Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Баннер в интернете (http://www.tehnari.ru/f183/t70640/)

Konoe 16.03.2012 18:33

Баннер в интернете
 
Вложений: 1
Здравствуйте. Несколько дней назад подхватила вирус, который выводит в браузере (Internet Explorer, Opera) баннер различного характера (когда просит ввести номер, подтвердить тем самым, что я не робот, когда реклама сайтов). Чем только не пробовала его травить. Ни докторвеб, ни касперский, ни нортан, ни Microsoft Security, ни Trojan Guarder Gold Version - ничего не помогало. Перестанавливала Opera, в Internet Explorer сбросила все настройки. Не помогло. В итоге отнесла системный блок мастеру. Тот подчистил, сказал, что это не вирус, а системная программа, которая запускает баннер, а уже через сайт скачивается сам вирус. Я заплатила деньги и довольная отправилась домой. Зашла в интернет - баннер висит. Подскажите, как можно от него избавится? Единственное, что не пробовала - это восстановление системы и другой компьютерщик. Систему восстанавливать страшновато, вряд ли "вирус" от этого пропадет.
P/S Баннер всплывает не на всех сайтах. В основном это сайты игры Perfect World, Forsaken World, интернет аукцион bay, почта mail.ru. Так же он появлялся на некоторых сайтах, когда я искала пути решения проблемы. Могу точно сказать, что на данных сайтах раньше такого не было и наблюдается только с данного компьютера.
Тоже самое и с ноутбуком. Только у него в баннере в место картинка надпись "плагин отключен". При этому ноутбук скорее всего был заражен через электронную почту, когда скачивался ворд документ с компьютера. Другого объяснения найти не могу, так как на компьютере и ноутбуке просматривается разная информация.

Серёга 16.03.2012 18:39

в ИЕ нажмите альт, зайдите во вкладку сервис - надстройки, и там отключите лишнее. должно помочь

Konoe 16.03.2012 18:49

Цитата:

Сообщение от nonemore (Сообщение 701376)
в ИЕ нажмите альт, зайдите во вкладку сервис - надстройки, и там отключите лишнее. должно помочь

Блокирует только картинку на баннере. Сам баннер висит.

Серёга 16.03.2012 19:30

пуск-выполнить msconfig автозагрузка, посмотрите может там есть что-то лишнее.

Konoe 16.03.2012 22:54

Цитата:

Сообщение от nonemore (Сообщение 701402)
пуск-выполнить msconfig автозагрузка, посмотрите может там есть что-то лишнее.

Нашла подозрительный процесс jusched.exe. Вроде в интернете пишут, что "В настоящее время известно несколько злонамеренных программ, использующих имя jusched.exe для сокрытия своего присутствия на системе. W32/Agobot-OW (запись в реестре с именем "jusched.exe") - Это сетевой червь, распространяющийся через сетевые диски. Он также подключается у удаленному IRC серверу для получения команд от атакующего." В папке где он находится 6 файлов. Может попробовать удалить? Или вирус только маскируется под данный процесс?

Б.Г. Мот 16.03.2012 23:24

Цитата:

Сообщение от Konoe (Сообщение 701553)
jusched.exe

это Java Update Scheduler

Konoe 17.03.2012 00:41

Цитата:

Сообщение от Б.Г. Мот (Сообщение 701567)
это Java Update Scheduler

Да, но судя по всему под нее и вирус может маскироваться.
Адрес файла:C:\Program Files\Common Files\Java\Java Update\
Пробовать снести?
Есть еще фаил services.ru. Я где-то читала, что он тоже может быть заражен вирусом.

Konoe 17.03.2012 00:56

Вложений: 1
В приложении скрин всех процессов. Может какие-то все-таки лишнии?

Konoe 17.03.2012 01:47

Вложений: 2
Цитата:

Сообщение от Konoe (Сообщение 701628)
В приложении скрин всех процессов. Может какие-то все-таки лишнии?

Так же читала, что "по какой-то версии" приложение svchost.exe, если оно не в папке систем32 - вирус. Не знаю так ли это, на всякий случай скину скрины их места расположения
Еще добавлю, что каспер активно пищит на баннер, пытается его заблокировать.

Konoe 17.03.2012 02:10

Вложений: 1
Извиняюсь за частые повторения, но не успеваю "переварить" информацию, пока еще можно редактировать пост.
Скрин настроек системы.


Часовой пояс GMT +4, время: 18:00.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.