Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Спамящий троян не вылавливаемый NODом... (http://forum.oszone.net/showthread.php?t=141295)

fatjoker 28-05-2009 18:10 1129644

Спамящий троян не вылавливаемый NODом...
 
Недавно зацепил в интернете программу, которую не выловил NOD32. Запускается даже без Internet Explorer переодически.
Вот как это чудо выглядит:

http://img411.imageshack.us/img411/2006/sp01.jpg

При нажатии на "Не показывать рекламу на этом компьюторе" выскакивает:

http://img411.imageshack.us/img411/8082/sp02m.jpg

Кто знает как с этим бороться?

Да, что интересно,- рекламные ссылки никуда не ведут. Пишет, что сервер не существует!

Котяра 28-05-2009 18:31 1129654

fatjoker, интересная программка... Делайте логи: http://forum.oszone.net/post-717373-2.html

Котяра 28-05-2009 19:02 1129674

fatjoker, Вы логи делаете?

fatjoker 28-05-2009 22:26 1129810

Только закончил сканирование с помощью Dr.Web CureIt. Спасибо за совет, вроде как помогло. Он нашел 16 инфицированных файлов в System Volume Information на обоих дисках и поудалял их, вместе с тем, там же, нашел 6 рекламных. Вроде все решилось, но еще понаблюдаю.
Еще раз большое спасибо за подсказку, хороший сканер!

Severny 28-05-2009 22:49 1129827

Цитата:

Цитата fatjoker
Он нашел 16 инфицированных файлов в System Volume Information »

Файлы, находящиеся в этих папках, никак не мешали работе системы.
Вирус никуда не делся. Нужно подготовить логи.

fatjoker 28-05-2009 23:19 1129852

Да, забыл написать, еще был найден файл Documents and Settings/fatjoker/Adsubscribe/adsubscribe.dll
Кстати, он был обнаружен быстрым сканированием и после удаления снова появлялся до тех пор пока не были удалены файлы из System Volume Information после полного сканирования.
В этой же папке я сам нашел еще 12 файлов не определившихся как зараженные, я их удалил целиком вместе с папкой.

Сейчас все нормально.

Если замечу следы жизнедеятельности отого спам-трояна, то обязательно зделаю логи, но похоже уже все хорошо.

Котяра 28-05-2009 23:22 1129856

Цитата:

Цитата fatjoker
Documents and Settings/fatjoker/Adsubscribe/adsubscribe.dll »

Это он и есть!
Но мы ждем логов. Может, у Вас еще вирусы есть.

fatjoker 28-05-2009 23:33 1129864

Котяра, действительно я Вам очень благодарен, но уже все просканил массой антивирусов и уверен, что проблему решил.
В следующий раз в первую очередь буду делать логи, просто уже времяни нет, да и пока разберусь как.
Еще раз большое спасибо! :) Жму руку! Вынужден покинуть Вас, завтра в 6:00 подъем на работу.


Время: 19:50.

Время: 19:50.
© OSzone.net 2001-