|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Спамящий троян не вылавливаемый NODом... |
|
[решено] Спамящий троян не вылавливаемый NODом...
|
Новый участник Сообщения: 32 |
Профиль | Отправить PM | Цитировать
Недавно зацепил в интернете программу, которую не выловил NOD32. Запускается даже без Internet Explorer переодически.
Вот как это чудо выглядит: http://img411.imageshack.us/img411/2006/sp01.jpg При нажатии на "Не показывать рекламу на этом компьюторе" выскакивает: http://img411.imageshack.us/img411/8082/sp02m.jpg Кто знает как с этим бороться? Да, что интересно,- рекламные ссылки никуда не ведут. Пишет, что сервер не существует! |
|
Отправлено: 18:10, 28-05-2009 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать fatjoker, интересная программка... Делайте логи: http://forum.oszone.net/post-717373-2.html
|
Последний раз редактировалось Котяра, 28-05-2009 в 18:43. Отправлено: 18:31, 28-05-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать fatjoker, Вы логи делаете?
|
Отправлено: 19:02, 28-05-2009 | #3 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Только закончил сканирование с помощью Dr.Web CureIt. Спасибо за совет, вроде как помогло. Он нашел 16 инфицированных файлов в System Volume Information на обоих дисках и поудалял их, вместе с тем, там же, нашел 6 рекламных. Вроде все решилось, но еще понаблюдаю.
Еще раз большое спасибо за подсказку, хороший сканер! |
Отправлено: 22:26, 28-05-2009 | #4 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата fatjoker:
Вирус никуда не делся. Нужно подготовить логи. |
||
------- Отправлено: 22:49, 28-05-2009 | #5 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Да, забыл написать, еще был найден файл Documents and Settings/fatjoker/Adsubscribe/adsubscribe.dll
Кстати, он был обнаружен быстрым сканированием и после удаления снова появлялся до тех пор пока не были удалены файлы из System Volume Information после полного сканирования. В этой же папке я сам нашел еще 12 файлов не определившихся как зараженные, я их удалил целиком вместе с папкой. Сейчас все нормально. Если замечу следы жизнедеятельности отого спам-трояна, то обязательно зделаю логи, но похоже уже все хорошо. |
Отправлено: 23:19, 28-05-2009 | #6 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата fatjoker:
Но мы ждем логов. Может, у Вас еще вирусы есть. |
|
Отправлено: 23:22, 28-05-2009 | #7 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Котяра, действительно я Вам очень благодарен, но уже все просканил массой антивирусов и уверен, что проблему решил.
В следующий раз в первую очередь буду делать логи, просто уже времяни нет, да и пока разберусь как. Еще раз большое спасибо! Жму руку! Вынужден покинуть Вас, завтра в 6:00 подъем на работу. |
Отправлено: 23:33, 28-05-2009 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Троян TR/Patched.Gr.8 и зараженные параметры реестра. Как с этим справиться? | Agrippa | Лечение систем от вредоносных программ | 25 | 08-01-2010 12:18 | |
[решено] Троян Autorun.cd | K.gusarch | Лечение систем от вредоносных программ | 6 | 18-09-2009 06:04 | |
[решено] модифицированный Win32/Injector.KT троян | pressmark | Лечение систем от вредоносных программ | 11 | 06-04-2009 11:23 | |
[решено] Как удалить троян Trojan.Win32.Pakes.cdw ? | vano345 | Лечение систем от вредоносных программ | 4 | 17-07-2008 00:09 |
|