Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Возвращаюсь к наболевшему.

Ответить
Настройки темы
Возвращаюсь к наболевшему.

Пользователь


Сообщения: 107
Благодарности: 0

Профиль | Отправить PM | Цитировать


С помощью вашей помощью чистили офисные пк. Так получилось что не дочистили, не имел возможности написать раньше. Проблема в том что постоянно вылазят всплывающие окна с рекламой в IE. Какие данные мне предоставить Вам?

Отправлено: 16:57, 27-04-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


C:\PROGRAM FILES\SWF.MAX\SWF.MAX.EXE
Проверьте на https://www.virustotal.com/ru/

Обновите Java ,
видимо по локалке происходит заражение, либо заражен дистрибутив
Цитата SwanHearts:
SWF.MAX.EXE »
это нет. »
У вас установлена сборка ? Чья ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:44, 05-05-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 107
Благодарности: 0

Профиль | Отправить PM | Цитировать


Дистрибутив не может быть заражен по одной причине, после переустановки этого вируса нет. На диске не написано. Именно Xtreme (на серверном) версия не заражается этим хоть и в одной локалке. Ничего не показал, файл чист.

Последний раз редактировалось SwanHearts, 05-05-2012 в 14:08.


Отправлено: 14:01, 05-05-2012 | #12


Пользователь


Сообщения: 107
Благодарности: 0

Профиль | Отправить PM | Цитировать


С помощью песочницы нашел такие вот процессы которые и отвечают за всплывающие окна с рекламой этой (буквы в разном регистре, найти само их местоположение пока не удалось):
sandboxierpcss.exe
sandboxiedcomlaunch.exe
sandboxiecrypto.exe

sandboxie - это сама песочница а окончания - это те файлы которые запускаются. Попробую сейчас найти их в реестре через поиск.

Последний раз редактировалось SwanHearts, 05-05-2012 в 14:46.


Отправлено: 14:29, 05-05-2012 | #13


Пользователь


Сообщения: 107
Благодарности: 0

Профиль | Отправить PM | Цитировать


Едем дальше. На одном из пк которое в сети поставил: spydetector322rus.exe с официального сайта тестовую на 14 дней. И наткнулся на такую запись:
ID процесса: 3412 - vtuploader2.0[1].exe
ID родителя: 2480 - iexplore.exe
Статус: Удалённый
Приоритет: Обычный
Имя пользователя: Алексей
Домен: ALEKSEY
Время работы 0:18:05
Размер памяти: 36 Kb
Имя файла:
C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\4WPH2B3Y\vtuploader2.0[1].exe
Компания:

Описание:

Трей иконка: Нет
Окна: Нет
Потоки: Нет
Причина:
Процесс удалён, но запись о нём всё ещё присутствует в операционной системе.





После удаления ее всплывающие окна не лезут, посмотрим что дальше будет. Через некоторое время вновь вылез... Какие могут быть еще варианты решения кроме как переустановить?

Последний раз редактировалось SwanHearts, 05-05-2012 в 16:39.


Отправлено: 16:12, 05-05-2012 | #14



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Возвращаюсь к наболевшему.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход