Цитата
CracKmaniac:
svchost, уже обычный, посылает изредка запросы на spynettest.microsoft.com. это нормально?
Атака с разных айпи на один и тот же порт
Цитата:
Windows Defender часто обновляется новыми файлами дефиниций и исправлениями, чтобы быть уверенным в том, что он способен обнаружить самые свежие шпионские программы. SpyNet – это сообщество, к которому обращаются специалисты Microsoft для наблюдения, изучения и устранения ущерба от шпионских программ.
• HiJackThis. Нужно пофиксить эти строки в
HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку
Fix Checked.
Как пофиксить в HijackThis
Код:
Код: Выделить всё
F2 - REG:system.ini: UserInit=userinit.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
В МБАМ выберите удаление всего что там найдено кроме
Код:
Код: Выделить всё
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Файл hosts вы сами правили ?
и проверьтесь утилитой
Zbot Killer
• Скрипт
AVZ.
Выполните скрипт
AVZ. Меню Файл - Выполнить скрипт[/i], вставляем написаный скрипт - кнопка
Запустить, после выполнения компьютер перезагрузится.
Код:
Код: Выделить всё
var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
if j=0 then
NumStr:='CurrentControlSet' else
if j