Показано с 1 по 8 из 8.

Вирус xorer (с пингвином) (заявка № 36988)

  1. #1
    Junior Member Репутация
    Регистрация
    09.01.2009
    Сообщений
    4
    Вес репутации
    33

    Exclamation Вирус xorer (с пингвином)

    Ещё в октябре словил вирус, который стал закрывать все окна содержащие названия антивирусов. Почистился только через загрузочный диск. Но, видимо, не вся зараза вышла. До сих пор мелькают пингвины на страницах, не с первого раза открываются страницы, а вместо файлов загружается вирус setup.exe. Стоят nod32, avira, но они ничего не находят. Видимо, из-за этого вируса (который, как я понял, подменяет ещё обработчика трафика) жутко иногда тормозит интернет.

    Сделал диагностику системы по инструкции. Только интернет отключил в сетевых подключениях: "выключил" соединение.

    Помогите, пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    CureIT или AVPTool пробовали?

  4. #3
    Junior Member Репутация
    Регистрация
    09.01.2009
    Сообщений
    4
    Вес репутации
    33
    В безопасном режиме (и в обычном потом) проверился и тем, и тем. Нашли только в файлах обновления нод32 заражение хорером (удалил эти файлы).

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Круто В логах ничего криминального нет, пингвины есть во всех браузерах или только в IE?

  6. #5
    Junior Member Репутация
    Регистрация
    09.01.2009
    Сообщений
    4
    Вес репутации
    33
    В IE и в Хроме гугла появляются пингвины и подменяется скачиваемый файл на заражённый setup.exe. Вот в октябре случайно запустил этот setup.exe без антивируса и пришлось переставлять систему. Видимо, с тех пор осел где-то этот вирус.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    У меня такое ощущение что к вам уже идет зараженный трафик, такое возможно, пробовали с провайдером связаться? Активное заражение Xorer очень хорошо видно в логах...

  8. #7
    Junior Member Репутация
    Регистрация
    09.01.2009
    Сообщений
    4
    Вес репутации
    33
    Гриша, спасибо за советы.

    Можете сказать насколько точно можно определить по логам, что зараза не у меня, а идёт извне? Активное заражение - это когда входящий трафик уже заражённый? Но почему тогда нод32 и авира не верещат?

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Нет, активное заражение видно в логах, т.е. Xorer регистрирует dll, ставит драйвера и прочее, но если бы у вас такое было, антивирусы не работали, еще возможно что где-то на диске в папках браузеров лежит скрипт, который безобразничает, но по вашим словам больше похоже на подмену трафика...

  • Уважаемый(ая) Tiristor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32 Xorer
      От hiarcs72 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.02.2010, 16:33
    2. Ответов: 22
      Последнее сообщение: 16.01.2010, 07:41
    3. Xorer
      От J`aiO`quai в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.04.2009, 16:42
    4. Вирус Virus.Xorer.ey
      От mr.Tulla в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 09:00
    5. Xorer?
      От UgoZapad в разделе Помогите!
      Ответов: 30
      Последнее сообщение: 22.02.2009, 08:27

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00912 seconds with 17 queries