Компьютерный форум
Правила
Вернуться   Компьютерный форум > Компьютерные форумы > Любые вопросы от новичков
Перезагрузить страницу На Рабочем столе висит и не убирается окно "Warning! Spyware ...".
Ответ
 
Опции темы Опции просмотра
  (#1 (permalink)) Старый
pponina pponina вне форума
Member
 
Сообщений: 24
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 31.01.2008
По умолчанию На Рабочем столе висит и не убирается окно "Warning! Spyware ...". - 18.08.2008, 17:35

Люди, помогите, пожалуйста! Комп словил вирус, в связи с чем на раб. столе мёртво повесилось окно "Warning! Spyware detected on your computer! ". Дальше названия этих spyware: Win32/Adware Virtumonde и Win32/PrivacyRemover.M64
Рабочий стол побелел, в свойствах экрана исчезли вкладки "Рабочий стол" и "Заставка". Устанавливаю ему обойчики - держатся, но стоит перезагрузить комп, всё возвращатся взад-обратно.
Голимый доктор Вэб сказал, что всё исцелил. В чём же дело? Подскажите, кто знает. Плиииииз!
Ответить с цитированием
  (#2 (permalink)) Старый
AlexZir AlexZir вне форума
Member
 
Аватар для AlexZir
 
Сообщений: 1,971
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Регистрация: 19.08.2007
Адрес: Зея
По умолчанию 18.08.2008, 17:43

Скачайте CureIT http://freedrweb.ru и проверяйтесь в безопасном режиме, затем проверьте автозагрузку. Перед проверкой отключите автоматическое восстановление на всех дисках.
Ответить с цитированием
  (#3 (permalink)) Старый
pponina pponina вне форума
Member
 
Сообщений: 24
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 31.01.2008
По умолчанию 18.08.2008, 17:53

Цитата:
Сообщение от AlexZir
Скачайте CureIT http://freedrweb.ru и проверяйтесь в безопасном режиме, затем проверьте автозагрузку. Перед проверкой отключите автоматическое восстановление на всех дисках.
Спасибо! Сейчас попробую.
Ответить с цитированием
  (#4 (permalink)) Старый
pponina pponina вне форума
Member
 
Сообщений: 24
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 31.01.2008
По умолчанию 18.08.2008, 19:55

Цитата:
Сообщение от AlexZir
Скачайте CureIT http://freedrweb.ru и проверяйтесь в безопасном режиме, затем проверьте автозагрузку. Перед проверкой отключите автоматическое восстановление на всех дисках.
Всё сделала, как Вы сказали: доктор Вэб уверил, что вирусов нет и тут же вывел подряд 2 сообщения, что обнаружил вирус и исцелил его. Все вирусы локализуются на диске С/windows/system32/drivers За минуту до этого я специально проверила эту папку - сказал, всё чисто.

Обнаружила ещё, что не работает Восстановление системы - в календаре просто не перейти ни на одну другую дату. Просто не знаю, что делать:(
Ответить с цитированием
  (#5 (permalink)) Старый
Артём Артём вне форума
Member
 
Аватар для Артём
 
Сообщений: 4,505
Сказал(а) спасибо: 0
Поблагодарили 12 раз(а) в 8 сообщениях
Регистрация: 05.05.2008
Адрес: 357200
По умолчанию 18.08.2008, 21:38

pponina, вирус залетевший в Вашу машину просто снес все контрольные точки восстановления. Если надпись на рабочем столе таки висит до сих пор, Пуск - поиск - введите scr (это расширение файлов - скринсейверов). В результатах поиска удалите подозрительный. Чтобы появились исчезнувшие вкладки, зайдите в редактор реестра (Win+R - regedit), там найдите ветку: \Software\Microsoft\Windows\CurrentVersion\Policie s\System. Значение "NoDispScrSavPage" установить в 0. Все должно появиться.
Ответить с цитированием
Ads.
  (#6 (permalink)) Старый
pponina pponina вне форума
Member
 
Сообщений: 24
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 31.01.2008
По умолчанию 18.08.2008, 23:25

Цитата:
Сообщение от Артём
pponina, вирус залетевший в Вашу машину просто снес все контрольные точки восстановления. Если надпись на рабочем столе таки висит до сих пор, Пуск - поиск - введите scr (это расширение файлов - скринсейверов). В результатах поиска удалите подозрительный. Чтобы появились исчезнувшие вкладки, зайдите в редактор реестра (Win+R - regedit), там найдите ветку: \Software\Microsoft\Windows\CurrentVersion\Policie s\System. Значение "NoDispScrSavPage" установить в 0. Все должно появиться.
Спасибо огромное! Сейчас сделаю. Но как распознать подозрительный файл? И ещё: доктор Вэб при каждом заходе на главную страницу Яндекса говорит, что обнаружил и исцелил заражённый вирусом файл. ВСЕ больные файлы "сидят" в папке drivers на диске С. Тут же делаю сканирование - ЧИСТО! Стоит выйти-войти в сеть - тут же снова вирус. Не знаете, что бы это значило?
Ответить с цитированием
  (#7 (permalink)) Старый
pponina pponina вне форума
Member
 
Сообщений: 24
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 31.01.2008
По умолчанию 18.08.2008, 23:37

Цитата:
Сообщение от Артём
pponina, вирус залетевший в Вашу машину просто снес все контрольные точки восстановления. Если надпись на рабочем столе таки висит до сих пор, Пуск - поиск - введите scr (это расширение файлов - скринсейверов). В результатах поиска удалите подозрительный. Чтобы появились исчезнувшие вкладки, зайдите в редактор реестра (Win+R - regedit), там найдите ветку: \Software\Microsoft\Windows\CurrentVersion\Policie s\System. Значение "NoDispScrSavPage" установить в 0. Все должно появиться.
У меня в этой ветке нет Policies - только Deployment, Explorer и SharedDlls. Может, где в другом месте?
Ответить с цитированием
  (#8 (permalink)) Старый
Артём Артём вне форума
Member
 
Аватар для Артём
 
Сообщений: 4,505
Сказал(а) спасибо: 0
Поблагодарили 12 раз(а) в 8 сообщениях
Регистрация: 05.05.2008
Адрес: 357200
По умолчанию 18.08.2008, 23:53

pponina, ищите в разделах реестра HKEY_CURRENT_USER и в HKEY_LOCAL_MACHINE, должна быть эта ветка.
Цитата:
Сообщение от pponina
Стоит выйти-войти в сеть - тут же снова вирус. Не знаете, что бы это значило?
это может значить, что вирус сам себя копирует - хитрый гад. Исключить эту возможность можно "полечившись" антивирусником в безопасном режиме (F8). Кроме того, обратите внимание в настройках антивиря на папку-карантин,
Цитата:
Сообщение от pponina
в папке drivers на диске С.
- какое-то подозрительное размещение избрано. После сканирования очистите карантин. Правильно задайте настройки Доктора Веба. Инфицированные лечить, а неизлечимые - удалять. Если не поможет, выбирайте только удалять. Пробуйте, удачи. :)
Ответить с цитированием
  (#9 (permalink)) Старый
pponina pponina вне форума
Member
 
Сообщений: 24
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 31.01.2008
По умолчанию 18.08.2008, 23:56

Цитата:
Сообщение от Артём
pponina, ищите в разделах реестра HKEY_CURRENT_USER и в HKEY_LOCAL_MACHINE, должна быть эта ветка.
Цитата:
Сообщение от pponina
Стоит выйти-войти в сеть - тут же снова вирус. Не знаете, что бы это значило?
это может значить, что вирус сам себя копирует - хитрый гад. Исключить эту возможность можно "полечившись" антивирусником в безопасном режиме (F8). Кроме того, обратите внимание в настройках антивиря на папку-карантин,
Цитата:
Сообщение от pponina
в папке drivers на диске С.
- какое-то подозрительное размещение избрано. После сканирования очистите карантин. Правильно задайте настройки Доктора Веба. Инфицированные лечить, а неизлечимые - удалять. Если не поможет, выбирайте только удалять. Пробуйте, удачи. :)
Спасибо! :)
Ответить с цитированием
  (#10 (permalink)) Старый
AlexZir AlexZir вне форума
Member
 
Аватар для AlexZir
 
Сообщений: 1,971
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Регистрация: 19.08.2007
Адрес: Зея
По умолчанию 19.08.2008, 05:12

Еще вариант:
Скачайте AVZ http://z-oleg.com, обновите базы и запустите. Перед началом сканирования включите расширенный мониторинг и установите драйвер защиты, потом сканируйте на максимальных настройках. После проверки и перезагрузки системы запустите снова и удалите драйвер защиты.
Ответить с цитированием
  (#11 (permalink)) Старый
pponina pponina вне форума
Member
 
Сообщений: 24
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 31.01.2008
По умолчанию 19.08.2008, 16:46

Цитата:
Сообщение от AlexZir
Еще вариант:
Скачайте AVZ http://z-oleg.com, обновите базы и запустите. Перед началом сканирования включите расширенный мониторинг и установите драйвер защиты, потом сканируйте на максимальных настройках. После проверки и перезагрузки системы запустите снова и удалите драйвер защиты.
Сейчас попробую - спасибо!:)
Ответить с цитированием
Ads
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Появилось окно с ошибкой: "Insert the "Tray App" disk and click OK". Anita_2 Техническая поддержка 6 14.12.2014 14:20
При загрузке появляется окно "Недопустимый режим!" Насморк Любые вопросы от новичков 9 21.12.2011 16:40
всплывает окно: "недостаточно места на диске C" Reutova12 Любые вопросы от новичков 2 10.12.2011 23:37
Поднять окно с "Панели задач" после его сворачивания через SC_MINIMIZE. imported_malor WinAPI 2 01.07.2011 14:24
Как убрать надпись при загрузке: "Warning! Your computer Case has been opening"? evgenlp Любые вопросы от новичков 8 31.03.2011 14:48
Компьютер самопроизвольно перезагружается и выдает синее окно "смерти". Archi Любые вопросы от новичков 20 21.01.2011 19:38
На мониторе западает клавиша, и по середине все время висит окно "VOLUME" sektor Мониторы 2 21.05.2010 21:52
При нажатии Ctrl+Alt+Del выскакивает окно "Диспетчер задач отключен администратором". Serega Chernikov Техническая поддержка 4 08.02.2009 01:28
При открытии любой ехе прграммы появляется окно "Выбор программы" . ww01031977 Любые вопросы от новичков 5 10.07.2008 23:43
Переодически всплывает окно с ошибкой: "Прекращение работы проводника". Radix Любые вопросы от новичков 1 29.05.2008 22:56
Как сделать чтобы при нажатии кнопки "свернуть в окно" - окно разворачивалось Anonymous Visual C++ 1 27.10.2003 14:06
Как сделать чтобы вместо кнопок "Да" и "Нет" высвечивалось украинсие "Так" и "Ні" Форсаж Delphi 5 19.07.2003 19:30



Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd.
Нardforum.ru - компьютерный форум и программирование, форум программистов