Сабж появился после поиска кряков с посещением соответствующих сайтов без антивируса. Выглядит как окно сообщений с кнопками Да/Нет, всплывающее через раз при даблклике на любой папке в проводнике. При нажатии на любую из кнопок данного окна происходит запуск браузера и переход по адресу free-viruscan.com. Интересный момент - если те же папки разворачивать в боковом окне "Папки" нажимая на крестик то ничего необычного не происходит.
Раньше с подобными явлениями я справлялся сам с помощью AVZ, антивирусов, мозга и прямых рук... но не в этот раз, уж больно хитрый зверь попался. Выручайте
Последний раз редактировалось Rene-gad; 20.08.2008 в 11:56.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Пофиксил.
Выполнил.
Зловредное окно больше не появлялось.
Мне затруднило поиск то, что ось (Windows Black Edition SP3) напичкана сторонними дровами и dll которые в диспетчерах и менеджерах AVZ не опознаются как знакомые, даже explorer.exe %) На всякий случай загрузил на сайт архив "подозрительных" файлов созданный пунктом 4 стандартных скриптов.
Последний раз редактировалось so1omon; 20.08.2008 в 18:46.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: