Как избавиться от выскакивающего окошка "download Spyware Remover"

Автор FeeD, 24 Жовтень 2007, 17:53:28

Попередня тема - Наступна тема

FeeD

Примерно через каждые пятнадцать минут вылетает окошко на котором написано следущее:

Warning Potential Spyware Operation!
Your computer is making unauthorized copies of your system and Internet files. Run full scan now to pervert any unathorised access to your files! Click YES to download spyware remover...


Как разобраться с этой сволочью >:(  ?

Core 2 Duo E6550 |Gigabyte P35-DS3L | XFX GF8800GTS 320MB/320bit | OCZ 2x1GB DDR2 800 MHz | WD 500GB |

R@MS

какая программа выкидывает это окошко?
Принимая низкий старт - убедись, что сзади никто не бежит с шестом

FeeD

Цитата: RAMS від 24 Жовтень 2007, 17:55:24
какая программа выкидывает это окошко?


Оно выбрасываеться само по себе /Windows Security Alert/...
Если жму да.. предлагает скачать установочный файл с какого то непонятного ресурса...
Core 2 Duo E6550 |Gigabyte P35-DS3L | XFX GF8800GTS 320MB/320bit | OCZ 2x1GB DDR2 800 MHz | WD 500GB |

Annihilator


Viki

Если это то, о чем я думаю (догадаться по данному вопросу очень сложно :D), то попробуйте выключить службу сообщений.

FeeD

Цитата: Viki від 24 Жовтень 2007, 17:58:46
Если это то, о чем я думаю (догадаться по данному вопросу очень сложно :D), то попробуйте выключить службу сообщений.

А как єто сделать?
Core 2 Duo E6550 |Gigabyte P35-DS3L | XFX GF8800GTS 320MB/320bit | OCZ 2x1GB DDR2 800 MHz | WD 500GB |

R@MS

проверь на вирусы/шпионы/трояны. У тебя что "сидит" на компе.
Принимая низкий старт - убедись, что сзади никто не бежит с шестом

FeeD

Цитата: RAMS від 24 Жовтень 2007, 18:01:19
проверь на вирусы/шпионы/трояны. У тебя что "сидит" на компе.

avast 4.7
Ок попробую...

(Перзагрузка не помогла...)
Core 2 Duo E6550 |Gigabyte P35-DS3L | XFX GF8800GTS 320MB/320bit | OCZ 2x1GB DDR2 800 MHz | WD 500GB |

Viki

Цитата: FeeD від 24 Жовтень 2007, 17:59:41
А как єто сделать?
Панель управления\Администрирование\Службы.

Andrews Track_tor

Цитата: FeeD від 24 Жовтень 2007, 17:59:41
А как єто сделать?
Правой кнопкой на мой комп > управление > службы и приложения > службы > служба сообщений (догадайся что сделать :D)

FeeD

Цитата: Andrews Track_tor від 24 Жовтень 2007, 18:02:59
Правой кнопкой на мой комп > управление > службы и приложения > службы > служба сообщений (догадайся что сделать :D)

Ого а как вам такой финт:
Операция отменена вследствии действующих для компьютера ограничений. Обратитесь к администратору сети.
Это когда свойства хочу посмотреть... :'(
Core 2 Duo E6550 |Gigabyte P35-DS3L | XFX GF8800GTS 320MB/320bit | OCZ 2x1GB DDR2 800 MHz | WD 500GB |

Andrews Track_tor

Цитата: FeeD від 24 Жовтень 2007, 18:08:34
Ого а как вам такой финт:
Операция отменена вследствии действующих для компьютера ограничений. Обратитесь к администратору сети.
Это когда свойства хочу посмотреть... :'(
У тебя там чёто серьёзное. Наверное виры похавали системные файлы. Но точно сказать не могу...

R@MS

Ты что как гость на компе работаешь?
Принимая низкий старт - убедись, что сзади никто не бежит с шестом

FeeD

Цитата: RAMS від 24 Жовтень 2007, 18:11:11
Ты что как гость на компе работаешь?

нет...

П.С. У нас сетка на 5 компов...
Core 2 Duo E6550 |Gigabyte P35-DS3L | XFX GF8800GTS 320MB/320bit | OCZ 2x1GB DDR2 800 MHz | WD 500GB |

fin

"Нужна помощь" - это образец истинно плохого заголовка. Минус балл.

Исправить на "Как избавиться от выскакивающего окошка download spyware remover" или подобный.

vaDOOM

#15
Это не вирус а спиваер.
Это просто жучок, который не наносит вреда ПК и ПО, а просто крадет у тя инфу, по каким лазиш сайтам, какая у тя винда и т.п.

Там пишет что найден неопознанный такой жучек, и нужно нажать кнопку чоб загрузить антиспиваер, и провести полный скан системы на этих жуков.

Kostello

Советы:

  • установи Spybot Search and Destroy и поищи warms
  • поищи фразу в Google и на форумах антивирусных лабораторий (Касперского и т. п.)
  • установи альтернативные антивирусы (из бесплатных - Dr.Web CureIt! и продукты в составе Google Pack

FeeD

#17
Цитата: fin від 24 Жовтень 2007, 18:55:57
"Нужна помощь" - это образец истинно плохого заголовка. Минус балл.

Знаю... грешен... просто сильно волновался... аж руки вспотели...
Цитата: vaDOOM від 24 Жовтень 2007, 19:11:59
Это не вирус а спиваер.
Это просто жучок, который не наносит вреда ПК и ПО, а просто крадет у тя инфу, по каким лазиш сайтам, какая у тя винда и т.п.

Там пишет что найден неопознанный такой жучек, и нужно нажать кнопку чоб загрузить антиспиваер, и провести полный скан системы на этих жуков.

О ты прав диагноз соответствует , ща буду пробовать справляться....



Core 2 Duo E6550 |Gigabyte P35-DS3L | XFX GF8800GTS 320MB/320bit | OCZ 2x1GB DDR2 800 MHz | WD 500GB |

fin

Цитата: vaDOOM від 24 Жовтень 2007, 19:11:59Там пишет что найден неопознанный такой жучек, и нужно нажать кнопку чоб загрузить антиспиваер, и провести полный скан системы на этих жуков.
Вот за это я и поставил тебе минус балл. Этот малваре сидит либо в сети, либо в самой системе и спамит тебя такими сообщениями. То что ты скачаешь по его ссылке будет никак не "анти-спиваер", а какая-то еще гадость вроде трояна.

FeeD

Ура! Всем огромное спасибо, помоему мы справились с этой проблемой.

fin, Kostello, RAMS, vaDOOM, Andrews Track_tor, Viki, Annihilator жму Вам руки!!! Я блин реально переволновался... если бы дома это случилось то еще пол беды, а то комп то на работе стоит и куча важной инфы... вообще слава богу...

/Р.S. Spybot Search and Destroy нашел много... стоит удалять все? боюсь что винда не загрузиться.../
Core 2 Duo E6550 |Gigabyte P35-DS3L | XFX GF8800GTS 320MB/320bit | OCZ 2x1GB DDR2 800 MHz | WD 500GB |

Andrews Track_tor

Цитата: FeeD від 25 Жовтень 2007, 11:58:06
Ура! Всем огромное спасибо, помоему мы справились с этой проблемой.

fin, Kostello, RAMS, vaDOOM, Andrews Track_tor, Viki, Annihilator жму Вам руки!!! Я блин реально переволновался... если бы дома это случилось то еще пол беды, а то комп то на работе стоит и куча важной инфы... вообще слава богу...

/Р.S. Spybot Search and Destroy нашел много... стоит удалять все? боюсь что винда не загрузиться.../
Пожалуйста! :-[
Сначало нужно перенести важные файлы с С: на D: - проверится на вирусы. Если найдёт - по возможности "лечить", если не получится, то удалять. После перегружаешь машину и... как повезёт. Но обычно всё нормально - не переживай.
З.Ы. Наверное я опоздал с советом...

Kostello

#21
Цитата: FeeD від 25 Жовтень 2007, 11:58:06
Spybot Search and Destroy нашел много... стоит удалять все? боюсь что винда не загрузиться.../

Если не удалять malware (spuware, warms, trojans, cookies...), то скоро винда сама не загрузиться. В любом случае можно выбрать элементы к удалению (степень вредности показывается в инфоокне справа).

В дальнейшем - регулярный скан раз в неделю (как минимум) и обновление баз.

Кстати, советую в меню Режим выбрать Расширенный - тогда на панели слева во вкладке инструменты можно посмотреть изменения в автозагрузке (любимое место вирусов), красным цветом там отображаются подозрительные изменения.

Да, и как говорил fin - не поддавайтесь на уловки типа "у вас вирусы!!! ставьте нашу прогу...", часто сопровождающуюся открытием IE.

Кстати, в Skype есть подложные абоненты под никами Windows Security Senter - они посылают в чат сообщение про зараженность системы, после нажатия на ссылку в сообщении открывается дефолтный браузер, показывая сайт с дизайном в стиле Windows XP Explorer (хе-хе, a у меня Vista, обдурить не получилось...) и графикой со сканом, сообщающем про заражение системных файлов. Это в качестве напоминания всем - будьте бдительны!

BASyak

У меня что-то подобное было после установки какой-то корявой версии винды (ни слова о лицензии). Раньше я работал с той версией, когда у меня не было интернета. А вот недавно попробовал установить... В тот же день снёс к чертям собачьим!
Под видом файрвола и антивируса, которые постоянно грузятся в процессы, и запускаются всё снова и снова после их принудительного завершения. Ничего общего с встроенными службами, только небоольшая внешняя схожесть иконок(точнее "закос"). Всё выдавало, что у меня вирус, который тормозит работу в сети и вообще (даже указано было в %). Мол, сходите по ссылочке и будет вам счастье. Ссылка вела на страничку, которая предлагала ещё одну ссылку с более 30-ти всплывающих окон експлорера с адресом htttp://ha
Смех, да и только...
Это худший из миров, что я видел...