Перейти к содержимому


Фото
- - - - -

adware. E404 .Helper.Hij


  • Please log in to reply
18 ответов в этой теме

#1 natally

natally

    Newbie

  • Members
  • 26 Сообщений:

Отправлено 20 Сентябрь 2008 - 08:35

Что это такое и как вылечить?

#2 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 20 Сентябрь 2008 - 09:56

Рекламный модуль; скорее всего с какими-то дополнительными функциями (Hij может означать Hijacker - "угонщик" - возможно ворует адресную книгу почтовых программ или ещё что-то). Это предположение! Присылайте на анализ файл (если он определён).
http://support.drweb.com/sendnew/

#3 natally

natally

    Newbie

  • Members
  • 26 Сообщений:

Отправлено 20 Сентябрь 2008 - 10:06

не определен, он вообще в реестре, DRWeb его не находит

#4 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 20 Сентябрь 2008 - 10:20

А Вы случайно такой объект нашли не Ad-Aware Professional 2008? Напишите чем нашли.

#5 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Сентябрь 2008 - 12:19

Вы, наверное, где-то не там искали :-) В списке BHO он наверняка будет :-)

#6 natally

natally

    Newbie

  • Members
  • 26 Сообщений:

Отправлено 20 Сентябрь 2008 - 14:16

SuperAntiSpyware их находит

#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Сентябрь 2008 - 14:22

FakeAlert, возможно. Как файл называется, в котором зараза найдена?

#8 natally

natally

    Newbie

  • Members
  • 26 Сообщений:

Отправлено 20 Сентябрь 2008 - 14:39

из SuperAntiSpyware

#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Сентябрь 2008 - 14:47

То есть имени файла нет. Но CLSID его, вроде как. Надо список BHO cмотреть...

#10 natally

natally

    Newbie

  • Members
  • 26 Сообщений:

Отправлено 20 Сентябрь 2008 - 14:53

А как посмотреть список BHO?

#11 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Сентябрь 2008 - 14:56

IceSword, Hijackthis (не надо меня пинать!)...

#12 natally

natally

    Newbie

  • Members
  • 26 Сообщений:

Отправлено 21 Сентябрь 2008 - 07:34

[ sensored ]

#13 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Сентябрь 2008 - 11:33

Не, я понимаю, меня на гугле забанили (на полном серьезе!)... :-)

Качаете IceSword, запускаете, переходите в раздел BHO и там видны все файлы BHO. Хайджек так вообще лог делает, в котором все видно.

#14 natally

natally

    Newbie

  • Members
  • 26 Сообщений:

Отправлено 21 Сентябрь 2008 - 13:01

А по русски можно все это написать

#15 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 21 Сентябрь 2008 - 14:17

http://www.trendsecure.com/portal/en-US/to...ckthis/download
Это хайджек. Сделайте в нём отчёт (log).

#16 natally

natally

    Newbie

  • Members
  • 26 Сообщений:

Отправлено 21 Сентябрь 2008 - 14:54

Отчет

#17 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 21 Сентябрь 2008 - 18:08

Отчет

Пожалуйста:

Отключите автозагрузку Spyware Doctor, SUPERAntiSpyware.

Создаёте папку c:test, Копируете в c:test прилагаемые файлы fast.bat, files.bat.

Отключить Интернет - вытащить шнур.

Отключить Восстановление системы: "Мой компьютеp" (My Computer) - "Свойства" (Properties) - "Восстановление системы" (System Restore) - "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives).

перезагрузитесь. запускаете fast.bat - заработает сканер. Все найденное - лечить. Когда он отработает *не закрывая окна сканера* запускаете files.bat.

копируете C:WINDOWSsystem32906217906217.dll если есть в c:test .

запускаете HiJackThis . Фиксите в нём (птичка - fix checked)
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL = http://internetsearchservice.com
R1 - HKLMSoftwareMicrosoftInternet Explorer,SearchURL = http://internetsearchservice.com
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://internetsearchservice.com
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://internetsearchservice.com
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe
O2 - BHO: 906217 helper - {CC9C8A97-3EE5-4D7E-B1EA-F8F62284D7D7} - C:WINDOWSsystem32906217906217.dll
O20 - Winlogon Notify: avicore - avicore.dll (file missing)

Покажите здесь c:testfast.log, files.txt в архиве! , Новый лог HiJackThis

#18 natally

natally

    Newbie

  • Members
  • 26 Сообщений:

Отправлено 22 Сентябрь 2008 - 19:17

сканер ничего не нашел

#19 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 22 Сентябрь 2008 - 19:46

сканер ничего не нашел

запускаете HiJackThis . Фиксите в нём (птичка - fix checked) - см. пред. письмо.
Покажите здесь c:testfast.log, files.txt в архиве! , Новый лог HiJackThis