(no subject)
Feb. 19th, 2013 02:02 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
У меня, похоже, завелся паразит.
Каждый раз после перезагрузки или выключения приходится менять пароль от Гугл-акааунта.
Уже начинает надоедать.
Перехватывает робот, номер его телефона заканчивается на ***50.
Вдруг, кто-нибудь сталкивался и знает, в какую папку зайти и придушить гада?
Винда семерка, стоит Аваст.
и хотелось бы обойтись без установки дополнительных программ.
UPD
Товарищи! Вопрос не в выборе антивируса.
Вопрос в том, где найти уже прицепившийся вирус.
Каждый раз после перезагрузки или выключения приходится менять пароль от Гугл-акааунта.
Уже начинает надоедать.
Перехватывает робот, номер его телефона заканчивается на ***50.
Вдруг, кто-нибудь сталкивался и знает, в какую папку зайти и придушить гада?
Винда семерка, стоит Аваст.
и хотелось бы обойтись без установки дополнительных программ.
UPD
Товарищи! Вопрос не в выборе антивируса.
Вопрос в том, где найти уже прицепившийся вирус.
no subject
Date: 2013-02-19 10:12 am (UTC)в этом и кроется проблема
удалите это недоразумение, и срочно просканируйте систему, например с помощью CureIT
затем установите на компьютер антивирус, а не пародию на таковой
no subject
Date: 2013-02-19 10:21 am (UTC)no subject
Date: 2013-02-19 10:21 am (UTC)Уж лучше поставить родной и бесплатный Microsoft Security Essentials от микрософта.
no subject
Date: 2013-02-19 10:50 am (UTC)no subject
Date: 2013-02-19 10:53 am (UTC)no subject
Date: 2013-02-19 11:01 am (UTC)no subject
Date: 2013-02-19 11:04 am (UTC)no subject
Date: 2013-02-19 11:10 am (UTC)no subject
Date: 2013-02-19 10:54 am (UTC)no subject
Date: 2013-02-19 10:59 am (UTC)и не факт, что они не пропустили бы
no subject
Date: 2013-02-19 11:06 am (UTC)но последний каспер, судя по тестам находит практически все активные заразы
как что то удалять, не зная наверняка ?
no subject
Date: 2013-02-19 11:06 am (UTC)no subject
Date: 2013-02-19 11:08 am (UTC)а ничего нужного таким образом не удалится?
no subject
Date: 2013-02-19 11:21 am (UTC)no subject
Date: 2013-02-19 11:33 am (UTC)no subject
Date: 2013-02-19 11:21 am (UTC)Проверить CureIt'ом. Можно еще просмотреть-почистить автозагрузку при помощи HiJackThis!
no subject
Date: 2013-02-19 11:30 am (UTC)Потом смотришь и трешь лишнее в ветках реестра
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce в этих разделах программы, которые запускаются для текущего пользователя.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce здесь программы, которые запускются для всех пользователей.
Как то так.
no subject
Date: 2013-02-19 11:33 am (UTC)no subject
Date: 2013-02-19 02:14 pm (UTC)Запускаю диспетчер задач, смотрю подозрительные процессы. Убиваю их файлы.
Хороший совет выше - почистить Temp (все папки с таким названием), "Temporary Internet Files", кэши других браузеров - зараза обычно сидит там.
Поискать файлы "*.exe" во всей домашней папке юзера. Им там вообще не место, кроме пыпки загрузок - да и те надо смотреть, нужны ли они.
no subject
Date: 2013-02-19 02:15 pm (UTC)no subject
Date: 2013-02-19 02:51 pm (UTC)no subject
Date: 2013-02-19 05:29 pm (UTC)no subject
Date: 2013-02-19 05:42 pm (UTC)ну вот как-то ломает, гад
no subject
Date: 2013-02-19 05:47 pm (UTC)no subject
Date: 2013-02-26 07:51 am (UTC)А перед этим скачайте Malwarebytes anti-malware, установите без пробного 30-дневного периода и просканируйте весь комп (полную проверку). Все, что найдет - мочите!
Потом рекомендую установить Avira Free. Иногда (раз в 3-4 месяца) сканировать Malwarebytes'oм