Вирус баннер задолбал

Тема в разделе "Мегафлуд", создана пользователем Sergo_Sev, 8 май 2012.

  1. Sergo_Sev

    Sergo_Sev Творец

    Регистр.:
    14 июн 2008
    Сообщения:
    571
    Симпатии:
    188
    Антивирусами пользоваться не привык по этому у меня он отключен
    Несколько дней назад словил баннер, после чего начал ставить разные антивирусы (avast, nod32, DrWeb), которые вообще никак не отреагировали (nod32 умудрился даже файл host удалить, хотя он чист, но на вирусы уму пофиг). В итоге забил и удалил руками
    Virustotal не показывал ничего первые дня три, потом в списке появился только DrWeb, но когда я открыл браузер оказалось, что ему пофиг и баннер снова запустился. Снова адалил вирус вручную (кстати файл был уже модифицированный) и загрузил на virustotal, в этот раз в списке были уже другие антивирусы, а DrWeb отсутствовал
    В конечном тоге поставил аваст и запустил браузер в песочнице (открыто у меня сайтов 50 так что понять где вирус проблематично, но склоняюсь все же к 4dle.ru или rips.su), вчера как раз пытался вычислить зараженный сайт, но баннер вдруг перестал запускаться (опять же не понял логики - то он запускается мгновенно после открытия браузера, то тишина).

    Самое интересное, что на виртуалке XP, вирус вообще в систему не проникает и все те же сайты я просматривал без проблем
    Не ясно как попадает вирус на комп...
    Кстати все найденные версии сохранил - можете посмотреть, ну и антивирусы потестить
     

    Вложения:

  2. baltazorg

    baltazorg

    Регистр.:
    7 авг 2008
    Сообщения:
    203
    Симпатии:
    71
    каспер сразу при загрузке архива матюкнулся
     
  3. Sergo_Sev

    Sergo_Sev Творец

    Регистр.:
    14 июн 2008
    Сообщения:
    571
    Симпатии:
    188
    Сейчас уже большинство антивирусников реагирует virustotal.com
    При заходе на сайт в очередной раз, на комп загружается очередная модификация на которую антивирусники не реагируют т.е. толку от них нет в данном случае
     
  4. Sergo_Sev

    Sergo_Sev Творец

    Регистр.:
    14 июн 2008
    Сообщения:
    571
    Симпатии:
    188
    А вот и новая версия вируса - virustotal молчит. И как от него защищаться не ясно если антивирусники молчат
    Кстати вот зараженный сайт relizz.com
     

    Вложения:

  5. baltazorg

    baltazorg

    Регистр.:
    7 авг 2008
    Сообщения:
    203
    Симпатии:
    71
    а про последний файл каспер промолчал :(
    на том сайте через яваскрипт файл подгружается?
     
  6. Doctor_Chaos

    Doctor_Chaos Проктолог-гинеколог

    Moderator
    • Супермодератор
    Регистр.:
    7 сен 2013
    Сообщения:
    950
    Симпатии:
    645
    Авира нашла и прибила все вирусы в архиве
     
  7. Franc10

    Franc10 Создатель

    Регистр.:
    15 май 2012
    Сообщения:
    13
    Симпатии:
    0
    Учимся работать ERD comander, я за 10-15 мин убираю им эти баннеры!
     
  8. stardok

    stardok Писатель

    Регистр.:
    16 май 2012
    Сообщения:
    0
    Симпатии:
    0
    Много раз на разных компах попадись вирус-банеры. можно канечно и ERD но под каждый случай нужно искать разные способы лечения. Для пользователя проще скачать с сайта Каспера загрузочный диск, и запустить проверку. Всегда помогало.
     
  9. Nnaruncankiad

    Nnaruncankiad Создатель

    Регистр.:
    22 фев 2012
    Сообщения:
    22
    Симпатии:
    16
    не знаю что у ТС там за антивирус, но НОД четко справляется с поставляемой задачей
    [​IMG]
    Вот интересный - (прикольный вирус) Не один антивирус не находит:D
    Для использования залить в system32 и убрать числа вначале файла.
    Кто хочет проверить работу - залейте себе на виртуалку.
     

    Вложения:

    • xnpqare234.rar
      Размер файла:
      29,7 КБ
      Просмотров:
      6
  10. Doctor_Chaos

    Doctor_Chaos Проктолог-гинеколог

    Moderator
    • Супермодератор
    Регистр.:
    7 сен 2013
    Сообщения:
    950
    Симпатии:
    645
    прям-таки и ни один:
    Авира детектед

    Запрашиваемый URL: http://www.nulled.ws/attachments/42374/
    Информация: Троянская программа TR/Dldr.Vundo.HE