Jak zauważyć infekcje:
1.Częstym problemem są trojany CWS ich głównymi objawami są
-zmiana tapety
-zmiana strony głównej
2.Często przy wirusach można zauważyć procesy dochodzące do 100% CPU, zamulenia i spowolnienia internetu.
3.Natrętne spyware, kradnące dane często są naszpikowane reklamami, czyli popularnymi pop-upami. Najbardziej znana taką infekcją jest VX2 , znany także pod nazwa Better Internet. Jeden z lepszych usuwaczy: http://www.richardthelionhearted.com/~m ... loads.html
4.Jeśli ściagniesz HiJacka i CWSShreddera i te pliki znikną jesteś zainfekowany trojanem CWS.Smartsearch Maszynka niszcząca syf: http://www.safer-networking.org/files/delcwssk.zip
5.Jeśli zauważasz, że w ostatnim czasie dużo exeków jest uszkodzonych jest to sprawka wirusa Jeefo. Link do usuwacza: http://www.sophos.com/support/disinfection/jeefoa.html
6.Często infekcji wirusatowarzyszy długa reakcja programów, samowyłączenie się menadrzera(popularne alt+ctrl+delete). Mogą takżę nieotwierać się tak ważne polecenia dla komputera jak regedit(edytor rejestru) i cmd(linia komend).
7.Ostatnio popularne jest umieszczanie przez spyware inkonek w trayu z napisem
Nie klikać w to!! Ściągnie jeszcze więcej szitu, to fałszywe reklamy.
Często dodatkiem są takie ikonki
8.Posiadam eDonkeya 2000 i Bear Share. Niby programy czyste ale mają miłe dodatki.
eDonkey odpowiednio zainstalwoany dodaje
-webhancer lub new.net przyjemniaczki atakujące Winsock, czyli główne procedury Internetu
Do wykrywania włamań w łańcuchu Winsock
Jest to łańcuch operujący nasze połączenia interntowe. Ostatnio często świnstwa wżzerają się tu i przekierunkowują transfer na swoją stonę. Często są bardzo trudne do usunięcia z braku połączenia z internetem. Na szczęście powstało kilka programów do usuwania szkodników. Ich ofiarą padł Bizard, być może ktoś go kojarzy.
LSPFix Link: http://www.cexx.org/lspfix.htm
Każdy z użytkowników internetu ma trzy podstawowe połączenia, tak więc powinno u niego okno programu wyglądać następująco
Nie każdy dodatkowy plik jest infekcja, są także nieszkodliwe wpisy od intela, jednak gdy pojawia się tam tkaie kwiatki jak neddotnetliczby.dll czy webhancer.dll to należy wyłączyć przywracanie systemu(w razie kłopotów służę pomocą) zastartować do trybu awaryjnego(F5 lub F8 ewntualnie przez start>>uruchom>>msconfig>>boot.ini i zaznaczyć safeboot iz restartować komputer. Uruchomić program zaznaczyć opcję I know what i`m doing i za pomocą >> przenieść śmiecia na drugą strone i kliknąc finish
Za zdjęcie dziekuje witrynie searchenignes.pl.
-kolejnym przyjemniaczkiem jest WebSearchBar i MySearch Acceleator-szpiegi
Natomiast BearShare zawirosowuje WhenU-bezczelny szpieg, czasem zmienia tapety.