Страница 1 из 1

помогите избавиться от трояна

Добавлено: 11.12.2008, 20:04
uploader
вчера зделал апдейт винде с сайта М.софта
сегодня лазая по сети нарвался на какую то дрянь, комп заморгал, позакрывал все окна и перезагрузился, потом я увидел такое окно

Изображение

где при нажатии на единственную активную кнопку, у меня открывается страница, где мне предлагают прикупить
Perfect Defender 2009 \естественно большой радости я от этого не ощущаю\

Изображение

срочно зарядил НОД с последними обновлениями, он просканировал мой комп и ничего не нашел, хотя продолжаю получать страшные окна с переодичностью 20 мин.\раздражает\

Изображение

Ваше мнение, как избавиться от этой дряни?

Добавлено: 11.12.2008, 20:19
migORKA
Поздравляю с пойманым Spyware.ISpynow ,что это-нагугли и увидишь.
Вот тебе лекарство от него,скачай,запусти...и больше не шали. :lol:
качай

Добавлено: 11.12.2008, 20:25
sys8
Почитай здесь:
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
Добавлено спустя 2 минуты 21 секунду:
Igor054 писал(а):Поздравляю с пойманым Spyware
Согласен, наверное поэтому его и нод не видит, кстати какой нод ? Бизнес, смарт или простой ?

Добавлено: 11.12.2008, 20:29
uploader
sys8 писал(а):кстати какой нод ? Бизнес, смарт или простой ?
простой
Изображение

Добавлено: 11.12.2008, 20:33
sys8
Простой, я не помню в простом есть такое ?
Изображение

Добавлено: 11.12.2008, 20:38
uploader
sys8 писал(а): в простом есть такое ?
Изображение

Добавлено: 11.12.2008, 20:39
sys8
Ну значит есть, что то получилось ?

Добавлено: 11.12.2008, 20:42
uploader
Igor054 писал(а):Вот тебе лекарство от него,скачай,запусти...и больше не шали.
ты как всегда молодец, сказал А, и забыл сказать Б
а где теперь лекарство на лекарство, а то прога лечить на хочет :wall:

Добавлено: 11.12.2008, 20:49
sys8
Попробуй это
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
Добавлено спустя 1 минуту 29 секунд:
Изображение
Кажись нод "мышей не ловит" .. :?

Добавлено: 11.12.2008, 20:55
migORKA
111oleg,
Посмотри здесь
Спойлер
License Name: tEaM wOrLd cRaCk kZ
License Code: 71A8-D529-2DC7-5DCD-D19E-6AA8-3737-581A-4A4B-B5CA
License Name: tEaM wOrLd cRaCk kZ wOrLd kZ uNiOn
License Code: C148-D3D1-6F6D-08B6-FE49-8244-AA97-2CAC-8C57-B31A
,
если будет продолжать жадничать,бери это
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.

Добавлено: 11.12.2008, 20:56
zar013
Spyware.IspyNow ручное удаление:

Сделай деинсталяцию программе iSpyNOW

Перезагрузись

Убей прцессы (если существуют):
perfectdefender2009.exe
c:\\Program Files\\Perfect Defender 2009\\pdefendr.exe
UserProfile%\\Local Settings\\Temp\\ikbmqvex.exe ikbmqvex.exe
C:\\Program Files\\iSpyNOW\\ispynow.exe
C:\\Program Files\\iSpyNOW\\1500 nokia ringtones.exe
C:\\Program Files\\iSpyNOW\\Virtuagirl_brianabanks_full.exe
C:\\Program Files\\iSpyNOW\\grand theft auto vice city.exe
C:\\Program Files\\iSpyNOW\\turbo tax key code.exe
C:\\Program Files\\iSpyNOW\\Keygen super bounce out.exe
C:\\Program Files\\iSpyNOW\\a (1).exe
C:\\Program Files\\iSpyNOW\\TURBO_TAX_KEY_CODE.EXE
C:\\Program Files\\iSpyNOW\\AolPassHack.exe, BIKO.EXE
C:\\Program Files\\iSpyNOW\\UOGAMER.EXE
C:\\Program Files\\iSpyNOW\\EBLASTER.EXE

Удали из реестра:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “asus32″
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PDefender
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “Perfect Defender 2009″
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Perfect Defender 2009

Дерегестрируй DLLs:
regsvr32.exe -u UserProfile%\\Desktop\\sccmsk.dll
regsvr32.exe -u UserProfile%\\My Documents\\PerfectDefender2009\\SDBHO.dll
regsvr32.exe -u C:\\Program Files\\iSpyNOW\\ISNSYS.dll

Удали файлы:
c:\\Program Files\\Perfect Defender 2009\\dbbase.div
UserProfile%\\My Documents\\PerfectDefender2009\\sdcfg.dat
C:\\Program Files\\iSpyNOW\\Joi2A6.tmp
C:\\Program Files\\iSpyNOW\\Joi2D0.tmp

Удали директории:
C:\Program Files\iSpyNOW\
c:\Program Files\Perfect Defender 2009\

Добавлено: 11.12.2008, 20:58
uploader
откатил систему на три дня назад, пока полет нормальный, окна больше не появляются.
Igor054,
скачал СД с другого места с лекарствам, так что лекарство не ищи. :P
всем спасибо и по +

Добавлено: 11.12.2008, 21:04
migORKA
111oleg,
так что лекарство не ищи
Всё давно найдено,посмотри выше.

Добавлено спустя 3 минуты 58 секунд:
sys8,
Кажись нод "мышей не ловит"
причём "мыши" годичной давности ;)
Никому не навязываю,но мой выбор BitDefender.

Добавлено: 11.12.2008, 21:04
uploader
zar013 писал(а):Удали директории:C:\Program Files\iSpyNOW\c:\Program Files\Perfect Defender 2009\
не нашел таких :nea: , видать откат системы все почистил :unknown:

Добавлено: 11.12.2008, 21:10
sys8
Ессественно .. жаль что доктором не почистил .. попробовал только что, снял с сайта свежак доктора, апдэйт сделал ..

Добавлено: 11.12.2008, 21:18
uploader
sys8 писал(а): апдэйт сделал ..
осторожней с апдейтом, он ключи убивает

Добавлено: 11.12.2008, 21:22
sys8
До рестарта всё нормально было, я не могу сделать рестарт т.к. shadow user у меня стоит.. У тебя это после рестарта произошло ? С каким ключём ? Что я давал ?

Добавлено: 11.12.2008, 21:53
uploader
sys8,
после установки, прога делает апдейт, ищет трояны но лечить без лекарства не хочет, ввол ключик который был у меня в сборке и сразу прога просит проапдейтится, разрешил ей и получил, что ключ заблокирован, хорошо что в сборке было четыре ключа :D после второго, апдейтится не разрешил.

Добавлено спустя 3 минуты 26 секунд:
проверил Игоря ключи, рабочие

Добавлено: 12.12.2008, 07:52
sys8
Поставил прогу, не разрешил искать трояны, дал ей ключ затем апдэйт прошёл удачно, после установки оного прога попросила рестарт, я не дал и включил срику ..

Добавлено спустя 48 минут 50 секунд:
Ашеломиссимо !
Изображение
Щас отправлю этот файл ноду, посмотрим чё скажет .. Крэки и хотфиксы не применял ..

Добавлено спустя 21 минуту 22 секунды:
Кошмарский написал что всё в порядке, др Вэб вирус .. удалил на всякий случай .. :?

Добавлено: 12.12.2008, 23:47
uploader
сегодня проснулся НОД и определил Spyware.Doctor как троян и попросил отправить данные на иследование в лабораторию :rofl:
НОД продолжает отжигать :D

Добавлено: 13.12.2008, 01:11
iggykh
Spyware Doctor определяется как троян не только НОДом...

порпобуй Spybot S&D, проверял на своем компе и не только, результаты очен хорошие, прога бесплатная
так что лечить не надо.
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.