- This topic has 3 ответа, 2 участника, and was last updated 16 years, 2 months назад by .
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
- Для ответа в этой теме необходимо авторизоваться.
Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Посторонняя папка …system32com поцессы Isass; smss;
Со вчерашнего дня компьютер заражён вирусом, или вирусами.
Скорее всего это Спайваре.
Где именно я их заимел? есть две версии:
*скачал в архиве с шаблоном сайта, или клипартом.
*Скачал с флеш карты, телефона моей сестры. (что более правдоподобно)
Вчера делал резервные копии фотографий и музыки с телефона сестры nokia n73me.
*Во процессе копирования, вдруг открылся IE. И попытался с натугой загрузить сайт. По всей видимости китайский.
Закрыв окно IE я получил ещё одно, уже с другим сайтом, и третье. С тех пор IE открывается всякий раз когда я выхожу в сеть.
**Заблокированы антивирусы(на момент заражения у меня не было антивируса).
**Заблокирован файл hosts
***в папке system32 появилась папка «com» {C:windowssystem32com}
В этой папке лежат файлы smss.exe lsass.exe и ещё что-то не помню 😳
в процессах они присутствуют.
****Многие программы даже не относящиеся к защите просто закрываются, через пару минут после открытия.
2 процесса smss.exe, один запущен с моей учётной записи. Не завершается.
Что я сделал: (как и любой другой боянист, я попытался разобраться сам.)
1) Установил Spybot — Search & Destroy который не блокируется вирусом. он выдал мне что найдено 11 угроз. 8 он удалил 3 осталось.
Чаще всего упоминается некий TinyBar. А также Hijacker.
(есть лог программы, если надо, приложу.)
Скиншот кликабелен:
2) Ключи реестра этих трёх пунктов я удалил в ручную. (regedit не заблокирован)
3) Зашёл через Acronis Disc Director удалил папку «com».
Перезагрузился. Несколько минут всё было нормально, стоило мне открыть FireFox как вновь вылез IE. И снова появился левый процесс smss.exe.
4) В настройках IE ввёл левый прокси(нерабочий), чтобы не грузились китайские сайты.
Лог RSIT прилагается ➡
—-
Извините за беспокойство, решил это дело лечить стиранием системных папок из доса, и установкой Win заново.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Хмм, беспокойства особого для меня нет, в порядке очереди я до всех добираюсь 🙂
Просто времени свободного у меня не очень много, но оно есть.
лечить стиранием системных папок из доса, и установкой Win заново.
Надеюсь, вы решили свою проблему, если нет, то просканируйте свой компьютер программой RSIT и получившиеся логи вставьте в ваш ответ.
На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.