Консультация № 143159
05.09.2008, 19:15
0.00 руб.
0 7 1
Здравствуйте. ОС Windows XP SP2, установлен Dr.Web. При подключении к интернету, Dr.Web сразу начинает вылавливать вирусы в одних и тех же файлах, нажимаю "удалить", через пару секунд опять выскакивает, что этот же файл заражен. Затем в нижнем правом углу появляется красный кружок с белым крестиком, и всплывает окно с надписью "Your computer is infection! Windows has detected spyware infection! It is recomended to use special antispyware tools to pervent data loss. Windows wil now download and install the most up-to-date antispyware for you. Click here to protect your computre from spyware", После кликанья на это сообщение, ничего не происходит, оно всплывает через каждые пять секунд и очень надоедает. Потом все программы начинают зависать. Что мне делать и какие программы поставить, чтобы выловить эти шпионские вирусы, которые не обнаруживает Dr.Web?

Обсуждение

Неизвестный
05.09.2008, 22:49
общий
какие именно вирусы находятся?
установлена ли на компьютер программа антишпион, например AdAware ?
установлен ли файервол?
Неизвестный
06.09.2008, 06:58
общий
На компьютере ничего, кроме Dr.Web не установлено. А название вирусов не помню, это на работе случилось, а сейчас выходные, в понедельник названия вирусрв спишу
давно
Профессионал
174820
231
06.09.2008, 12:37
общий
это ответ
Здравствуйте, Овчинникова Елена Львовна! По всей вероятности, Ваш компьютер инфицирован так называемой шпионской ПО Spy Sheriff (Spy Шериф). Автор: Раймонд описывает именно такую же проблему и даёт чёткие рекомендации по устранению этой инфекции. Смотрите переведённую статью по ссылке, указанной в приложении. Перед лечением отключите антивирус Dr. Web. Удачи!


Приложение:
http://www.raymond.cc/blog/archives/2006/04/15/auto-removal-spy-sheriff-spyware/ru/
Об авторе:
SkVadim
давно
Мастер-Эксперт
4666
2757
08.09.2008, 07:34
общий
*/
Об авторе:
Не все сисадмины одинаково полезны ...
давно
Профессионал
174820
231
08.09.2008, 20:35
общий
Уважаемая Елена Львовна! Программы по удалению шпионской ПО Spy Sheriff.
Spy Sheriff это программа типа "анти-вирус", которая ведёт себя как вирус.
Очень сложно удалить. Вам потребуется посторонняя помощь, самостоятельно не проводите лечение!
Блокирует Task Manager - Task manager has been disabled by your adminitrator (Менеджер задач был поврежден с помощью вашего администратора).
Spy Sheriff (spysheriff.com, spyware-cash.com). Низкая эффективность, агрессивное рекламирование программы, скрытая установка посторонних программ на компьютер.
Вам потребуются следующие программы: CCleaner (www.ccleaner.com) , Ewido Security Suite, HijackTHis и smitfraud.reg
1. Установите все программы на компьютер, за исключением последней и инсталируте их.
2. Перезагрузите компьютер в "Безопасном режиме" – клавиша F8
3. Включите в Безопасном режиме программу CCleaner и, просканировав компьютер, удалите всё что найдется .
4. Выключите клинер и включите программу EWIDo, нажмите на scanner, чтобы галочки стояли напротив Binder, Crypter, Archives и включите сканер.
Как только найдется первый инфицированный файл, то выберите clean (очистить) и поставьте галочку на Perform action on all infections и нажмите OK.
5. Сканировать будет достаточно долго. Когда закончится сканирование >перегрузите компьютер в нормальном режиме.
6. Далее: Пуск> Панель управления> Установка и удаление программ и удалите Spy Sheriff и Archive.
7. Закройте "Установка и удаление программ" и вручную удалите, если увидите, в Windows -
C:\Documents and Settings\Имя аккаунта\Start Menu\Programs\SpySheriff<всю папку
C:\Documents and Settings\Имя аккаунта\Application Data\Install.dat
C:\Program Files\SpySheriff<всю папку
С:\Windows\Desktop.html
C:\winstall.exe
C:\Program Files\Archive<всю папку
8. Проверьте, что компьютер не подключен к интернету, и что все программы выключены и все окна закрыты.
Потом включите программу HiJackThis и просканируйте компьютер. Посмотрите, что программа нашла и если там увидите такое, то удалите:
O4 - HKLM\..\Run: [Archive] C:\Program Files\Archive\archive.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 –u
9.Закройте программу. Включите программу smitfraud.reg , которую можно скачать по адресу http://metallica.geekstogo.com/smitfraud.reg . Нажмите на YES, когда она спросит.
10. Найдите папку C:\Windows\Prefetch и удалите все файлы, что там будут внутри. Саму папку не удаляйте.
11. Перезагрузите компьютер и всё будет работать без всяких "шерифов", как и раньше!
Компьютерный сленг подредактировал.
http://griffon.ipbb.ru/viewtopic.php?id=42


Об авторе:
SkVadim
Неизвестный
08.09.2008, 21:27
общий
Уважаемый Виктор Петрович!
Спасибо за развернутый ответ! Жалко, что он оформлен не в виде ответа, а виде комментария, поэтому я не могу поставить пятерку.
Как всё оказывается страшно!
давно
Профессионал
174820
231
08.09.2008, 22:16
общий
Всё поправимо, Елена Львовна! Главное не паниковать и не отчаиваться! Удачи!
Об авторе:
SkVadim
Форма ответа