XS_Project
Пользователь
Репутация: 4
Сообщений: 79
AiRчеГ
|
|
Ответ #14 : 12 Март 2008, 18:39
|
|
Аутпост стоял, ничего не делал, только зря систему грузил. Троянов нет- это было на свежепоставленной системе, с нодом.
|
|
|
|
Mefist0
Завсегдатай
Репутация: 32
Сообщений: 377
|
|
Ответ #15 : 12 Март 2008, 19:41
|
|
У меня на эти сайты (казино и все прочее) кидает программа Advantage, установилась вместе с новым Даемон Тулзом.
P/S вообще с английского Advertisment переводится просто как реклама
|
|
|
|
XS_Project
Пользователь
Репутация: 4
Сообщений: 79
AiRчеГ
|
|
Ответ #16 : 12 Март 2008, 19:45
|
|
Даемон Тулзом.
у меня тож самый новфыый.. мб из-за него?
|
|
|
|
Mefist0
Завсегдатай
Репутация: 32
Сообщений: 377
|
|
Ответ #17 : 12 Март 2008, 19:53
|
|
Скорее всего=) в трее не висит ли иконка Advantage?? в процессах есть advantage.exe??
|
|
|
|
XS_Project
Пользователь
Репутация: 4
Сообщений: 79
AiRчеГ
|
|
Ответ #18 : 12 Март 2008, 20:50
|
|
Не, в процессах на А есть только Amoumain.exe (это процесс проги Smart X7). Даемон убран из автозагрузки, вродь все ок..
|
|
|
|
VICTOR
Житель форума
Репутация: 19
Сообщений: 1087
~~~BLIZNEC~~~
|
|
Ответ #19 : 13 Март 2008, 22:06
|
|
Не, в процессах на А есть только Amoumain.exe (это процесс проги Smart X7). Даемон убран из автозагрузки, вродь все ок..
вот тоже Сейчас отключил автозагрузку у деймона..Похдже отпишусь!
|
Особо не обращайте внимание на баннеры,просто не хочу убирать.
|
|
|
XS_Project
Пользователь
Репутация: 4
Сообщений: 79
AiRчеГ
|
|
Ответ #20 : 14 Март 2008, 20:37
|
|
Теперь многие картинки замененены GIF-ом с надпсью, типа мой капм может быть заражен спайваре
|
|
|
|
VICTOR
Житель форума
Репутация: 19
Сообщений: 1087
~~~BLIZNEC~~~
|
|
Ответ #21 : 14 Март 2008, 21:26
|
|
Вообщем мне не помоглаО отключение автозапуска Деймона!!! Может БЫть надо какой Узел поместить в бан?
|
Особо не обращайте внимание на баннеры,просто не хочу убирать.
|
|
|
kolancha
Житель форума
Репутация: 321
Сообщений: 2129
Здесь может быть Ваша реклама!
|
|
Ответ #22 : 14 Март 2008, 22:07
|
|
Чистите автозагрузку. На 90% этот червяк сидит там.
|
|
|
|
XS_Project
Пользователь
Репутация: 4
Сообщений: 79
AiRчеГ
|
|
Ответ #23 : 15 Март 2008, 07:42
|
|
аутпост молчит, нод 32 тоже рыбу из ся строит(((
|
|
|
|
VICTOR
Житель форума
Репутация: 19
Сообщений: 1087
~~~BLIZNEC~~~
|
|
Ответ #24 : 15 Март 2008, 13:27
|
|
Вот примерно Что было при проверки глубоким анализом! Я немогу отыскать такой путь Local settings и Volume вообще нет такой папки*** Файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\3XK1X9B7\17PHolmes[1].cmt инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. (удалил)
Файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\3XK1X9B7\17PHolmes[2].cmt инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. удалил
Файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\D3K0I3J7\dd4[1].exe инфицирован троян IRC/SdBot. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. удалил
Файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\D3K0I3J7\wr-1-1148[1].jpg инфицирован модифицированный Win32/TrojanDownloader.Small.IAW троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. удалил
Файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OVQZJK49\mrofinu[1].zip инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. ((Удалить нельзя только пропустить!))
Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0002989.exe инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением
Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0002990.exe инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0003172.exe инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0003190.exe инфицирован модифицированный Win32/TrojanDownloader.Small.IAW троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0003196.exe инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
Файл C:\System Volume Information\_restore{CB1C0F72-3FF7-432B-AF86-30193DA9AA26}\RP10\A0003195.exe инфицирован модифицированный Win32/TrojanDownloader.Agent.BLS троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|
« Последнее редактирование: 15 Март 2008, 13:46 от VICTOR »
|
|
Особо не обращайте внимание на баннеры,просто не хочу убирать.
|
|
|
leschka
|
|
Ответ #25 : 15 Март 2008, 14:16
|
|
Temporary Internet Files это временная папка Интернет-эксплорерара,можно всё удалить из неё,причём через его же свойства. Неужели не висит в автозагрузке какой нить агент или похожее на него,ведь название уже само подсказывает...
|
|
|
|
VICTOR
Житель форума
Репутация: 19
Сообщений: 1087
~~~BLIZNEC~~~
|
|
Ответ #26 : 15 Март 2008, 14:41
|
|
Temporary Internet Files это временная папка Интернет-эксплорерара,можно всё удалить из неё,причём через его же свойства. Неужели не висит в автозагрузке какой нить агент или похожее на него,ведь название уже само подсказывает...
В автозагрузке только НОД и МИРК
|
Особо не обращайте внимание на баннеры,просто не хочу убирать.
|
|
|
kolancha
Житель форума
Репутация: 321
Сообщений: 2129
Здесь может быть Ваша реклама!
|
|
Ответ #27 : 15 Март 2008, 15:52
|
|
Скачай regcleaner и посмотри всю автозагрузку. В любом случае там должны быть ещё desktop, msconfig и tskmgr.
|
|
|
|
|