Показать полную графическую версию : [решено] Спамящий троян не вылавливаемый NODом...
fatjoker
28-05-2009, 18:10
Недавно зацепил в интернете программу, которую не выловил NOD32. Запускается даже без Internet Explorer переодически.
Вот как это чудо выглядит:
http://img411.imageshack.us/img411/2006/sp01.jpg
При нажатии на "Не показывать рекламу на этом компьюторе" выскакивает:
http://img411.imageshack.us/img411/8082/sp02m.jpg
Кто знает как с этим бороться?
Да, что интересно,- рекламные ссылки никуда не ведут. Пишет, что сервер не существует!
fatjoker, интересная программка... Делайте логи: http://forum.oszone.net/post-717373-2.html
fatjoker, Вы логи делаете?
fatjoker
28-05-2009, 22:26
Только закончил сканирование с помощью Dr.Web CureIt. Спасибо за совет, вроде как помогло. Он нашел 16 инфицированных файлов в System Volume Information на обоих дисках и поудалял их, вместе с тем, там же, нашел 6 рекламных. Вроде все решилось, но еще понаблюдаю.
Еще раз большое спасибо за подсказку, хороший сканер!
Он нашел 16 инфицированных файлов в System Volume Information »
Файлы, находящиеся в этих папках, никак не мешали работе системы.
Вирус никуда не делся. Нужно подготовить логи.
fatjoker
28-05-2009, 23:19
Да, забыл написать, еще был найден файл Documents and Settings/fatjoker/Adsubscribe/adsubscribe.dll
Кстати, он был обнаружен быстрым сканированием и после удаления снова появлялся до тех пор пока не были удалены файлы из System Volume Information после полного сканирования.
В этой же папке я сам нашел еще 12 файлов не определившихся как зараженные, я их удалил целиком вместе с папкой.
Сейчас все нормально.
Если замечу следы жизнедеятельности отого спам-трояна, то обязательно зделаю логи, но похоже уже все хорошо.
Documents and Settings/fatjoker/Adsubscribe/adsubscribe.dll »
Это он и есть!
Но мы ждем логов. Может, у Вас еще вирусы есть.
fatjoker
28-05-2009, 23:33
Котяра, действительно я Вам очень благодарен, но уже все просканил массой антивирусов и уверен, что проблему решил.
В следующий раз в первую очередь буду делать логи, просто уже времяни нет, да и пока разберусь как.
Еще раз большое спасибо! :) Жму руку! Вынужден покинуть Вас, завтра в 6:00 подъем на работу.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC