Показано с 1 по 5 из 5.

сайт техносилы заражен (заявка № 25593)

  1. #1
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    3
    Вес репутации
    37

    сайт техносилы заражен

    сайт техносилы заражен
    зашёл посмотреть что за х продают
    под мозиллой (обычной, не лисом) никак кнопка не нажималась
    сдуру зашёл под ИЕ, скачался пинч и ещё какая то по*бень которая повесила бхо uni.dll и драйвер mickey32.sys - перехватывал реестр

    кто подскажет что оно может ещё в системе оставлять

    в логах ничего нету, плагин к броузеру поставиолся?
    Последний раз редактировалось Alexey P.; 30.06.2008 в 20:50. Причина: нецензурщина, активная ссылка на троян

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    741
    Судя по виду ссылки, очень возможно, что это был лишь один троян из примерно двадцати - тридцати (сайт уже недоступен, проверить не получится).
    Для чистки выполните Правила и прикрепите описание проблемы и три нужных лога в новой теме раздела "Помогите".

  4. #3
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    3
    Вес репутации
    37
    такс
    как я и предпологал, остался 1 компонент в качестве плагина
    вот ведь за 5 лет ни одного виря, а тут доверился крупному сайту и по очень большой глупости запустил осла чтоб форму заказа заполнить

    Alexey P., файлы вам выложить для проверки отловленные? или не надо заморачиватсья?
    Последний раз редактировалось anton_dr; 30.06.2008 в 22:34.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2269
    Если потребуется наша помощь, откройте, пожалуйста, новую тему, с запросом оформленным по правилам.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    741
    Цитата Сообщение от Revive444 Посмотреть сообщение
    такс
    как я и предпологал, остался 1 компонент в качестве плагина
    вот ведь за 5 лет ни одного виря, а тут доверился крупному сайту и по очень большой глупости запустил осла чтоб форму заказа заполнить
    Если Вы о плагине Macromedia flash - оно не опасно.
    Alexey P., файлы вам выложить для проверки отловленные? или не надо заморачиваться?
    Думаю, пока не надо.
    Вы не все трояны написали. Там ещё как минимум LdPinch, и он украл Ваши пароли. Практически все. Надо менять, лучше с другого компьютера, пока этот не вылечите, иначе сразу уйдут.
    Троян с avwav.com ворует информацию постоянно - это dll со псевдослучайным именем в system32, она прописана как BHO в IE.
    Ещё меня тревожит постоянное упоминание Вами сайта .cn, которого вроде не видно в логах.
    Лучше всё же проделайте то, что написано в Правилах раздела "Помогите".

  • Уважаемый(ая) Revive444, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Заражен сайт - ubuntologia.ru
      От zeroed в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.06.2012, 20:10
    2. Не заражен ли ПК?
      От Ulja в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.06.2011, 14:32
    3. Ответов: 9
      Последнее сообщение: 26.04.2010, 11:52
    4. Ответов: 16
      Последнее сообщение: 24.04.2010, 14:23
    5. сайт техносилы заражен #2
      От Revive444 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.06.2008, 23:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01473 seconds with 16 queries