![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Порно баннер+win32.kido.ih+трояны ((((( |
|
Порно баннер+win32.kido.ih+трояны (((((
|
Новый участник Сообщения: 32 |
История болезни такова:
Изначально был подцеплен порно-баннер, который занимал пол страницы браузера (Opera) и просил отправить SMs и тд. Далее перестали отображаться и загружаться любые страницы, хотя подключение к сети есть и оно активно. Ссылается на то, что невозможно найти удаленный сервер . При чем запрашиваемый сайт например yandex , внизу дублируется фразой : Вы попытались получить доступ к адресу: http: freepornokino.info/fcontent.ru/index…..Не дает скачивать обновления, не дает зайти ни в один ICQ пейджер. Пробовал ставить Megafon Internet ( в качестве другого провайдера) , но ситуация та же самая. При загрузке Windows ( SP 3) , появляется на пару секунд окно DOS со следующей надписью: Start Hasp Emu. C:\ Documents and Settings\ Andrey\ net start haspnt После этого появляется окно сетевых подключений со следующей надписью : Вы или программа попытались запросить информацию с mrim.mail.ru (или как вариант с smilekand). Выберите подключение. Еще одна странность: При нажатии правой кнопкой мыши на ярлык Мой компьютер или любую папку запускается Windows Installer и пытается установить пакет установки FineReaderEdition.msi. Пишет, что нужный ресурс находится на сетевом ресурсе, который сейчас недоступен. Борьба заключалась в следующем: 1) Установлен Kaspersky 2010 и Tune Up Utilities. Kaspersky нашел около 20 вирусов, среди которых был Win32.Kido.ih . Очищен реестр, проведены все возможные оптимизации системы. 2) Установлен CCleaner и Nod 32. Последний нашел еще пару вирусов и убил их. 3) Установлен Zone Alarm и Trojan Remover 4) Установлен KidoKiller v 3.1 и KK последней версии 5)Установлен Dr.Web 6) Установлен WinsockFix 7) Установлен Atf-Cleaner ( ссылается, что невозможо очистить временные файлы Opera). 8) Установлены все заплатки для Windows , рекомендуемые при Win32.Kido.ih Потерял надежду исправить все своими силама. С нетерпением жду помощи профессионалов. P.S. : Логи отправляю с другого компьютера, тк зараженный не имеет выхода. Стоят два браузера IE и Opera. Логи записывались при открытом окне IE. Не знаю имеет ли это значение или нет. |
|
Отправлено: 14:28, 11-12-2009 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата Nightslim:
http://www.virustotal.com/ru/ И поищите где он находится . Раз его у вас нет то почему он висит в процессах ? Под таким именем ещё троянцы прячутся. |
|
------- Отправлено: 18:27, 16-12-2009 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Записал vsmon.exe на диск , проверил на вышеуказанном сайте. Вот ответ:
Файл уже проанализирован: MD5: f8c283ca4f542283b36b6a09e7362e16 First received: 2009.10.20 01:57:17 UTC Дата: 2009.10.24 20:45:04 UTC [>52D] Результаты: 0/41 Permalink: analisis/6f896dd63e10e16540ad92932d4e044541c5f78f6b00bcba2107e30229aede4d-1256417104 А находится vsmon.exe как раз там где вы указали. Сейчас идет проверка Stringer. Отчет выложу сразу после проверки Ad-Aware. |
Отправлено: 18:46, 16-12-2009 | #22 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать И еще вопрос: Почему "не чистится" Opera ???
|
Отправлено: 19:42, 16-12-2009 | #23 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Nightslim:
|
|
------- Отправлено: 20:04, 16-12-2009 | #24 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать На данный момент ситуация такая:
1) Антивирус Stringer не обнаружил ни одной вредоносной программы.\ 2) Антивирус Ad-Adware при Full Scan обнаружил 8(восемь) вредоносных программ. Лог выкладываю. 3) Сейчас идет проверка Outpost Antivirus Pro. Дублирую вопрос: Почему не чистится Opera ??? |
Отправлено: 13:42, 17-12-2009 | #25 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Outpost Antivirus нашел еще три вредоносные программы. Одна из которых сидела в процессах.
|
Отправлено: 09:21, 18-12-2009 | #26 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата Nightslim:
Два других в архивах системы восстановления. Вы остатки от Zone Alarm и от крека для 1С - удалили ? •Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
|
------- Последний раз редактировалось iskander-k, 18-12-2009 в 13:06. Отправлено: 12:53, 18-12-2009 | #27 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Заработал IE. Но ни один другой браузер работать не хочет + при нажатии правой кнопкой мыши стала появляться следующая строка: Abby FineReader 8.0 Prof.Edition. Внутренняя ошибка 2753. InstallTools.dll.
Вообще никак не удаляется , ни при помощи средств Windows , ни при помощи Your Uninstaller ( вообще не видит , что AbbyFineReader установлен) |
Отправлено: 14:47, 18-12-2009 | #28 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Логи от RSIT
Не запускается ни один пейджер : ни ICQ, ни Mail Agent, ни Qip... Пробовал переустанавливать, результат тот же. Не заходит. |
Последний раз редактировалось Nightslim, 18-12-2009 в 15:31. Отправлено: 15:08, 18-12-2009 | #29 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Нет идей?? Может решить проблему Format C: ?
|
Отправлено: 16:49, 20-12-2009 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
порно смс баннер на рабочем | Naiki | Лечение систем от вредоносных программ | 9 | 05-12-2009 19:18 | |
Порно-баннер поверх всех окон | NukeReACTOR | Лечение систем от вредоносных программ | 12 | 17-11-2009 20:21 | |
Порно баннер | burundook | Лечение систем от вредоносных программ | 1 | 18-09-2009 21:30 | |
Порно баннер в IE другой | Rock | Лечение систем от вредоносных программ | 6 | 07-08-2009 04:16 | |
[решено] Порно баннер в IE | seman | Лечение систем от вредоносных программ | 6 | 31-07-2009 22:13 |
|