Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Спамящий троян не вылавливаемый NODом...

Ответить
Настройки темы
[решено] Спамящий троян не вылавливаемый NODом...

Аватара для fatjoker

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Pili
Дата: 28-05-2009
Недавно зацепил в интернете программу, которую не выловил NOD32. Запускается даже без Internet Explorer переодически.
Вот как это чудо выглядит:

http://img411.imageshack.us/img411/2006/sp01.jpg

При нажатии на "Не показывать рекламу на этом компьюторе" выскакивает:

http://img411.imageshack.us/img411/8082/sp02m.jpg

Кто знает как с этим бороться?

Да, что интересно,- рекламные ссылки никуда не ведут. Пишет, что сервер не существует!

Отправлено: 18:10, 28-05-2009

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


fatjoker, интересная программка... Делайте логи: http://forum.oszone.net/post-717373-2.html

Последний раз редактировалось Котяра, 28-05-2009 в 18:43.


Отправлено: 18:31, 28-05-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


fatjoker, Вы логи делаете?

Отправлено: 19:02, 28-05-2009 | #3


Аватара для fatjoker

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Только закончил сканирование с помощью Dr.Web CureIt. Спасибо за совет, вроде как помогло. Он нашел 16 инфицированных файлов в System Volume Information на обоих дисках и поудалял их, вместе с тем, там же, нашел 6 рекламных. Вроде все решилось, но еще понаблюдаю.
Еще раз большое спасибо за подсказку, хороший сканер!

Отправлено: 22:26, 28-05-2009 | #4


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата fatjoker:
Он нашел 16 инфицированных файлов в System Volume Information »
Файлы, находящиеся в этих папках, никак не мешали работе системы.
Вирус никуда не делся. Нужно подготовить логи.

-------
Просьба обращаться на "ты".


Отправлено: 22:49, 28-05-2009 | #5


Аватара для fatjoker

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, забыл написать, еще был найден файл Documents and Settings/fatjoker/Adsubscribe/adsubscribe.dll
Кстати, он был обнаружен быстрым сканированием и после удаления снова появлялся до тех пор пока не были удалены файлы из System Volume Information после полного сканирования.
В этой же папке я сам нашел еще 12 файлов не определившихся как зараженные, я их удалил целиком вместе с папкой.

Сейчас все нормально.

Если замечу следы жизнедеятельности отого спам-трояна, то обязательно зделаю логи, но похоже уже все хорошо.

Отправлено: 23:19, 28-05-2009 | #6


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата fatjoker:
Documents and Settings/fatjoker/Adsubscribe/adsubscribe.dll »
Это он и есть!
Но мы ждем логов. Может, у Вас еще вирусы есть.

Отправлено: 23:22, 28-05-2009 | #7


Аватара для fatjoker

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Котяра, действительно я Вам очень благодарен, но уже все просканил массой антивирусов и уверен, что проблему решил.
В следующий раз в первую очередь буду делать логи, просто уже времяни нет, да и пока разберусь как.
Еще раз большое спасибо! Жму руку! Вынужден покинуть Вас, завтра в 6:00 подъем на работу.

Отправлено: 23:33, 28-05-2009 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Спамящий троян не вылавливаемый NODом...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Троян TR/Patched.Gr.8 и зараженные параметры реестра. Как с этим справиться? Agrippa Лечение систем от вредоносных программ 25 08-01-2010 12:18
[решено] Троян Autorun.cd K.gusarch Лечение систем от вредоносных программ 6 18-09-2009 06:04
[решено] модифицированный Win32/Injector.KT троян pressmark Лечение систем от вредоносных программ 11 06-04-2009 11:23
[решено] Как удалить троян Trojan.Win32.Pakes.cdw ? vano345 Лечение систем от вредоносных программ 4 17-07-2008 00:09




 
Переход