![]() |
| |||||||
| Регистрация | Сайт Spy | Список | Пожертвования | Поиск | Сегодняшние сообщения | Отметить форумы читать | Правила форума |
|
![]() |
| | Резьба Инструменты |
|
#1
| |||
| |||
| Мой брат был на моем компьютере, используя для серфинга для * гм * порно, и в конечном итоге установить winspywareprotect. Мне посоветовали использовать Rogue Remover, которая не работает, то программа под названием smithfraudfix и, что еще не работали, чтобы избавиться от его either.Anyhow, есть ли способ избавиться от этой вещи. Спасибо заранее. |
|
#2
| ||||||||||||
| ||||||||||||
| Следуйте инструкциям и после журналы, чтобы мы могли видеть, что происходит.
__________________
http://www.computer-juice.com/forums...476/ # post28109 Моя система: Hybr! D
|
|
#3
| |||
| |||
| Malwarebytes "Анти-вредоносных программ 1.17 База данных версии: 849 1:37:11 AM 6/12/2008 mbam-лог-6-12-2008 (01-37-11). TXT Типы сканирования: полное сканирование (C: \ | D: \ |) Объекты сканированный: 126833 Время прошло: 1 часа (ов), 8 минут (ы), 12 секунд (ы) Памяти Процессов Зараженные: 1 Модули памяти Зараженные: 0 Ключи реестра Зараженные: 1 Зараженные реестра: 1 Реестр данные Зараженные: 0 Папки Зараженные: 6 Инфицированные файлы: 13 Памяти Процессов Зараженные: D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ WinSpywareProtect.exe (Rogue.MalWarrior) -> Выгружен процесс успешно. Модули памяти Зараженные: (Нет вредоносные элементы обнаружены) Зараженные ключи реестра: HKEY_CURRENT_USER \ Software \ ADSL Software Limited (Rogue.MalWarrior) -> карантине и успешно удален. Зараженные реестра: HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Run \ WinSpywareProtect (Rogue.MalWarrior) -> карантине и успешно удален. Реестр данные Зараженные: (Нет вредоносные элементы обнаружены) Папки Зараженные: D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ BASE (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ DELETED (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ Сохраненн (Rogue.MalWarrior) -> карантине и успешно удален. Зараженные файлы: D: \ System Volume Information \ _restore (F589447D-B319-40FA-9054-B0C4E6412CB0) \ RP113 \ A0032499.exe (Trojan.Agent) -> карантине и успешно удален. D: \ System Volume Information \ _restore (F589447D-B319-40FA-9054-B0C4E6412CB0) \ RP113 \ A0032500.exe (Trojan.Agent) -> карантине и успешно удален. D: \ System Volume Information \ _restore (F589447D-B319-40FA-9054-B0C4E6412CB0) \ RP153 \ A0061615.exe (Trojan.Agent) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ WinSpywareProtect.exe (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611031509467.lo г (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611035820890.lo г (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611042934786.lo г (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611094417312.lo г (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611141303089.lo г (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611171519968.lo г (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611184633875.lo г (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611194625578.lo г (Rogue.MalWarrior) -> карантине и успешно удален. D: \ Documents и Settings \ All Users \ Application Data \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080612002504703.lo г (Rogue.MalWarrior) -> карантине и успешно удален. |
|
#4
| |||
| |||
| CC чистое и Superantispyware доклад, как чистая |
|
#5
| |||
| |||
| Тем не менее потребность в HijackThis лог. |
|
#6
| |||
| |||
| К сожалению о том, что здесь идет: LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 2:05:31 по 6/12/2008 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Режим загрузки: Нормальный Запуск процессов: D: \ WINDOWS \ System32 \ smss.exe D: \ WINDOWS \ system32 \ winlogon.exe D: \ WINDOWS \ system32 \ services.exe D: \ WINDOWS \ system32 \ lsass.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ System32 \ svchost.exe D: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe D: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe D: \ Program Files \ ALWIL Software \ Avast4 \ aswUpdSv.exe D: \ Program Files \ ALWIL Software \ Avast4 \ ashServ.exe D: \ WINDOWS \ system32 \ LEXBCES.EXE D: \ WINDOWS \ system32 \ Spoolsv.exe D: \ WINDOWS \ system32 \ LEXPPS.EXE D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ Explorer.EXE D: \ Program Files \ ALWIL Software \ Avast4 \ ashMaiSv.exe D: \ Program Files \ ALWIL Software \ Avast4 \ ashWebSv.exe D: \ WINDOWS \ system32 \ igfxtray.exe D: \ WINDOWS \ system32 \ hkcmd.exe D: \ WINDOWS \ system32 \ igfxpers.exe D: \ WINDOWS \ RTHDCPL.EXE D: \ WINDOWS \ mHotkey.exe D: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.2 \ Apps \ apdproxy.exe D: \ Program Files \ Lexmark 1200 Серия \ lxczbmgr.exe D: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe D: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe D: \ WINDOWS \ system32 \ igfxsrvc.exe D: \ Program Files \ Java \ jre1.6.0_06 \ Bin \ jusched.exe D: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe D: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe D: \ WINDOWS \ system32 \ Ctfmon.exe D: \ Program Files \ Lexmark 1200 Серия \ lxczbmon.exe D: \ Program Files \ OpenOffice.org 2.3 \ Program \ soffice.exe D: \ Program Files \ OpenOffice.org 2.3 \ Program \ soffice.BIN D: \ WINDOWS \ system32 \ Taskmgr.exe D: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - D: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - D: \ Program Files \ Java \ jre1.6.0_06 \ Bin \ ssv.dll O4 - HKLM \ .. \ Run: [IgfxTray] D: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [HotKeysCmds] D: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [сохранение] D: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Skytel] SkyTel.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [CHotkey] mHotkey.exe O4 - HKLM \ .. \ Run: [Adobe Фото Downloader] "D: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.2 \ Apps \ apdproxy.exe" O4 - HKLM \ .. \ Run: [Lexmark 1200 серии] "D: \ Program Files \ Lexmark 1200 Серия \ lxczbmgr.exe" O4 - HKLM \ .. \ Run: [RemoteControl] "D: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 - HKLM \ .. \ Run: [ZoneAlarm Клиент] "D: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "D: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "D: \ Program Files \ Java \ jre1.6.0_06 \ Bin \ jusched.exe" O4 - HKLM \ .. \ Run: [AVAST!] D: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 - HKCU \ .. \ Run: [cdloader] "D: \ Documents и Settings \ Шон \ Application Data \ mjusbsp \ cdloader2.exe" MAGICJACK O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] D: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKCU \ .. \ Run: [Ctfmon.exe] D: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKUS \ S-1-5-18 \ .. \ Run: [MySpaceIM] D: \ Program Files \ MySpace \ чата \ MySpaceIM.exe (Пользователь 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [MySpaceIM] D: \ Program Files \ MySpace \ чата \ MySpaceIM.exe (Пользователь "пользователя по умолчанию ') O4 - запуск: OpenOffice.org 2.3.lnk = D: \ Program Files \ OpenOffice.org 2.3 \ Program \ quickstart.exe O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_06 \ Bin \ ssv.dll O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_06 \ Bin \ ssv.dll O9 - Дополнительные кнопки: Абсолют Покер - (13C1DBF6-7535-495c-91F6-8C13714ED485) - D: \ Documents и Settings \ Шон \ Главное меню \ Программы \ Абсолют Покер \ Абсолют Poker.lnk O9 - Экстра "Сервис" MENUITEM: Абсолют Покер - (13C1DBF6-7535-495c-91F6-8C13714ED485) - D: \ Documents и Settings \ Шон \ Главное меню \ Программы \ Абсолют Покер \ Абсолют Poker.lnk O9 - Дополнительные кнопки: PokerStars - (3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF) - D: \ Program Files \ PokerStars \ PokerStarsUpdate.exe O9 - Дополнительные кнопки: (без названия) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - D: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe O9 - Экстра "Сервис" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - D: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe O12 - плагин для. Spop: D: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll O20 - Winlogon Известить:! SASWinLogon - D: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Lavasoft Ad-Aware обслуживания (aawservice) - Lavasoft - D: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe O23 - Service: Avast! iAVS4 служба (aswUpdSv) - ALWIL Software - D: \ Program Files \ ALWIL Software \ Avast4 \ aswUpdSv.exe O23 - Service: Avast! Antivirus - ALWIL Software - D: \ Program Files \ ALWIL Software \ Avast4 \ ashServ.exe O23 - Service: Avast! Сканер почты - ALWIL Software - D: \ Program Files \ ALWIL Software \ Avast4 \ ashMaiSv.exe O23 - Service: Avast! Веб-сканер - ALWIL Software - D: \ Program Files \ ALWIL Software \ Avast4 \ ashWebSv.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc - D: \ WINDOWS \ system32 \ LEXBCES.EXE O23 - Service: TrueVector Интернет-монитор (vsmon) - Zone Labs, LLC - D: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe -- Конец файла - 5742 байт |
|
#7
| |||
| |||
| Все выглядит хорошо, как компьютер сейчас? |
|
#8
| |||
| |||
| Как представляется, штраф, кроме того, мне нужен новый процессор. Спасибо, ребята. |
|
#9
| |||
| |||
| Заключительные шаги. Установить новую точку восстановления для предотвращения возможности повторного из старого Установка новой точки восстановления после очистки вашей системы позволит компьютеру для возврата на чистую рабочем состоянии в случае необходимости.
Используйте Программное обеспечение Secunia инспектор проверить устаревшими программами. За сегодняшний день программное обеспечение безопасности, уязвимости, что вредоносные программы могут воспользоваться.
Проверьте Поддержание себя безопасно On The Web Советы и свободные средства держать вас в безопасности в будущем. Также см. Медленный компьютер? Оно не может быть вредоносных программ бесплатная чистка / обслуживание инструментов, помогающих сохранить ваш компьютер работает гладко. Дайте нам знать, если что-либо еще появляется. |
![]() |
|
| Закладки |
Аналогичные нитки | ||||
| Нить | Резьба для начинающих | Форум | Ответы | Последнее сообщение |
| Is It взломщик, хакер или вирус / Malware? | yuhr | Вирусов, программ-шпионов И Безопасности | 29 | 26 октября 2009 15:03 |
| Что вредоносных программ / Anti-Virus для установки на Vista? | jonesnewton | Вирусов, программ-шпионов И Безопасности | 1 | 14 октября 2009 11:55 |
| Вирусная вредоносных программ / Троянские Блоки IE фото! (СПРАВКА) | eslfish | Вирусов, программ-шпионов И Безопасности | 42 | 2 января 2009 18:58 |
| Winspywareprotect вирус | reddd | Вирусов, программ-шпионов И Безопасности | 15 | 29 июля 2008 19:34 |
| Crazy freez странно, это вредоносная программа / вирус? | bmdkafae | Вирусов, программ-шпионов И Безопасности | 3 | 29 января 2008 14:05 |
| Резьба Инструменты | |
| |