Перейти к содержимому


Фото
- - - - -

Помогите избавиться от баннера


  • Please log in to reply
15 ответов в этой теме

#1 Den 163

Den 163

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 18 Декабрь 2009 - 13:55

Здравствуйте. На рабочем столе возник порно баннер. После проверки на вирусы был найден и удален Trojan.Click.37869, но баннер не исчез. Я сделал логи в Hijack this. Помогите разобраться.
Прикрепленный файл  Logs.rar   5,19К   83 Скачано раз

#2 skitalez

skitalez

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 18 Декабрь 2009 - 14:20

я конечно не специалист
вот зараза у тебя сидит
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Internet Explorer\svcnost.exe
куча битых BHO и Toolbar

пофикси в hijackthis

#3 Den 163

Den 163

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 18 Декабрь 2009 - 14:26

Этот компьютер стоит на работе, пару лет винду не переустанавливали, так-что вирусов может быть много. Я сам не специалист по вирусам, вот работой озадачили. Так что F2 можно смело удалять? И еще вопрос что такое битые ВНО и Toolbar хотя бы ссылку на инфу?

#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 18 Декабрь 2009 - 14:38

я конечно не специалист
вот зараза у тебя сидит
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Internet Explorer\svcnost.exe
куча битых BHO и Toolbar

пофикси в hijackthis


В вирлаб его сразу.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#5 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 18 Декабрь 2009 - 14:40

А вот это что такое? plugin.exe. Проверьте на virustotal

#6 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 18 Декабрь 2009 - 14:41

Эти файлы отошлите в вирлаб ("Прислать вирус" вверху страницы)
C:\Program Files\Internet Explorer\svcnost.exe
C:\WINDOWS\plugin.exe

А остальные логи?

#7 skitalez

skitalez

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 18 Декабрь 2009 - 14:47

что такое битые ВНО и Toolbar

в логе hijackthis можно увидеть записи типа
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

это и есть битые ВНО и Toolbar, ссылки на них остались, а самих файлов уже давно нет
запускаете hijackthis и выставляете галочки напротив таких записей и жмёте fix cheked

#8 Den 163

Den 163

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 18 Декабрь 2009 - 14:56

Я пофиксил F2 но баннер остался. Сейчас отправлю файлы C:\Program Files\Internet Explorer\svcnost.exe
C:\WINDOWS\plugin.exe в вирлаб. Извиняюсь, но у меня закончилась работа. До понедельника не смогу больше ничего делать. Всем спасибо.

#9 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 18 Декабрь 2009 - 15:03

Я пофиксил F2 но баннер остался. Сейчас отправлю файлы C:\Program Files\Internet Explorer\svcnost.exe
C:\WINDOWS\plugin.exe в вирлаб.

Вам придёт письмо с номерком. Озвучте его здесь, если к понедельнику не обработают.

#10 Den 163

Den 163

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 21 Декабрь 2009 - 08:19

Удалось отправить только C:\Program Files\Internet Explorer\svcnost.exe Пришло письмо: [drweb.com #1098989] Угроза: Trojan.Siggen.37577 А вот C:\WINDOWS\plugin.exe удалился DrWeb как только я открыл флешку на своем компьютере. В файле отчета он определился как Trojan.Blackmailer.1572. В общем я пофиксил его в Хайджеке и баннер исчез. Странно только что файл не удалялся с флешки на зараженном компьютере. У всех стоит DrWeb Enterprise Agent Ver 4.44

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Декабрь 2009 - 08:22

У всех стоит DrWeb Enterprise Agent Ver 4.44

Насколько я помню уже 5 версия давно в релизе.Обновляйтесь.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 Den 163

Den 163

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 21 Декабрь 2009 - 08:27

Насчет 5ой версии, пожалуй надо.

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Декабрь 2009 - 08:30

Насчет 5ой версии, пожалуй надо.

Скоро могут прекратить поддержку 4,44...Что будете делать? ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 Den 163

Den 163

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 21 Декабрь 2009 - 08:42

;) Как прекратят так и перейдем. У нас же в России все ВНЕЗАПНО происходит. Ну вроде все работает. Всем спасибо. Тему можно закрывать.

#15 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 17 Март 2013 - 23:36

sandigo, Мне не понравилась ваша реклама. Попрошу в дальнейшем от нее воздержаться у нас на форуме.



#16 sandigo

sandigo

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 17 Март 2013 - 23:49

sandigo, Мне не понравилась ваша реклама. Попрошу в дальнейшем от нее воздержаться у нас на форуме.

Извените не подумала что похоже на рекламу. Это не мой сайт. сама им пользовалась.В следующий раз это учту




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых