Технический форум

Технический форум (http://www.tehnari.ru/)
-   Антивирусы (http://www.tehnari.ru/f75/)
-   -   Вирус, активация по смс (http://www.tehnari.ru/f75/t16055/)

ahtoh777 17.10.2008 22:35

Вирус, активация по смс
 
Сегодня захожу в интернет через EI6, и передо мной на пол-экрана порнушная реклама:"БЛАГОДАРИМ ВАС ЗА УСТАНОВКУ ИНФОРМЕРА". Чтобы удалить информер, отправь СМС и т.д.
Каспер его не видит, искал в инете, говорят что надо сменить EI.
Что делать, подскажите, пожалуйста:confused:?

Дмитрий 17.10.2008 22:38

Вот попробуйте, может поможет http://www.tehnari.ru/f150/t14701/

Артём 17.10.2008 22:40

Если это не надстройка обозревателя как написано в посте № 2, то возможно ransomwarе - т.е. вредоносная программа-вымогатель + поработал dawnloader. Сканируйте и лечитесь доктором Вебом в безопасном режиме, а также хорошим файерволлом.

ahtoh777 17.10.2008 22:47

Жаль, не помогло :(

ahtoh777 17.10.2008 22:48

у меня каспер, его удалить пере установкой доктора?

Max 17.10.2008 22:51

Цитата:

Сообщение от ahtoh777 (Сообщение 133733)
...говорят что надо сменить EI.

Ну так в чем проблема - меняйте, далее выкладывайте результат сюда.

ahtoh777 17.10.2008 22:51

и еще постоянно открывается сайт popup.net

ahtoh777 17.10.2008 22:53

я из-за етого вируса не могу ничего сакчать, нажимаю на ссылку, а он: невозможно отбразить.
Скачал с торрент (удалено модератором), но как только запускаю сетап, говорит: будут изменены настройки интернета

s.s 17.10.2008 22:54

ну это вам так чисто для совета, есть прога , называетцо Ashampoo WinOptimiser
там есть возможность управлять плагинами ИЭ
ЗЫ Не знаю может этот гад мутировал , но от него избавилсо именно с помощью этой программы

Артём 17.10.2008 22:56

Цитата:

Сообщение от ahtoh777 (Сообщение 133744)
у меня каспер, его удалить пере установкой доктора?


Не обязательно, просто отключите. Качайте отсюда и лечитесь. http://www.freedrweb.com/cureit/

Артём 17.10.2008 23:02

Цитата:

Сообщение от ahtoh777 (Сообщение 133749)
и еще постоянно открывается сайт popup.net

+ ко всему сказанному мною выше, я все же думаю что тут поработали вируса. Например типа clickera (кликер). Это троянская программа, открывающая различные URL без ведома пользователя. Достигается это либо отсылкой соответствующих команд браузеру, либо заменой системных файлов, в которых указаны адреса ранее посещаемых интернет-ресурсов.

ahtoh777 18.10.2008 01:04

Цитата:

Сообщение от Артём (Сообщение 133753)
Не обязательно, просто отключите. Качайте отсюда и лечитесь. http://www.freedrweb.com/cureit/

Спасибо большое, порнуха пропала!!!!!!:):):)

ahtoh777 18.10.2008 01:38

но popup.net иногда открывается :(

Артём 18.10.2008 01:48

В управлением надстройками точно ничего левого нет? В диспетчере задач какие процессы работают?

Цитата:

Сообщение от ahtoh777 (Сообщение 133822)
но popup.net иногда открывается :(

Значит недолечился.. Как проверку проводил - в безопасном режиме, с выключенным восстановлением системы?

Артём 18.10.2008 01:55

http://www.z-oleg.com/secur/avz/download.php - вот это еще средство попробуй + файерволом хорошим (outpost) например просканься. Вполне вероятно что в системе rootkit сидит - программа, скрывающая присутствие на компе вредоносного ПО.

DarkStrom 18.10.2008 06:22

http://www.spyware-ru.com/malwarebytes-antimalware/ - удаляет то, что каспер с доктором оставляют!!! Наверняка поможет.

ahtoh777 18.10.2008 13:16

Цитата:

Сообщение от DarkStrom (Сообщение 133858)
http://www.spyware-ru.com/malwarebytes-antimalware/ - удаляет то, что каспер с доктором оставляют!!! Наверняка поможет.

Спасибо!!!!!!!! Помогло.
Он нашел 140 вирусов, а каспер - 0 :confused: :)

Артём 18.10.2008 15:33

DarkStrom, прога заинтересовала, поэтому пара вопросов имеется :) :
1. Эта утилита не конфликтует с установленными KIS 2009 и Outpost Firewall RO Suite 2009?
2. Если нет, то перед сканированием их нужно отключать?
3. Она инсталлируется в систему?

KUS 18.10.2008 15:45

попробовал программку установить...доктор ВЕБ ругается на неё, как на троянчега...удалил

Артём 18.10.2008 15:47

Я кстати тоже об этом подумал... Утилитка какая-то неизвестная и находит 140!!! вирусов после Каспера и Веба. Пооодозрительно....

Артём 18.10.2008 15:50

KUS, не поверишь, у меня KIS 2009 после каждой проверки перемещает собственный инсталляционный пакет с дистрибутивом (экзешник) в карантин!! Во прикол.. Тоже пишет что trojan. Причем качал с офф. сайта Кашмарыча.

KUS 18.10.2008 15:50

Артём, не советую её ставить..по моему мнению, типичный трой..с руткитом

Артём 18.10.2008 15:52

Цитата:

Сообщение от KUS (Сообщение 133917)
Артём, не советую её ставить..по моему мнению, типичный трой..с руткитом

Нда... пожалуй пока воздержусь от установки.. :(

KUS 18.10.2008 15:53

Цитата:

Сообщение от Артём (Сообщение 133916)
KUS, не поверишь, у меня KIS 2009 после каждой проверки перемещает собственный инсталляционный пакет с дистрибутивом (экзешник) в карантин!! Во прикол.. Тоже пишет что trojan. Причем качал с офф. сайта Кашмарыча.

?????? ничего себе, каспер-самоубийца...:)

...ну каспер хотя бы вещь, вызывающая доверие, а тут...хрен знает что...

KUS 18.10.2008 16:08

Цитата:

Сообщение от Артём (Сообщение 133916)
KUS, не поверишь, у меня KIS 2009 после каждой проверки перемещает собственный инсталляционный пакет с дистрибутивом (экзешник) в карантин!! Во прикол.. Тоже пишет что trojan. Причем качал с офф. сайта Кашмарыча.

добавь к доверенной зоне :)

Артём 18.10.2008 16:11

Попробую, хотя меня это и не напрягает - лежит себе в карантине, жрать не просит. В случае чего, могу восстановить.

Slater 18.10.2008 16:48

ahtoh777 на будущее http://www.tehnari.ru/showthread.php?t=14701

DarkStrom 18.10.2008 17:52

Цитата:

Сообщение от Артём (Сообщение 133910)
DarkStrom, прога заинтересовала, поэтому пара вопросов имеется :) :
1. Эта утилита не конфликтует с установленными KIS 2009 и Outpost Firewall RO Suite 2009?
2. Если нет, то перед сканированием их нужно отключать?
3. Она инсталлируется в систему?

1.По словам разработчиков - "прекрасно работает и не конфликтует с уже установленными на компьютере антивирусными и антиспайварными программами ".
2. Лично у меня стоит каспер, с Malwarebytes' Anti-Malware работаю при запущенном каспере(разве что проверку каспером не запускаю одновременно) - и никаких проблем.
3. Да. После инсталляции нужно скачать обновления.

ЗЫ. Пробовал работать пока ещё только в XPSP2. Прога на русском.

DarkStrom 18.10.2008 18:00

Цитата:

Сообщение от KUS (Сообщение 133913)
попробовал программку установить...доктор ВЕБ ругается на неё, как на троянчега...удалил

А нука, какую программку вы установили? Просьба не путать Malwarebytes’ Anti-Malware с ComboFix. ComboFix действительно содержит модули, которые распознаются каспером как трояны. Однако на сайте об этом открыто предупреждается. Я и не советую ставить ComboFix. Я посоветовал Malwarebytes’ Anti-Malware, с которым ComboFix никак не связян.

DarkStrom 18.10.2008 18:16

KUS, Артём, я что-то не понял, все эти ваши посты про то, что Malwarebytes' Anti-Malware - это вирусня что ли?
Ничего подобного. Я не возьму на себя ответственность, чтобы с дуру что-либо советовать. Эта прога мной проверена на все 200%(каспер с последними обновлениями не ругается, никаких троянов).
Если кто не верит - читаем это http://www.tehnari.ru/f35/t14602/index2.html и это http://www.tehnari.ru/f35/t14602/index3.html
Каспер с доктором были бесполезны.

DarkStrom 18.10.2008 18:20

Цитата:

Сообщение от KUS (Сообщение 133913)
попробовал программку установить...доктор ВЕБ ругается на неё, как на троянчега...удалил

KUS, какой доктор ругается? Инсталлированный или Cureit?
В связке с инсталлированным доктором не проверял. В связке с каспером и с Cureit'ом проверял, всё чисто.

DarkStrom 18.10.2008 18:45

Цитата:

Сообщение от Артём (Сообщение 133915)
Я кстати тоже об этом подумал... Утилитка какая-то неизвестная и находит 140!!! вирусов после Каспера и Веба. Пооодозрительно....

Это не вымышленные вирусы данной прогой. Когда я ей воспользовался(комп был в вирусах, каспер с доктором писали, что всё хорошо типа), у меня было найдено где-то 15-20 вирусов/руткитовских ключей. У друга прога отискала два вируса.

KUS 18.10.2008 18:49

Цитата:

Сообщение от DarkStrom (Сообщение 133950)
KUS, какой доктор ругается? Инсталлированный или Cureit?
В связке с инсталлированным доктором не проверял. В связке с каспером и с Cureit'ом проверял, всё чисто.

Ругается инсталлированный с последними базами....Сейчас качну cureit, попробую тоже. В любом случае я поостерегусь ставить эту прогу

Артём 18.10.2008 19:57

DarkStrom, я ж не утверждаю однозначно, что это вирусня. Отзывы видишь сам какие про эту прогу...

DarkStrom 18.10.2008 20:06

Цитата:

Сообщение от Артём (Сообщение 133993)
DarkStrom, я ж не утверждаю однозначно, что это вирусня. Отзывы видишь сам какие про эту прогу...

Хороших отзывов заметно больше. А если бы мне всегда помогали каспер с доктором, то и по сей день бы не знал про эту прогу. Реально помогла.

DarkStrom 18.10.2008 21:21

Цитата:

Сообщение от KUS (Сообщение 133913)
попробовал программку установить...доктор ВЕБ ругается на неё, как на троянчега...удалил

А может это было совпадение, и троян не связан был с Malwarebytes' Anti-Malware?

KUS 18.10.2008 22:20

Уважаемый DarkStrom, вполне допускаю :) просто при инсталляции веб завопил как резаный на эту прогу.:)

в любом случае,я не отрицаю полезность программы в некоторых условиях и просто выразил своё отношение: воздержался от установки, вот и всё . Прошу не считать моё мнение единственно правильным , хорошо? :)

DarkStrom 18.10.2008 23:43

Цитата:

Сообщение от KUS (Сообщение 134023)
Прошу не считать моё мнение единственно правильным , хорошо? :)

А я так и не считаю :)(уважаемый KUS, прошу простить меня, если вам так показалось, хорошо? :)), просто удивлён поведением доктора.

KUS 19.10.2008 01:07

:) Чёрт его знает, возможно,просто не подружились :)

...оффтопим мы, однако :)

ahtoh777 25.10.2008 02:22

Все эти 140 вирусов (ошибся, зараженных объектов) из одной папки: starware :)


Часовой пояс GMT +4, время: 00:06.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.