Основной симптом -- появление попапа (с URL вида http://scanner.dr-protection-adv.com/scan/?advid=2595) при открытии произвольных сайтов. При загрузке этого сайта появляется окошко с сообщением, что комп инфицирован, и предложением установить и запустить сканнер со spy-shreder.com.
Пытался лечиться авастовским антивирусом + ad-aware + spybot-S&D. ad-aware и spybot-S&D поудаляли какие-то трояны. сейчас ничего не находят, но проблема с попапом осталась.
Тоже самое вычистилось авастом из архивов востановления системы. AVG Antispyware и Panda Antirootkit ничего не нашли. Отправил на techspot.com логи, но пока что-то несколько дней ответа нет.
Попап никуда не пропал. Spybot-S&D выдает сообщения с разными URL вида:
Логи AVZ и свежий лог HJT получил, но отправить их с зараженного ноута не получилось -- при открытии окна создания новой темы в поле редактора сообщения грузится страница попапа, после чего возникают модальные окошки с просьбой загрузить и установить сканнер, от которых можно избавиться, только нажав Ok, после отмены выполнения/записи файла либо подвисает страница с формой создания сообщения, либо не грузится страничка с формой прикрепления аттача.
Посылаю сообщение с логами с другого компа.
Буду крайне признателен за помощь!
Последний раз редактировалось VAO; 08.01.2008 в 18:30.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
В HijackThis почистил, скрипт в AVZ выполнил, карантин загрузил (там кроме этой D_4362.dll еще dll от MSI была, на которую AVZ всегда ругается, я ее тоже на всякий случай пристегнул).
Новые логи прикладываю.
> P.S. Я бы советовал заменить троицу Avast/AntiSpyware/Adaware одним нормальным антивирусом.
+++
Вообще-то, изначально был один Avast :-o
AntiSpyware и Adaware появились в процессе попыток решить проблему.
Надеялся, что avast+EQSecure хватит, но жизня показала, что это не так :-(
Если есть возможность, можно поподробнее насчет того, какой "один нормальный антивирус" поможет избежать подобных проблем в будущем?
Особенно учитывая, что ноут пользуется достаточно некомпетентным в таких делах человеком...
Насколько мне известно, народ и с Nod32, и с Касперским такие штуки ловит.
Мне на работе корпоративного файрвола и Nod32 хватает, дома на компе мы со старшеньким одним авастом обходимся, пока проблем не было, а вот жена второй раз с сентября на свой ноут что-то поймала.
EQService.exe - это что ? китайский антиспай ....
что из этого используете ...
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: