Форум 3DNews

Форум 3DNews (http://forum.3dnews.ru/index.php)
-   Информационная безопасность, защита от вирусов (http://forum.3dnews.ru/forumdisplay.php?f=38)
-   -   с моей странице в контакте идёт спам (http://forum.3dnews.ru/showthread.php?t=102992)

vjikk 30.11.2009 21:29

с моей странице в контакте идёт спам
 
с моей странице в контакте идёт спам,
проверял на вирусы , шпионское и вредноносное ПО .
аваст ничего не нашёл , нод 32 тоже , несколько раз менял пароли,но через некоторое время рассылка спама с моей страницы возобновлялась.
если руководствоваться информацией о безопасности с офф. сайта касперыча , то это шпион , который следит за всеми действиями за моим компом, т.е. "ОНИ" знают о всех сменах паролей и т.д.
если это так,то как с этим бороться, а то друзья готовы меня прибить, я и пенис предлагаю увеличить , и миссаги чужие читать , проголосовать за меня . и так по несколько раз в день
помогите , пожалуйста , если такое возможно

Bazel 01.12.2009 00:31

Цитата:

Запустите AVZ. Откройте меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
лог приложи сюда, может чего и найдем.

Bazel добавил :

http://z-oleg.com/secur/avz/download.php

vjikk 01.12.2009 19:13

Вложений: 1
Цитата:

Сообщение от Bazel (Сообщение 1734679)
лог приложи сюда, может чего и найдем.

пожалуйста

Bazel 02.12.2009 11:25

vjikk честно говоря, ничего интересного не видно :(
4 левых БХО в ИЕ, но ты же мозиллой пользуешься, так ?
инструменты -> дополнения и ищешь все левые расширения и плагины, т.е. отключаешь ВСЕ! что тебе не знакомо.
и скрипт выполни, помочь не поможет, но хоть подчистит мусор...
Цитата:

begin
DelBHO('{FA9B9510-9FCB-4ca0-818C-5D0987B47C4D}');
DelBHO('{E4D7AD54-5F3F-4F02-A7B8-A4849B16EE87}');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelBHO('{02C7D3A0-B44A-A6B4-7785-B30B9E9B8168}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPac kages\MS Subjects 1','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPac kages\MS Subjects 2','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPac kages\MS Subjects 3','$DLL');
DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
end.

vjikk 03.12.2009 21:26

Цитата:
begin
DelBHO('{FA9B9510-9FCB-4ca0-818C-5D0987B47C4D}');
DelBHO('{E4D7AD54-5F3F-4F02-A7B8-A4849B16EE87}');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelBHO('{02C7D3A0-B44A-A6B4-7785-B30B9E9B8168}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPac kages\MS Subjects 1','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPac kages\MS Subjects 2','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPac kages\MS Subjects 3','$DLL');
DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
end.
ндаа,для меня это просто набор цифр и букв.но все равно спасибо

Ariny 03.12.2009 21:49

Цитата:

Сообщение от vjikk (Сообщение 1735999)
ндаа,для меня это просто набор цифр и букв

Нужно скрипт в AVZ выполнить с этим текстом.


Текущее время: 09:05. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd. Перевод: zCarot