Заблокирован Статус: Не в сети Регистрация: 25.04.2008 Откуда: град Петра
Shuric-lexx
Цитата:
в браузере Google Chrome этого плагина нет
Мозила и Експлорер, с ними понятно- дыры-сс. А что, в Оперу тоже забрались(ну не могет быть!)? Сносите инфицированные броузеры с концами, ставьте заново и радуйтесь.
_________________ http://audio-hi-end.livejournal.com/profile Аудиоэкспертиза - это не слух, а анализ услышанного
Shuric-lexx , а это не вы случайно тот самый 16и летний братишка?))
84.47.191.211 Если я и лазию по таким сайтам, так только по проверенным ресурсам :roll: : Добавлено спустя 4 минуты
6a3apoB писал(а):
Shuric-lexx
Цитата:
в браузере Google Chrome этого плагина нет
Мозила и Експлорер, с ними понятно- дыры-сс. А что, в Оперу тоже забрались(ну не могет быть!)? Сносите инфицированные броузеры с концами, ставьте заново и радуйтесь.
Не помогло =\
Только что провел "расследование", оказалось что на рабочую почту сестры пришло письмо. Ну она по не знанию и нажала в письме ссылки, т.к. письмо от ее подруги) (почта mail.ru) Вообщем виновник сего действия найден) Зла ни на кого естественно не держу))))) Ща бы вот убрать эту штуковину и хорошо было бы)
Member
Статус: Не в сети Регистрация: 01.04.2005 Откуда: Москва
Да в IE, для начала отключите. Сервис, а там по моему сразу надстройки. Все подозрительные отключить, и посмотреть. Потом можно включая по одной, разобраться. Обычно запускается соответствующая ...dll, время создания которой и будет совпадать со временем появления вредности, можно руками удалить. Скорее всего - обломаются и остальные, в других браузерах, библиотека одна. Элементов ActiveX, кроме Адобовских, тоже практически не бывает. В случае чего, система сама напомнит об отключенной надстройке.
Member
Статус: Не в сети Регистрация: 06.07.2004 Откуда: РФ Фото: 6
Боролся на прошлой неделе с подобной штукой. Подменяет библиотеку видео-драйвера, прячется и восстанавливется после удаления. Убить не удалось, систему переустановил.
Member
Статус: Не в сети Регистрация: 21.06.2006 Откуда: (sever) НН
Недавно у клиента именно с такой штукой сталкивался. В лисице и осле элементарно отключается в плагинах/надстройках и .длл убивается руками. А вот в опере убить эту хрень не удалось... Пришлось удалить//заново установить оперу. Ни антивир(ь/и), ни спайбот бациллу не нашли...
_________________ *Cafrodie Amd*| :prohindea Tosters Clupp: | Долой попсу и лажу с рынка комплектующих! | I`m hatin` it. | Thrash `till death!
Member
Статус: Не в сети Регистрация: 30.07.2006 Откуда: Москва-Ярик
А можно представить скрином список DLL, используемых процессом Firefox? Его можно добыть посредством Process Explorer, отобразив Lower Pane и выбрав в качестве контента DDLs (все настраивается через меню View).
По идее проникновению такой мерзости должен мешать Outpost с включенным контролем компонентов или аналогичная программа превентивного реагирования.
_________________ Плавайте поездами Аэрофлота! И синий BSOD нам заменяет небосвод...
Member
Статус: Не в сети Регистрация: 15.04.2007 Откуда: /dev/null
буквально месяц назад столкнулся с подобной штукой, у меня имела место быть только в IE , антивирусы ничего не нашли, в надстройках тоже ничего лишнего,
зато помогло востановление системы с контрольной точки
Member
Статус: Не в сети Регистрация: 01.04.2005 Откуда: Москва
alpet писал(а):
По идее проникновению такой мерзости должен мешать Outpost
Он и мешает, только не все рядовые пользователи с ним справляются. Обычно стон стоит, туда не пускает... сюда... а то и вовсе доступ блокирует. Потом его, по подсказке "добрых людей", отключают.
alpet писал(а):
Process Explorer
Еще пара полезных, но сложных в использовании - UnHackme, AVZ. Первая платная, но дает месяц для использования. Иногда, "на полуавтомате" показывала очень неплохую эффективность.
Advanced member
Статус: Не в сети Регистрация: 20.10.2004 Откуда: С-Пб
targitajISOpter как написал Taurus_busy - лечится дрвебом, но тут такая фигня - веб в базы этот сифак добавил через 2 недели после выхода этого виря, сейчас неактуально, но неприятно, т.к. первый раз пришлось ручками выкорчевывать..
ради справки - один юзер отправил СМС, с него сняли 300р, и по-честному баннер убрался но это не наш метод
_________________ Матом не ругаюсь, я на нем разговариваю интересуют антикварные АМД-системы. писать в ЛС. НЕНАВИЖУ ASUS!!! *AMD OverClan*
Member
Статус: Не в сети Регистрация: 06.07.2004 Откуда: РФ Фото: 6
vk6666 В моем случае была несколько другая срань. Похожа только тем, что просила отправить смс, но у меня блокировала браузеры вообще и вызывала тотальные сбои в работе всего софта, в том числе процесса explorer.exe. Spybot и avira её определяли, но вычистить не могли. Ручная чистка тоже не привела к результату - восстанавливается после первого же ребута, в том числе под пользователем группы users. Не помогло и восстановление системы с родного диска винды. Провозился более половины рабочего дня, машина - пень3 1200. Поскольку систему все равно надо было переустанавливать, я не стал продолжать тратить время на лечение.
ЗЫ. Есть логи авиры, чуть попозже приведу цитирование.
Member
Статус: Не в сети Регистрация: 21.06.2006 Откуда: (sever) НН
vk6666 писал(а):
и по-честному баннер убрался
- сирьозна??!
ээ...и где сидит и что представляет собой тот вариант, что под оперу? -------------------------------
vk6666 писал(а):
ради справки - один юзер отправил СМС, с него сняли 300р, и по-честному баннер убрался
- а вот еще прикол был недавно - зараза такая, которая шелл сменила с эксплорера на себя. Ну и винда не жужжит, пишет - "у вас обнаружено пиратское бла-бла... Оправьте смс бла-бла"... так народ попробовал отправить для юмару тоже, - сказали, № не существует...)))
_________________ *Cafrodie Amd*| :prohindea Tosters Clupp: | Долой попсу и лажу с рынка комплектующих! | I`m hatin` it. | Thrash `till death!
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения