-
Троянский блокер
Добрый день!
При посещении интернет-страниц автоматически загрузился баннер порно сайта, требующий отправки смс на номер 9800. Включался самопроизвольно через пару минут после включения/перезагрузки компа. Диспетчер задач не действовал. После проверки Касперским нашлись 4 трояна Trojan-Ransom.Win32.PinkBlocker.dj и .cj .dm .dl, после этого баннер не появляется, но у меня остались подозрения, что вирус еще в компе.
Логи во вложении.
Подскажите, пожалуйста, что делать дальше и нужно ли, если баннер не появляется?
-
Не видно ничего подозрительного.
Выполните в AVZ скрипт из файла [url=http://df.ru/~kad/ScanVuln.txt]ScanVuln.txt[/url] и приложите к этой теме файл avz_log.txt из под-папки [b]log[/b].
Выполните процедуру, описанную в первом сообщении:
[url]http://virusinfo.info/showthread.php?t=3519[/url]
-
Вложений: 1
Скрипт из файла выполнила, файл во вложении.
Процедуру из первого сообщения выполнила.
А в этой теме файл карантина выкладывать?
-
[QUOTE='sweetberry;557480']в этой теме файл карантина выкладывать?[/QUOTE]
Не положено.
-
Вот, что нашли в карантине:
"Внимание, в архиве обнаружены опасные или вредоносные объекты:
t:\usr\local\ftp\slimftpd.exe: not-a-virus:Server-FTP.Win32.SlimFTPd.a"
Что мне с этим делать?
-
Если сами ставили (судя по расположению и имени файла - сами), то ничего. Это не вирус, а порядочная программа, которую могут использовать во вред. Точнее, где-то когда-то уже использовали.
Page generated in 0.01555 seconds with 10 queries