Новый вид вируса???

Тема в разделе "Софт", создана пользователем LORIC, 15.12.12.

  1. LORIC

    LORIC Активный участник

    11.063
    133
    Странная беда пришла ко мне... Самое интересное Касперский его не видит.
    Вирус или что то непонятное отображается на обоих компах одинаково. Так мало того и в браузере планшета он так же показывает себя.
    Причем в любом браузере.
    В Internet Explorer (я им не пользуюсь) я обнаружил вот такую хрень при открытии страницы (на скрине)
    При нажатии закрыть этот баннер, открывается ссылка на разные сайты.
    Картинки баннеров у меня я так понял блокирует касперский. Но что за напасть напала на все компы и планшет???
    Вот даже сейчас пишу этот пост, и висит одновременно этот баннер :spy:
    И прилагаю скрины к этой напасти.
     

    Вложения:

    • Virus01.JPG
      Virus01.JPG
      Размер файла:
      128,6 КБ
      Просмотров:
      660
    • Virus02.JPG
      Virus02.JPG
      Размер файла:
      93,8 КБ
      Просмотров:
      647
    • Virus03.JPG
      Virus03.JPG
      Размер файла:
      116,6 КБ
      Просмотров:
      616
    • Virus04.JPG
      Virus04.JPG
      Размер файла:
      108,5 КБ
      Просмотров:
      641
    • Virus05.JPG
      Virus05.JPG
      Размер файла:
      104,9 КБ
      Просмотров:
      465
  2. LORIC

    LORIC Активный участник

    11.063
    133
    Забыл указать. Стоит Win ХР SP3. На планшете .... а в прочем андроид 4.1.1 браузер опера.
     
  3. Crazy I.

    Crazy I. Читатель

    3.749
    2
    no32 cureIt скачай и в безопасном режимме, а лучше с загрузочной флешки проверь комп на вирусы. первое...
    а вот про планшет по подробнее????
     
  4. LORIC

    LORIC Активный участник

    11.063
    133
    Да я боюсь как бы роутер в этой ситуации не был замешан, так как КАК может на планшете отображаться такие же баннеры?
     
  5. LORIC

    LORIC Активный участник

    11.063
    133
    Нашел в реесте вот такую беду
     

    Вложения:

    • Virus06.JPG
      Virus06.JPG
      Размер файла:
      76,7 КБ
      Просмотров:
      610
  6. LORIC

    LORIC Активный участник

    11.063
    133
    Нашел в реестре все что связанно с именем searchqu.com и searchqu, поудалял так же и на компе все файлы и папки.. вроде стабильно стало. Но от куда он мог заразить все компы и еще планшет? Только не знаю как теперь на планшете эту беду удалить.
     
  7. Nickey

    Nickey Активный участник

    10.174
    237
    Вернуть к заводским установкам.
     
  8. LORIC

    LORIC Активный участник

    11.063
    133
    вопрос как вообще такое возможно, что бы на компах и на планшете?
     
  9. Nickey

    Nickey Активный участник

    10.174
    237
    LORIC, достаточно одной таблэтки. В смысле сайта. Это к вопросу о неуязвимости Linux и неуловимом Джо, который был неуловим до тех пор, пока никому был не нужен.
     
  10. LORIC

    LORIC Активный участник

    11.063
    133
    и как вылечится? Касперский со своей новой базой ничего не видит
     
  11. Litron

    Litron Активный участник

    26.116
    638
    LORIC, [​IMG]
    Переустанови винду. Это самый быстрый способ. И думать не надо.
     
  12. LORIC

    LORIC Активный участник

    11.063
    133
    Litron, это слишком кардинально, ищу другие способы
     
  13. Nickey

    Nickey Активный участник

    10.174
    237
    Сначала http://forum.simplix.ks.ua/viewtopic.php?id=399 не взирая на то, что блокиратора и баннеров нет.
    Затем malwarebytes.org
    Потом superantispyware.com
    Это для винды. Планшет лучше сбросить к заводским..

    В последствии ставьте AVG + Comodo. Это бесплатно. Используйте Comodo secure DNS.
     
  14. Alfey

    Alfey Активный участник

    3.802
    0
  15. LORIC

    LORIC Активный участник

    11.063
    133
    Поглядел содержимое этих ссылок, вот одна из них
    Кто что тут поймет?
     
  16. Шелудивый кот

    Шелудивый кот Активный участник

    12.514
    837
    Я в логах авз немножко понимаю, но только на своём компутере, ибо не знаю что стоит на других :spy:
     
  17. Ralf

    Ralf Активный участник

    9.187
    469
    LORIC,
    код обычной странички
    идет выполнение какого-то java приложения (надо смотреть что там внутри него), счетчики рамблема и гугла, еще есть баннеры отсюда new.traffic.ru. судя по всему кто-то крутит себе показ баннеров - зарабатывает таким образом.
     
  18. БульЁн

    БульЁн Активный участник

    1.605
    79
    это не странность, это норма.


    поддерживаю.
    Nod или Drweb
     
  19. Nickey

    Nickey Активный участник

    10.174
    237
    NOD не поддерживаю.
     
  20. LORIC

    LORIC Активный участник

    11.063
    133
    проверял, не видит
     
  21. LORIC

    LORIC Активный участник

    11.063
    133
    RubiN, скачал, что то он нашел, но требует регистрации, зарегился, и требует теперь оплаты. у него нет утилиты что бы профиксить баги?
     
  22. RubiN

    RubiN Активный участник

    6.620
    422
    я думал ты ручками сам пофиксишь, там же все по полочкам разложено
     
  23. LORIC

    LORIC Активный участник

    11.063
    133
    ну в принципе да, просматриваю... но что то много их...
    Скачал взломанную версию, пересканирую, и попробую удалить
     
  24. RubiN

    RubiN Активный участник

    6.620
    422
    вот по-русски http://www.securitystronghold.com/ru/gates/searchqu.html

    вообще не стоит качать какие-то подозрительные утилиты и что-то пытаться ими вылечить, возможно именно для этого и написан подобный софт
     
  25. LORIC

    LORIC Активный участник

    11.063
    133
    RubiN, Пять минут после перезагрузки, полет нормальный
    Спасибо большое.
     
  26. RubiN

    RubiN Активный участник

    6.620
    422
    прогони еще раз антивирусом
     
  27. LORIC

    LORIC Активный участник

    11.063
    133
    RubiN, Увы опять вылезло :( прогонял этим антивирем многократно, находит чистит а толу нет. Все равно эта гадость от куда то вылезает.
     
  28. Alfey

    Alfey Активный участник

    3.802
    0
    LORIC,
    Еще раз даю ссылку на сайт www.virusinfo.info
    Делаешь запрос на форуме, предварительно по шагам выполнив все инструкции. Тебе напишут что делать.
     
  29. Hermes

    Hermes Активный участник

    11.609
    2
    где вы там java приложение нашли?