Показано с 1 по 6 из 6.

JS/TrojanDownloader ifram NBN (заявка № 32279)

  1. #1
    Junior Member Репутация
    Регистрация
    15.06.2008
    Адрес
    SPb
    Сообщений
    16
    Вес репутации
    58

    Question JS/TrojanDownloader ifram NBN

    Пожалуйста, помогите!
    NOD 32 находит постоянно при открытии сайтов JS/TrojanDownloader ifram NBN, нажимаю Terminate, но все повторяется.

    Вот еще надпись с Chrome:

    Веб-сайт по адресу www.lastfm.ru содержит элементы сайта ads.vk987.info, где, вероятно, размещено вредоносное ПО – программа, которая может нанести вред вашему компьютеру или выполять действия без вашего согласия. Ваш компьютер может быть заражен просто при посещении сайта, на котором размещена вредоносная программа.


    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}');
     QuarantineFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\29704119.sys','');
     QuarantineFile('C:\Program Files\Погода в Санкт-Петербурге\pogoda.spb.ru.exe','');
     QuarantineFile('C:\Program Files\Winamp\Plugins\ml_wa2_scrobbler.dll','');
     QuarantineFile('C:\Program Files\Last.fm\srv_rtaudioplayback.dll','');
     QuarantineFile('C:\Program Files\Last.fm\srv_madtranscode.dll','');
     QuarantineFile('C:\Program Files\Last.fm\srv_httpinput.dll','');
     QuarantineFile('C:\Program Files\Last.fm\QtXml4.dll','');
     QuarantineFile('C:\Program Files\Last.fm\QtSql4.dll','');
     QuarantineFile('C:\Program Files\Last.fm\QtNetwork4.dll','');
     QuarantineFile('C:\Program Files\Last.fm\QtGui4.dll','');
     QuarantineFile('C:\Program Files\Last.fm\QtCore4.dll','');
     QuarantineFile('C:\Program Files\Last.fm\Moose1.dll','');
     QuarantineFile('C:\Program Files\Last.fm\libfftw3f-3.dll','');
     QuarantineFile('C:\Program Files\Last.fm\LastFmTools1.dll','');
     QuarantineFile('C:\Program Files\Last.fm\LastFmFingerprint1.dll','');
     QuarantineFile('C:\Program Files\Last.fm\LastFM.exe','');
     QuarantineFile('C:\Program Files\Last.fm\imageformats\qmng4.dll','');
     QuarantineFile('C:\Program Files\Last.fm\imageformats\qjpeg4.dll','');
     QuarantineFile('C:\Program Files\Last.fm\imageformats\qgif4.dll','');
     QuarantineFile('C:\Program Files\Last.fm\ext_skypenotify.dll','');
     QuarantineFile('C:\Program Files\Last.fm\ext_messengernotify.dll','');
     QuarantineFile('C:\Program Files\Last.fm\breakpad.dll','');
     DeleteFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll');
     BC_DeleteFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll');
    BC_Importquarantinelist;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=32279 , как написано в прил.2 правил.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    ads.vk987.info- плохой сайтик. У меня не видно ссылку на него с упомянутого вами сайта.
    Ходил файрфоксом.

  5. #4
    Junior Member Репутация
    Регистрация
    15.06.2008
    Адрес
    SPb
    Сообщений
    16
    Вес репутации
    58
    Цитата Сообщение от drongo Посмотреть сообщение
    ads.vk987.info- плохой сайтик. У меня не видно ссылку на него с упомянутого вами сайта.
    Ходил файрфоксом.
    Я тоже файром и хромом - тоже самое. Он не только на last.fm так себя ведет, другие сайты тоже, но предположу, посещаемые раньше мною, к примеру, вконтакте, мне кажется, с как раз с контакта это все и началось.

    Добавлено через 18 минут

    Цитата Сообщение от drongo Посмотреть сообщение
    ads.vk987.info- плохой сайтик. У меня не видно ссылку на него с упомянутого вами сайта.
    Ходил файрфоксом.
    + и то, это сообщение не сразу появляется, при посещении сайтов. Т.е. оно через какое-то время, а потом после перезагрузки опять посещая эти сайты какое-то время его нет.
    Последний раз редактировалось pikapika; 18.10.2008 в 14:35. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    15.06.2008
    Адрес
    SPb
    Сообщений
    16
    Вес репутации
    58
    Загрузил, даже 2жды, более свежая.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 113
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) pikapika, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. TrojanDownloader.Carberp.AF
      От SKAY в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 28.11.2011, 20:18
    2. TrojanDownloader
      От smoker5 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.05.2009, 22:23
    3. TrojanDownloader.Small.OKO
      От EndOfTimes в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 26.03.2009, 17:02
    4. TrojanDownloader.Agent
      От nortcat в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.12.2008, 01:25
    5. TrojanDownloader.BAT.Ftp.u
      От An-na в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.09.2006, 21:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01658 seconds with 20 queries