• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › alcomrg.exe и SbiCtr.exe
Adguard
 

alcomrg.exe и SbiCtr.exe

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › alcomrg.exe и SbiCtr.exe

  • This topic has 4 ответа, 2 участника, and was last updated 16 years, 5 months назад by Admin.
Просмотр 5 сообщений - с 1 по 5 (из 5 всего)
  • Автор
    Сообщения
  • 20 января, 2009 в 4:42 дп #16152
    NRGy
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Процесс цикличен. Появляется окно о том, что система завершает работу, неожиданно прерванный процесс lsass.exe. Потом машина уходит в перезагрузку, после чего просто тупит. Trojan Remover (скачал от безысходности 30-дневную копию) определяет двух «паразитов» — alcomrg.exe и SbiCtr.exe, — затем вроде как лечит, комп начинает нормально работать, но через некоторое время все повторяется. Наткнулся на Ваш форум, вселилась надежда. Уже использовал Combofix, последний лог прилагаю. Также прилагаю Hijackthis.
    P.S. Прочитал в одной из ваших тем про лживые Анти-СпайВаре. Похоже и я попался на такую, а именно, установил Spyware Doctor, который всегда что-то находит, но для лечения просит денег. Прав ли я в своих догадках? Удалить его? Спасибо.

    20 января, 2009 в 4:57 дп #21287
    NRGy
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Да, наверное, стоить добавить, что после перезагрузки компа из-за «неожиданно прерванного процесса» диспетчер задач становится недоступным: система голворит, что «диспетчер задач отключен администратором». Плюс к этому, похоже, «отключается» и редактор реестра, т.к. Troian Romover показывает «Disabled taskmgr.exe» и «Disabled regedit»

    21 января, 2009 в 3:16 пп #21288
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Combofix и HijackThis логи выглядят нормально.

    Что интересного в Combofix логе:

    2009-01-14 02:05 . 2009-01-14 04:06	715,776	--a
    
    c:windowssystem32driversSbiCtr.exe.vir
    2009-01-14 02:04 . 2009-01-14 02:04 d
    c:program filesAce Utilities

    Как вы видите один из компонентов трояна был создан практически в тоже время как и папка Ace Utilities, вы устанавливали эту программу ?

    Сейчас, проблема описанная вами раннее проявляется ?

    21 января, 2009 в 4:29 пп #21289
    NRGy
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Valeri, спасибо что нашли время и глянули логи.
    С момента «лечения» машины Комбофиксом (уже три дня прошло) комп работает отлично. Касательно Ace Utilities: да, прога установлена у меня на компе, но во время моих «мучений» её не было — просто не до неё было. Вообще, её установочный файл у меня с 2004 года — можно доверять. А так, если отмотать назад, все проблемы начались как только я подключился к выделенки и стал использовать ftp файловый сервер: как я понимаю уже — это рассадник заразы

    23 января, 2009 в 11:13 дп #21290
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Ясно, рад что проблема решилась 🙂
    Ещё можете удалить эти файлы, они являются компонентами трояна поразившего ваш компьютер.
    2009-01-14 22:57 . 2009-01-14 22:57 742,400 —a


    c:windowssystem32driversalcomrg.exe.vir
    2009-01-14 19:07 . 2009-01-14 22:58 729,088 —a


    c:windowssystem32priv.exe.vir
    2009-01-14 02:05 . 2009-01-14 04:06 715,776 —a


    c:windowssystem32driversSbiCtr.exe.vir

    И несколько завершающих действий.

    Удалите Combofix с вашего компьютера, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.

    Удалите HijackThis и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.

    Советую установить программу Spybot Search and Destroy, это довольно неплохая дополнительная защита от шпионских и других вредоносных программ..

    Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.

    Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.

    После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.

    Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.

    Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.

    Всего доброго!

  • Автор
    Сообщения
Просмотр 5 сообщений - с 1 по 5 (из 5 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)