Что за странный вирус. Помогите разобраться

123
Offshore
На сайте с 24.09.2003
Offline
111
#11

Лучший метод -- отказаться от IE

A
На сайте с 02.06.2004
Offline
36
#12

точно: Опера+обновляемый антивирь+firewall и ни одна зараза к вам не пристанет :)

Nikolai Popkov
На сайте с 07.06.2001
Offline
291
#13

1. отключите Active X

2. лечить наверное как здесь

партнерские программы (http://www.ebanners.ru/viewforum.php?f=7), словарь термины SEO (http://www.ebanners.ru/viewtopic.php?t=548) Форум маркетинг (http://www.reclama.su/) Reclama.Su, обмен ссылками (http://www.ebanners.ru/viewforum.php?f=13), Reklama.SU: контекстная реклама (http://www.reklama.su/) по цене Яндекса+продвижение за результат
harlot
На сайте с 21.10.2004
Offline
116
#14

buster, я удаление файла имел ввиду.

Vive como si fueras a morir mañana y Aprende como si fueras a vivir para Siempre.
A
На сайте с 23.10.2003
Offline
196
#15

Лечить: сначала AdAware от Lavasoft (убирает все известные рекламные программы)

с помощью regedit просмотреть и убрать все лишнее из автозагрузки(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и RunOnce)

то же самое с сомнительными сервисами (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services)

в /WinNT/ просмотреть все .exe файлы в котором есть строка UPX! (это очень хороший упаковщик для .exe, встречается в 95% троянов)

в /WinNT/ просмотреть все .dll файлы в которых есть "http://". dll-библиотеки не пакуются, поэтому отследить можно по выдаваемым в вирусах сообщениям

Особое внимание уделить плагинам ИЕ. Трояны/вирусы подменяют плагины к ИЕ. То бишь маскируются например под Adobe Acrobat и время от времени загружают свои новые модули.

Если ничего не помогает, то лучше переустановить систему (режим восстановления "R" + сервис паки)

Offshore, отказаться от ИЕ не все могут. Например, многим клиент-банкам нужен ActiveX.

андроид ТВ (http://qway.com.ua/android_tv) и экшн камеры (qway.com.ua/action-cameras) в Украине.
В
На сайте с 22.01.2005
Offline
0
#16

У меня тоже такая штука, рекомендует обратиться на www.eantispy.com. Dr. Web ничего не видит. Ты случайно не ставил перед этим звонилки? Я подозреваю InetDialer 3.0.0 и еще одну звонилку, которую я недавно удалил.

Вот только что написал мне: "Сообщение от SYSTEM для ALERT на 23.01.2005 "время" SECURITY ALERT: Windows has detected 10 Spyware programs installed on your computer! Spyware causes pop up messages, tracks your online activities and displays adwertisements. Yjour Anti-Virus and Firewall will not remove Spyware.

Visit: www.eantispy.com. for free removal information"

Если вылечишь эту гадость подскажи как

E
На сайте с 09.04.2004
Offline
10
#17
Как писал buster
Lor, ага. задним умом мы все крепки :-)

harlot, каким образом вы пропишите в автозагрузке удаление процесса из памяти?

Без всяких автоматических удалялок всё делаем ручками и вот этим инструментом:

http://download.rusc.ru/files/hijackthis-1.99.zip

Видно всё и стразу, что к системе прилипло. И конечно после всего Опера+Firewall :).

harlot
На сайте с 21.10.2004
Offline
116
#18

Прикольная програмка:)

M
На сайте с 25.10.2003
Offline
100
#19
Как писал Artich
точно: Опера+обновляемый антивирь+firewall и ни одна зараза к вам не пристанет :)

http://www.securitylab.ru/?ID=1671&Search_String=opera

motopila.ru (http://motopila.ru/) - цепные пилы, все цепные пилы и ничего кроме цепные пилы. Аминь!
A
На сайте с 23.10.2003
Offline
196
#20
Как писал ensueno
http://download.rusc.ru/files/hijackthis-1.99.zip
Видно всё и стразу, что к системе прилипло. И конечно после всего Опера+Firewall :).

1. Она не показывает с какими dll грузится Explorerю.exe

2. То же самое с winlogon.exe

3. Не видно что в памяти творится

4. Не сканирует в поисках "подозрительных" программ.

И т.д.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий