PDA

Показать полную графическую версию : [решено] Спамящий троян не вылавливаемый NODом...


fatjoker
28-05-2009, 18:10
Недавно зацепил в интернете программу, которую не выловил NOD32. Запускается даже без Internet Explorer переодически.
Вот как это чудо выглядит:

http://img411.imageshack.us/img411/2006/sp01.jpg

При нажатии на "Не показывать рекламу на этом компьюторе" выскакивает:

http://img411.imageshack.us/img411/8082/sp02m.jpg

Кто знает как с этим бороться?

Да, что интересно,- рекламные ссылки никуда не ведут. Пишет, что сервер не существует!

Котяра
28-05-2009, 18:31
fatjoker, интересная программка... Делайте логи: http://forum.oszone.net/post-717373-2.html

Котяра
28-05-2009, 19:02
fatjoker, Вы логи делаете?

fatjoker
28-05-2009, 22:26
Только закончил сканирование с помощью Dr.Web CureIt. Спасибо за совет, вроде как помогло. Он нашел 16 инфицированных файлов в System Volume Information на обоих дисках и поудалял их, вместе с тем, там же, нашел 6 рекламных. Вроде все решилось, но еще понаблюдаю.
Еще раз большое спасибо за подсказку, хороший сканер!

Severny
28-05-2009, 22:49
Он нашел 16 инфицированных файлов в System Volume Information »
Файлы, находящиеся в этих папках, никак не мешали работе системы.
Вирус никуда не делся. Нужно подготовить логи.

fatjoker
28-05-2009, 23:19
Да, забыл написать, еще был найден файл Documents and Settings/fatjoker/Adsubscribe/adsubscribe.dll
Кстати, он был обнаружен быстрым сканированием и после удаления снова появлялся до тех пор пока не были удалены файлы из System Volume Information после полного сканирования.
В этой же папке я сам нашел еще 12 файлов не определившихся как зараженные, я их удалил целиком вместе с папкой.

Сейчас все нормально.

Если замечу следы жизнедеятельности отого спам-трояна, то обязательно зделаю логи, но похоже уже все хорошо.

Котяра
28-05-2009, 23:22
Documents and Settings/fatjoker/Adsubscribe/adsubscribe.dll »
Это он и есть!
Но мы ждем логов. Может, у Вас еще вирусы есть.

fatjoker
28-05-2009, 23:33
Котяра, действительно я Вам очень благодарен, но уже все просканил массой антивирусов и уверен, что проблему решил.
В следующий раз в первую очередь буду делать логи, просто уже времяни нет, да и пока разберусь как.
Еще раз большое спасибо! :) Жму руку! Вынужден покинуть Вас, завтра в 6:00 подъем на работу.




© OSzone.net 2001-2012