Показано с 1 по 12 из 12.

Похабный ad-aware (заявка № 32306)

  1. #1
    Junior Member Репутация
    Регистрация
    18.10.2008
    Сообщений
    6
    Вес репутации
    34

    Question Похабный ad-aware

    На компьютере одного моего знакомого поселился какой-то зверь, который ему показывает периодически порно-рекламу во всех браузерах (Opera, Firefox, IE7). Кроме картинок, бывает и текстовая реклама (прилагается во вложении spam.png).

    Процедуру, описанную в правилах, полностью выполнить не удается: после запуска "Скрипта лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" вначале зависает svchost.exe, затем winlogon.exe - после чего синий экран смерти. Протоколы при этом не сохраняются.

    Прилагаю все протоколы, которые получились.

    Кое-как удалось установить, что если заблокировать один из tcp-портов (наизусть не запомнил - кажется, 2698), то вместо похабной рекламы возникает только пустое окно. Текстовая нежелательная реклама в браузерах таким образом не убирается.

    Сканировал cureit и его аналогом от AVP. Кое-что обнаружил - но это не помогло. На машине установлен avast home, sunbelt kerio firewall.
    Изображения Изображения
    • Тип файла: png spam.png (6.7 Кб, 15 просмотров)
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 22.10.2008 в 19:17. Причина: КАРАНТИН В ТЕМЕ 1-е ПРЕДУПРЕЖДЕНИЕ

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    В логах чисто, попробуйте поискать файлы с помощью AVZ по такой маске *.js , все что найдет заархивировать и прислать нам...

  4. #3
    Junior Member Репутация
    Регистрация
    18.10.2008
    Сообщений
    6
    Вес репутации
    34
    Цитата Сообщение от Гриша Посмотреть сообщение
    В логах чисто, попробуйте поискать файлы с помощью AVZ по такой маске *.js , все что найдет заархивировать и прислать нам...
    Залил. Результат загрузки:
    Файл сохранён как 081019_070940_js-2008-10-19_48fb23844f15c.zip
    Размер файла 951770
    MD5 e9b86d0df7d5a9dd8624093ebbc861d1

    Удивляет, что во время запуска первого из скриптов AVZ (с лечением) винда падает в конце концов в синий экран. Есть ли какие-нибудь другие способы запуска этого скрипта?

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Причиной может быть драйвер защитного софта, который давит антируткит AVZ и вызывает синьку...

    По карантину будем ждать ответа аналитиков...

  6. #5
    Junior Member Репутация
    Регистрация
    18.10.2008
    Сообщений
    6
    Вес репутации
    34
    Посоветуйте, пожалуйста, что-нибудь, кроме переустановки винды. Может, нужно прислать еще что-нибудь?

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Бсоды продолжаются?

  8. #7
    Junior Member Репутация
    Регистрация
    18.10.2008
    Сообщений
    6
    Вес репутации
    34
    Цитата Сообщение от Гриша Посмотреть сообщение
    Бсоды продолжаются?
    Бсоды - только если пытаться запустить скрипт AVZ с лечением. Продолжается похабная реклама.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от Alefnull Посмотреть сообщение
    Бсоды - только если пытаться запустить скрипт AVZ с лечением.
    Уже в течение 4-х дней Вы замалчиваете народу правду: ЧТО НАПИСАНО НА БСОДЕ???

  10. #9
    Junior Member Репутация
    Регистрация
    18.10.2008
    Сообщений
    6
    Вес репутации
    34
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Уже в течение 4-х дней Вы замалчиваете народу правду: ЧТО НАПИСАНО НА БСОДЕ???
    Скриншот прилагается.

    Забыл еще упомянуть, что загружался с live-cd, сканировал свежим cureit, kaspersky virus removal tool. Кое-что нашлось, но лечение/удаление не помогло, симптомы остались.
    Изображения Изображения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Это обновление у Вас установлено: http://www.microsoft.com/downloads/d...e-0707f2a0534b ? Если нет - установите.

  12. #11
    Junior Member Репутация
    Регистрация
    18.10.2008
    Сообщений
    6
    Вес репутации
    34

    проблема решена

    Проблема решилась после удаления с помощью avz всех js-скриптов.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 194
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Alefnull, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Lavasoft Ad-Aware зло?
      От DoggoD в разделе Антивирусы
      Ответов: 8
      Последнее сообщение: 11.03.2009, 21:29
    2. AD-AWare ругается на amvo.exe
      От Laur в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 04:56
    3. Ad-Aware 2008
      От rayoflight в разделе Антивирусы
      Ответов: 0
      Последнее сообщение: 22.05.2008, 05:16
    4. Ad-Aware 2007 Free
      От rayoflight в разделе Антивирусы
      Ответов: 2
      Последнее сообщение: 30.06.2007, 13:57
    5. плагины к AD-AWARE
      От egik в разделе Антивирусы
      Ответов: 2
      Последнее сообщение: 20.11.2004, 09:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01575 seconds with 17 queries