservice) - Lavasoft - D: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe
O23 - Service: Avast! iAVS4 служба (aswUpdSv) - ALWIL Software - D: \ Program Files \ ALWIL Software \ Avast4 \ aswUpdSv.exe
O23 - Service: Avast! Antivirus - ALWIL Software - D: \ Program Files \ ALWIL Software \ Avast4 \ ashServ.exe
O23 - Service: Avast! Сканер почты - ALWIL Software - D: \ Program Files \ ALWIL Software \ Avast4 \ ashMaiSv.exe
O23 - Service: Avast! Веб-сканер - ALWIL Software - D: \ Program Files \ ALWIL Software \ Avast4 \ ashWebSv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc - D: \ WINDOWS \ system32 \ LEXBCES.EXE
O23 - Service: TrueVector Интернет-монитор (vsmon) - Zone Labs, LLC - D: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe

--
Конец файла - 5742 байт
  #7  
Old 12 июня 2008, 12:28
Модератор группы
 
Default Справка с вредоносным / вирус winspywareprotect

Все выглядит хорошо, как компьютер сейчас?
__________________

  #8  
Old 12 июня 2008, 13:25
Новые члены группы
 
Default Справка с вредоносным / вирус winspywareprotect

Как представляется, штраф, кроме того, мне нужен новый процессор.

Спасибо, ребята.
  #9  
Old 12 июня 2008, 13:28
Модератор группы
 
Default Справка с вредоносным / вирус winspywareprotect

Заключительные шаги.

Установить новую точку восстановления для предотвращения возможности повторного из старого
Установка новой точки восстановления после очистки вашей системы позволит компьютеру для возврата на чистую рабочем состоянии в случае необходимости.
  • Перейти к Начало > Передачи > Аксессуары > Системные средства и нажмите Восстановление системы
  • Выбрать радио-кнопку Создание точки восстановления На первом экране нажмите Следующий Дайте Восстановить центр имени нажмите Создать.
  • В новой точки восстановления будут штамп с текущей даты и времени. Храните этот журнал, чтобы вы могли легко найти ее, если Вам потребуется использовать "Восстановление системы".
  • Далее перейдите к Начало > Бежать и тип Cleanmgr
  • Нажмите OK
  • Нажмите Дополнительные параметры Tab.
  • Нажмите Clean Up в разделе "Восстановление системы" для удаления всех предыдущих точек восстановления, за исключением вновь созданных чистых один.

Используйте Программное обеспечение Secunia инспектор проверить устаревшими программами.
За сегодняшний день программное обеспечение безопасности, уязвимости, что вредоносные программы могут воспользоваться.
  • Нажмите Начать сейчас
  • Установите флажок Включить тщательную систему контроля.
  • Нажмите Начало
  • Разрешить проверку до конца, и вниз, чтобы в случае каких-либо обновлений не требуется.
  • Обновление ничего перечислены.

Проверьте Поддержание себя безопасно On The Web Советы и свободные средства держать вас в безопасности в будущем.

Также см. Медленный компьютер? Оно не может быть вредоносных программ бесплатная чистка / обслуживание инструментов, помогающих сохранить ваш компьютер работает гладко.

Дайте нам знать, если что-либо еще появляется.
__________________

Reply

Register

Закладки

Аналогичные нитки
Нить Резьба для начинающих Форум Ответы Последнее сообщение
Is It взломщик, хакер или вирус / Malware? yuhr Вирусов, программ-шпионов И Безопасности 29 26 октября 2009 15:03
Что вредоносных программ / Anti-Virus для установки на Vista? jonesnewton Вирусов, программ-шпионов И Безопасности 1 14 октября 2009 11:55
Вирусная вредоносных программ / Троянские Блоки IE фото! (СПРАВКА) eslfish Вирусов, программ-шпионов И Безопасности 42 2 января 2009 18:58
Winspywareprotect вирус reddd Вирусов, программ-шпионов И Безопасности 15 29 июля 2008 19:34
Crazy freez странно, это вредоносная программа / вирус? bmdkafae Вирусов, программ-шпионов И Безопасности 3 29 января 2008 14:05
Резьба Инструменты




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компьютер сока.

Powered By Справка ® Copyright © 2000 - 2009 Jelsoft Предприятия ООО SEO по vBSEO © 2009, Crawlability, Inc