Вложений: 3
Попап scanner.dr-protection-adv.com
Добрый день!
Основной симптом -- появление попапа (с URL вида [URL]http://scanner.dr-protection-adv.com/scan/?advid=2595[/URL]) при открытии произвольных сайтов. При загрузке этого сайта появляется окошко с сообщением, что комп инфицирован, и предложением установить и запустить сканнер со spy-shreder.com.
Пытался лечиться авастовским антивирусом + ad-aware + spybot-S&D. ad-aware и spybot-S&D поудаляли какие-то трояны. сейчас ничего не находят, но проблема с попапом осталась.
Нашел тему на форуме techspot.com ([URL]http://www.techspot.com/vb/topic94636.html[/URL]), в которой упоминается тот же самый попап. Проделал набор инструкций с их форума ([URL]http://www.techspot.com/vb/topic58138.html[/URL]).
В результате авастовский антивирус при сканировании после загрузки в защищенной моде нашел (до этого ничего не находил):
[code]C:\Program Files\Common Files\System\svchost.exe
Win32:Trojan-gen {Other}
Virus/Worm[/code]
Тоже самое вычистилось авастом из архивов востановления системы. AVG Antispyware и Panda Antirootkit ничего не нашли. Отправил на techspot.com логи, но пока что-то несколько дней ответа нет.
Попап никуда не пропал. Spybot-S&D выдает сообщения с разными URL вида:
[code]IE helper has detected an URL that is known as malicious resource.
[URL]http://gomyron.com/MTcxMDg=/2/26114/ax=.DriveCleaner[/URL] 2006[/code]
Логи AVZ и свежий лог HJT получил, но отправить их с зараженного ноута не получилось -- при открытии окна создания новой темы в поле редактора сообщения грузится страница попапа, после чего возникают модальные окошки с просьбой загрузить и установить сканнер, от которых можно избавиться, только нажав Ok, после отмены выполнения/записи файла либо подвисает страница с формой создания сообщения, либо не грузится страничка с формой прикрепления аттача.
Посылаю сообщение с логами с другого компа.
Буду крайне признателен за помощь!