|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Возвращаюсь к наболевшему. |
|
Возвращаюсь к наболевшему.
|
Пользователь Сообщения: 107 |
С помощью вашей помощью чистили офисные пк. Так получилось что не дочистили, не имел возможности написать раньше. Проблема в том что постоянно вылазят всплывающие окна с рекламой в IE. Какие данные мне предоставить Вам?
|
|
Отправлено: 16:57, 27-04-2012 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать C:\PROGRAM FILES\SWF.MAX\SWF.MAX.EXE
Проверьте на https://www.virustotal.com/ru/ Обновите Java , видимо по локалке происходит заражение, либо заражен дистрибутив Цитата SwanHearts:
|
|
------- Отправлено: 13:44, 05-05-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Дистрибутив не может быть заражен по одной причине, после переустановки этого вируса нет. На диске не написано. Именно Xtreme (на серверном) версия не заражается этим хоть и в одной локалке. Ничего не показал, файл чист.
|
Последний раз редактировалось SwanHearts, 05-05-2012 в 14:08. Отправлено: 14:01, 05-05-2012 | #12 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать С помощью песочницы нашел такие вот процессы которые и отвечают за всплывающие окна с рекламой этой (буквы в разном регистре, найти само их местоположение пока не удалось):
sandboxierpcss.exe sandboxiedcomlaunch.exe sandboxiecrypto.exe sandboxie - это сама песочница а окончания - это те файлы которые запускаются. Попробую сейчас найти их в реестре через поиск. |
Последний раз редактировалось SwanHearts, 05-05-2012 в 14:46. Отправлено: 14:29, 05-05-2012 | #13 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Едем дальше. На одном из пк которое в сети поставил: spydetector322rus.exe с официального сайта тестовую на 14 дней. И наткнулся на такую запись:
ID процесса: 3412 - vtuploader2.0[1].exe ID родителя: 2480 - iexplore.exe Статус: Удалённый Приоритет: Обычный Имя пользователя: Алексей Домен: ALEKSEY Время работы 0:18:05 Размер памяти: 36 Kb Имя файла: C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\4WPH2B3Y\vtuploader2.0[1].exe Компания: Описание: Трей иконка: Нет Окна: Нет Потоки: Нет Причина: Процесс удалён, но запись о нём всё ещё присутствует в операционной системе. После удаления ее всплывающие окна не лезут, посмотрим что дальше будет. Через некоторое время вновь вылез... Какие могут быть еще варианты решения кроме как переустановить? |
Последний раз редактировалось SwanHearts, 05-05-2012 в 16:39. Отправлено: 16:12, 05-05-2012 | #14 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|