Туфта, которая выводит рекламу на порно сайты

Discussion in 'Безопасность и Анонимность' started by BLaZeViL, 31 Jul 2009.

  1. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    Вот ещё подозрительные файлы.
    Code:
    begin
     QuarantineFile('c:\program files\bonjour\mdnsresponder.exe','');
     QuarantineFile('C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\extensions\[email protected]\libs\cooliris19.dll','');
     QuarantineFile('C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\extensions\[email protected]\components\coolirisstub.dll','');
    end.
    
    Удалять не буду...просто карантин.
     
  2. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    Чисто...
     
  3. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    Вышло окошко, что типа без ошибок...

    А в протоколе:
    Code:
    Выполнен карантин файла c:\program files\bonjour\mDNSResponder.exe
    Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext  ensions\[email protected]\libs\cooliris19.dll)
     Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext  ensions\[email protected]\libs\cooliris19.dll)
     Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext  ensions\[email protected]\components\coolirisst  ub.dll)
     Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext  ensions\[email protected]\components\coolirisst  ub.dll)
     Карантин с использованием прямого чтения - ошибка
    
     
  4. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    зайди в c:\windows\system32\
    и ищи ddl файлы измененные за
    период когда он появился к примеру за два дня
     
  5. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    да и в программ файлах посмотри на наличие папки AdSubscribe
     
  6. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    =( Даже за 2 месяца не нашёл

    Нету.
     
    #26 BLaZeViL, 31 Jul 2009
    Last edited: 31 Jul 2009
  7. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    BLaZeViL
    bonjour - apple лабуда обновления ПО от негоже
    а другие файлы это тулбары для серфинга.

    А папку в програм файлас посмотрел ADsubcrible?



    Поставь любой фаервол и нажми на информер карчое
    и посмотри какой фаил вызывает соединение
     
    #27 plas, 31 Jul 2009
    Last edited: 31 Jul 2009
    1 person likes this.
  8. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    BLaZeViL хмм..удали эти файлы вручную.Если не получиться скачай Unlocker и удали с помощью него.
    1 файл.
    C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\extensions\[email protected]\libs\cooliris19.dll

    2 файл
    C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\extensions\[email protected]\components\coolirisstub.dll
     
  9. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    Нету.
     
  10. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    Дай ссылку где поймал лучше всего еще
     
  11. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    Удалил) теперь лиса воще не запускаеться говорит типа уже запущен, через Админа запустил
     
  12. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    Если бы я знал))
     
  13. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    BLaZeViL комп перезагрузь..и скажи исчез ли банер :)
     
  14. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    Если не поможет выполни скрипт
    PHP:
    begin
    DeleteFile
    ('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll');
    DeleteFile('c:\progra~1\common~1\target marketing agency\tmagent\tmasrv.exe');
    end.
    Это рекламная програмка...если не удалиться юзай Unlocker.
     
  15. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    Нет не исщез.

    Удалил, не помогает


    Самое интересное, что можно послушать, как только захожу в инет, сразу появляется рекламки.
     
    #35 BLaZeViL, 31 Jul 2009
    Last edited: 31 Jul 2009
  16. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    Выполни скрипт
    PHP:
    begin
     DeleteService
    ('2GIS UpdateClientService');
     
    QuarantineFile('C:\WINDOWS\system32\TaskSwitch.exe','');
     
    QuarantineFile('C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll','');
     
    QuarantineFile('spci.sys','');
     
    QuarantineFile('C:\WINDOWS\system32\Startup.cpl','');
     
    DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sndmgr.exe');
    end.
    Больше ничего подозрительного не нашёл :(
    ЗЫ Потом перезагрузи комп.
     
    #36 Not Found..., 31 Jul 2009
    Last edited: 31 Jul 2009
    2 people like this.
  17. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    Ксожелению не помогло :(
     
  18. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    А какую прогу юзаете для проверки автозагрузки и просмотра процесов? У меня была норм прога, только название не помню. После переустановки винды он удалилась. буду очень благодарен
     
  19. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    http://forum.antichat.ru/showpost.php?p=1420833&postcount=6
     
  20. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    для просмотра автозагрузки и процессов
    Starter
    для отлова соединений x-netstat самое простое