Прилепилась гадская spyware

User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Hamster wrote:0 bytes?


Нет 37. Видать при ftp потерялся :pain1:
Винды ничего с ним делать не дают, занят мол. Так что убрать что ли его из регистри нафиг?

Сабина
Hamster
Уже с Приветом
Posts: 11475
Joined: 20 Nov 2000 10:01
Location: Escondido, CA

Post by Hamster »

Сначала убить через task manager, потом убрать из registry
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Hamster wrote:Сначала убить через task manager, потом убрать из registry


Убрала :roll:
Оказалось какая утилита Installation utility for callinghome.biz судя по сайту что-то для веб апгрейда для девелоперов :pain1:
Еще все файлы начинающиеся там с "nw" - от NetWare. В общем буду ждать что теперь у меня посыпется :)
Горе борец со spyware :lol:

Сабина
Hamster
Уже с Приветом
Posts: 11475
Joined: 20 Nov 2000 10:01
Location: Escondido, CA

Post by Hamster »

Дайте на файл посмотреть все-таки.
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Hamster wrote:Дайте на файл посмотреть все-таки.


лежит по тому же линку. Теперь в целости и сохранности :)

Сабина
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Смотрю этот файл опять в регистрах появился в целости и сохранности, правда под другим именем.

Подозрительно

Сабина
Hamster
Уже с Приветом
Posts: 11475
Joined: 20 Nov 2000 10:01
Location: Escondido, CA

Post by Hamster »

online.drweb.ru говорит, что файл инфицирован Trojan.DownLoader.331

Давите его
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Hamster wrote:online.drweb.ru говорит, что файл инфицирован Trojan.DownLoader.331

Давите его


Давите - просто уничтожить или искать антивирус правильный?

Сабина
Hamster
Уже с Приветом
Posts: 11475
Joined: 20 Nov 2000 10:01
Location: Escondido, CA

Post by Hamster »

Если просто руками уничтожить не получится, скачайте DrWeb.
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Hamster wrote:Если просто руками уничтожить не получится, скачайте DrWeb.


Там при инсталляции просит зарегистрированное имя пользователя и фирму :(
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Sabina wrote:
Hamster wrote:Если просто руками уничтожить не получится, скачайте DrWeb.


Там при инсталляции просит зарегистрированное имя пользователя и фирму :(


Ой нет, все нормально. Разобралась
Спасибо вам Hamster огромное. Извините что так вас задержала допоздна

Сабина
Hamster
Уже с Приветом
Posts: 11475
Joined: 20 Nov 2000 10:01
Location: Escondido, CA

Post by Hamster »

del
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Установила Dr.Web.
Он ничего не нашел :(
После ребута, залогинится в систему не могла, пока в safemode не удалила Dr.Web 8O
Теперь логинюсь ОК, но popups и ныне там. :(

Сабина
User avatar
Okie
Уже с Приветом
Posts: 932
Joined: 18 Mar 2000 10:01
Location: Seattle

Post by Okie »

А кстати, что народ скажет, насколько полезное дело, с точки зрения профилактики, прописать фильтры в файлe hosts? Вот тут про это написано: http://www.mvps.org/winhelp2002/hosts.htm
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Okie wrote:А кстати, что народ скажет, насколько полезное дело, с точки зрения профилактики, прописать фильтры в файлe hosts? Вот тут про это написано: http://www.mvps.org/winhelp2002/hosts.htm


Хорошая мысль, но пока после утрешней возни с сисетмой на эксперименты не тянет :)

Сабина

Return to “Вопросы и новости IT”