Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
17 Ноябрь 2024, 16:26 *

Поиск по Форуму
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: 1 [2]  Все   Вниз
  Печать  
Автор Тема: Вылезает всегда ссылка на переход Advertisment*  (Прочитано 4251 раз)
0 Пользователей и 4 Гостей смотрят эту тему.
XS_Project
Пользователь
**

Репутация: 4
Сообщений: 79


AiRчеГ

Email
Ответ #14 : 12 Март 2008, 18:39

Аутпост стоял, ничего не делал, только зря систему грузил. Троянов нет- это было на свежепоставленной системе, с нодом.
Mefist0
Завсегдатай
****

Репутация: 32
Сообщений: 377


Ответ #15 : 12 Март 2008, 19:41

У меня на эти сайты (казино и все прочее) кидает программа Advantage, установилась вместе с новым Даемон Тулзом.

P/S вообще с английского Advertisment переводится просто как реклама
XS_Project
Пользователь
**

Репутация: 4
Сообщений: 79


AiRчеГ

Email
Ответ #16 : 12 Март 2008, 19:45

Даемон Тулзом.
у меня тож самый новфыый.. мб из-за него?
Mefist0
Завсегдатай
****

Репутация: 32
Сообщений: 377


Ответ #17 : 12 Март 2008, 19:53

Скорее всего=) в трее не висит ли иконка Advantage?? в процессах есть advantage.exe??
XS_Project
Пользователь
**

Репутация: 4
Сообщений: 79


AiRчеГ

Email
Ответ #18 : 12 Март 2008, 20:50

Не, в процессах на А есть только Amoumain.exe (это процесс проги Smart X7). Даемон убран из автозагрузки, вродь все ок..
VICTOR
Житель форума
*****

Репутация: 19
Сообщений: 1087


~~~BLIZNEC~~~

WWW
Ответ #19 : 13 Март 2008, 22:06

Не, в процессах на А есть только Amoumain.exe (это процесс проги Smart X7). Даемон убран из автозагрузки, вродь все ок..
вот тоже Сейчас отключил автозагрузку у деймона..Похдже отпишусь!

   Особо не обращайте внимание на баннеры,просто не хочу убирать.
XS_Project
Пользователь
**

Репутация: 4
Сообщений: 79


AiRчеГ

Email
Ответ #20 : 14 Март 2008, 20:37

Теперь многие картинки замененены GIF-ом с надпсью, типа мой капм может быть заражен спайваре
VICTOR
Житель форума
*****

Репутация: 19
Сообщений: 1087


~~~BLIZNEC~~~

WWW
Ответ #21 : 14 Март 2008, 21:26

Вообщем мне не помоглаО отключение автозапуска Деймона!!!
Может БЫть надо какой Узел поместить в бан?

   Особо не обращайте внимание на баннеры,просто не хочу убирать.
kolancha
Житель форума
*****

Репутация: 321
Сообщений: 2129


Здесь может быть Ваша реклама!

Email
Ответ #22 : 14 Март 2008, 22:07

Чистите автозагрузку. На 90% этот червяк сидит там.
XS_Project
Пользователь
**

Репутация: 4
Сообщений: 79


AiRчеГ

Email
Ответ #23 : 15 Март 2008, 07:42

аутпост молчит, нод 32 тоже рыбу из ся строит(((
VICTOR
Житель форума
*****

Репутация: 19
Сообщений: 1087


~~~BLIZNEC~~~

WWW
Ответ #24 : 15 Март 2008, 13:27

Вот примерно Что было при проверки глубоким анализом!
Я немогу отыскать такой путь Local settings и Volume вообще нет такой папки***

Файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\3XK1X9B7\17PHolmes[1].cmt инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
(удалил)



Файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\3XK1X9B7\17PHolmes[2].cmt инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
удалил



Файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\D3K0I3J7\dd4[1].exe инфицирован троян IRC/SdBot. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
удалил


Файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\D3K0I3J7\wr-1-1148[1].jpg инфицирован модифицированный Win32/TrojanDownloader.Small.IAW троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
удалил


Файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OVQZJK49\mrofinu[1].zip инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
((Удалить нельзя только пропустить!))



Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0002989.exe инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением


Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0002990.exe инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.


Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0003172.exe инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.



Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0003190.exe инфицирован модифицированный Win32/TrojanDownloader.Small.IAW троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.



Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0003196.exe инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.



Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0003195.exe инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.




« Последнее редактирование: 15 Март 2008, 13:46 от VICTOR »

   Особо не обращайте внимание на баннеры,просто не хочу убирать.
leschka
Житель форума
*****

Репутация: 146
Сообщений: 1816


Ответ #25 : 15 Март 2008, 14:16

Temporary Internet Files это временная папка Интернет-эксплорерара,можно всё удалить из неё,причём через его же свойства.
Неужели не висит в автозагрузке какой нить агент или похожее на него,ведь название уже само подсказывает...
VICTOR
Житель форума
*****

Репутация: 19
Сообщений: 1087


~~~BLIZNEC~~~

WWW
Ответ #26 : 15 Март 2008, 14:41

Temporary Internet Files это временная папка Интернет-эксплорерара,можно всё удалить из неё,причём через его же свойства.
Неужели не висит в автозагрузке какой нить агент или похожее на него,ведь название уже само подсказывает...
В автозагрузке только НОД и МИРК

   Особо не обращайте внимание на баннеры,просто не хочу убирать.
kolancha
Житель форума
*****

Репутация: 321
Сообщений: 2129


Здесь может быть Ваша реклама!

Email
Ответ #27 : 15 Март 2008, 15:52

Скачай regcleaner и посмотри всю автозагрузку. В любом случае там должны быть ещё desktop, msconfig и tskmgr.
Страниц: 1 [2]  Все   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version