как самостоятельно удалить вирус

вирус подмены страниц

Добавил:

Попался мне на работе один ноутбук, с вредоносным кодом который принято называть «вирус подмены страниц». в любом браузере при запросе к yandex.ru или google.* открывается «Яндекс ой» или «Google ведите код по sms». при этом hosts файл чист, внутренние записи настроек браузеров, чистые, AVZ не находит, KAV молчит, CureIt вызывает ошибку самого себя и зависает. но к моему удивлению мошенники оказались на столько не осторожны, что забыли скрыть в строке статуса, запуск «скрипта прокси сервера…». ...

Читать дальше →
0

Norton Power Eraser

Добавил:

Norton Power Eraser — Устраняет глубоко внедренные труднодоступные мошеннические программы, которые не удается обнаружить при обычном сканировании на наличие вирусов.
Если вы стали жертвой мошеннической программы, которая не может быть обнаружена при обычном сканировании на наличие вирусов, используйте Norton Power Eraser для ее выявления и устранения.

Инструкции по загрузке:
  1. Нажмите выше «Загрузить Download Norton Power Eraser»
  2. В диалоговом окне «Загрузка файла» нажмите кнопку «Сохранить».
  3. Выберите расположение для сохранения файла и нажмите кнопку «Сохранить».
  4. Перейдите в расположение ...
Читать дальше →
0

win32/spy.spy.eye .CA опиративная память winlogon.exe

Добавил:

возвращение старинного (вирус получил первое распространение 10.02.2010 по данным McAffe) вируса win32/spy.spy.eye.CA, повергло в замешательство большинства пользователей Windows 7 доверившить UAC Windows Defender + KAV/DrWeb/NOD32/McAffe/Panda
Его имя еще может быть: Trojan-Spy:W32/Spyeye.A (F-secure), Trojan.Spyeye (Symantec), Trojan:Win32/Spyeye (Microsoft), Win32/Spy.SpyEye.B (Nod32)

весь интерес в лечении данного вируса заключается в том что простая замена системного файла winlogon.exe результата не даст. и это правильно т.к вирус хранит свое тело в кричащем месте %SystemDrive%\SYSTEMHOST\24FC2AE303F.EXE, если вы неудачно пытались удалить вирус ранее то вирус может ...

Читать дальше →
0