1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Вирус или нет?

Тема в разделе "WEB-ресурсы", создана пользователем dj_dantist, 02.07.09.

  1. dj_dantist

    dj_dantist Активный участник

    4.591
    0
    Где-то с неделю на рабочем компе при входе в инет возникает некая хрень (см. фото). Тыкаешь на "закрыть" - закрывается через 60 сек., причём окно несворачиваемое, всегда в фокусе. Тыкаешь на "не показывать рекламу на этом компьютере" - возникает приглашение отправить смс на определённый номер :frustrate

    Что за хрень и как с ней бороться?
     

    Вложения:

    • virus1.jpg
      virus1.jpg
      Размер файла:
      140,8 КБ
      Просмотров:
      656
  2. s14

    s14 Активный участник

    2.243
    3
    dj_dantist,
    не совсем вирус, проверь curelt (сканер от Dr.WEB)
     
  3. Гость форума

    Гость форума Активный участник

    6.682
    31
    в настройках оперы эту хрень можно отключить.. не помню как и поэтому давным давно вроде удалил папку оперы из апликейшн дата и все пропало :)
     
  4. dj_dantist

    dj_dantist Активный участник

    4.591
    0

    Др.вебом просканировал все диски - "вирусов не найдено" :(

    добавлено через 7 минут

    Нет доступа к папке "application data" в висте... Как получить доступ?
     
  5. basik

    basik Активный участник

    1.207
    0
    dj_dantist,
    касперский тебе в помощь. хотя врятли он поможет. тогда переустанови браузер
     
  6. LAN54

    LAN54 Активный участник

    7.763
    0
    AVZ или TrojanRemover
     
  7. Homo Sapiens

    Homo Sapiens Активный участник

    6.822
    1.131
    Хрень по ходу рекламный модуль. Мне в своё время подобный моск поипал. Вылечилось сбросом настроек браузера.
     
  8. Grandmaster Flash

    Grandmaster Flash Активный участник

    4.362
    0
    Купите этот стимулятор и окно ищезнет:) Незнаю есть ли софт для удаления этой хрени, но ручками прекрасно убрать можно, убив процесс в диспетчере задач и найти по поиску откуда он запускается. После можно почистить реестр от этой фигни, а можно и не чистить.
     
  9. dj_dantist

    dj_dantist Активный участник

    4.591
    0

    Не думайте, что Вы самый умный, и Вам первому пришла в голову эта мысль :) В том-то и дело, что в диспетчере задач этот процесс никак не отбражается :(
     
  10. Nash

    Nash Активный участник

    3.096
    14


    Это обыкновенная вирусная надстройка, которую можно легко отключить в
    браузере. Пункт "Надстройка".
     
  11. Valek79

    Valek79 Активный участник

    4.721
    1
    Есть проги такие - SpyBot, а также Ad Muncher.

    Попробуйте, установите. Думаю поможет. (Хотя, возможно хватит и одной из них. Но обе - лучше).

    Да. Это может быть очередная платная фича волгоградского форума.

    Но эти проги справятся и с ней.
     
  12. olegun

    olegun Активный участник

    11.385
    956
    не доктором проверяйте-а куреитом,причем в безопасном режиме,должен отловить...
     
  13. Гоша

    Гоша Активный участник

    3.278
    0
    dj_dantist,
    надстройки браузера, там эта фиговина и висит.
     
  14. academic

    academic Активный участник

    11.975
    542
    dj_dantist,
    1. в надстройках браузера (Интернет Эксплорер) выключить ВСЕ надстройки. (какие будут нужны снова подгрузите, или руками по 1 включайте и проверяйте).
    2. если у Вас Виста зайдите в каталог "C:\Users\ВАШ_профиль\AppData\Local\" и удалите файлики с расширением *.dll
    3. поставьте последнюю версию браузера (если это интернет эксплорер, то 8я сейчас последняя).
    4. скачайте лечебную утилиту DrWeb и проверьте каталог "C:\Users\ВАШ_профиль". ну или ВЕСЬ комп.

    п.с. заметил у кого стоит локальный антивирь вэб или нод этот "рекламный" блок пролазиет как к себе домой.
    п.с.с. когда будете ставить Оперу следующий раз НЕ соглашайтесь о переносе настроек браузера ИЕ...
     
    Последнее редактирование: 03.07.09
  15. Филипп

    Филипп Участник

    107
    0
    Это не вирус в классическом виде, антивирусы их не видят обычно.
    1-й способ - отключить JavaScripts в настройках Оперы (Инструменты-Настройки-Дополнительно-Содержимое-Включить JavaScript)
    2-й способ - удалить сам файл скрипта. Точно не скажу, но где-то в c:\Documents and Settings\User\Application Data\Opera\Opera\ должна быть папка JavaScripts. В той папке убрать файлы.
     
  16. academic

    academic Активный участник

    11.975
    542
    там виста... путь другой ;)

    ну смотря какие... аваст тут же начал орать на эту dllину...
     
  17. Филипп

    Филипп Участник

    107
    0
    Да нет там dll никакой
     
  18. academic

    academic Активный участник

    11.975
    542

    хех... ну как любят люди зарекаться не осозновая полноты ситуации.
    ТАМ это ГДЕ? я говорил про надстройку в ИЕ. эта "рекламная" надстройка оставляет *.dll в профиле "C:\Users\ВАШ_профиль\AppData\Local\" (если это Виста). при установке Оперы\мозиллы и переносе настроек из ИЕ работает и банер и dll...
     
  19. Филипп

    Филипп Участник

    107
    0
    Я полностью осознаю. Ну и при чём тут перенос настроек? Если сейчас топикстартер даже и уберёт эту зловредную dll - скрипт из оперы никуда не денется и будет продолжать свою полезную функцию в деле продвижения жизненно необходимых товаров народного потребления.
     
  20. Grandmaster Flash

    Grandmaster Flash Активный участник

    4.362
    0
    В случае с эксплорером - прекрасно отображается, в случае с оперой Филлип прекрасно всё описал. И нефига наезжать, тебе помоч пытаются, даже не требуя взамен денег или благодарности.
     
  21. Alfey

    Alfey Активный участник

    3.802
    0
    Антивирус Касперского с последними базами точно этого зловреда удаляет.

    Можно и без него обойтись, например используя AVZ.

    ЗЫ В диспетчере задач этот зловред не отображается т.к. использует маскировку процесса. JavaScript кстати им не используется.

    ЗЫЗЫ А вообще, не люблю гадать на кофеной гуще. Сначала нужно видеть протокол исследования AVZ.
     
    Последнее редактирование: 03.07.09
  22. SilverClash

    SilverClash Активный участник

    3.293
    0


    99% что это просто надстройка. Логично что антивирь этого не видит... сталкивался с подобным - вылечилось отключение лишние надстроек в IE.

    Правильно здесь пишут на удаления файлов из профиля оперы... Наверняка полное удаление брайзера и установка с нуля избявят от этой штуки...
     
  23. Shelhevet

    Shelhevet Участник

    373
    0
    А как в Мозилле эту штуку убрать? У меня тоже всплывает. :(
     
  24. тов.

    тов. Активный участник

    717
    0
    dj_dantist,
    Личные данные (кэш, кукис и пр.) надо удалить в Опере. Может помочь. И обязательно поменять антивирус.

    добавлено через 1 минуту
    Shelhevet,
    тоже самое
     
  25. SilverClash

    SilverClash Активный участник

    3.293
    0


    вот удаление личных данных как раз ничего не даст.
    вот тут например про это немного написано
     
  26. Shelhevet

    Shelhevet Участник

    373
    0
    не помогает ни СпайБот...ни кукисы, естесно, ни отключение плагинов /надстроек
    что делать? :(

    добавлено через 1 час 56 минут
    избавилась с помощью программы unlocker
     
  27. dj_dantist

    dj_dantist Активный участник

    4.591
    0


    Нет, есть, academic прав. Удалось отловить при помощи диспетчера задач в AVZ. Сам AVZ, кстати, при сканировании выдал "ничего не обнаружено". Но нет худа без добра, в AVZ есть удобный диспетчер задач, высвечивающий связанную с каждым процессом dll. И эта dll, имя которой совпадало с именем этой уродской рекламки, была связана с процессом explorer.exe. Рамещалась эта папочка вместе с картинками здесь:

    c:\Users\User\AppData\Roaming\папка.

    Всем спасибо!
     
  28. aequit

    aequit Участник

    253
    269
    По сабжу читать статьи с http://www.spyware-ru.com/
    а именно http://www.spyware-ru.com/forum/viewtopic.php?f=3&t=2&start=0&sid=3b01b15b337c0a07db961774cf6b9ffe
    заразы столько сейчас расплодилось, которую антивири не отлавливают, что универсальных рецептов не бывает, нужно подходить к каждому конкретному случаю по разному.
    Главное - ни в коем случае не отсылайте смс - это лохотрон, на форумах многие жаловались, что заплатив 300-500 руб. никакого "кода" не получали. А некоторые по несколько раз смс-ки отсылают :)
     
  29. Leo888

    Leo888 Активный участник

    649
    0
    По порносайтам надо меньше шататься.И не будет подобной хрени.Хотя ты мог с инета что нибудь скачать в эксешном формате,и эта беда сама собой устанавливается.Как пример сайт мп3реал,они музыку и клипы пакуют в exe,при распаковке скачанного файла устанавливается плагин-надстройка к интернет-браузеру.Ну а присутствие просьбы об отправке смс-подозрение что это всего лишь троянчик.Ищи папки,где он прописался и чисти систему.