Ах, зачем? =) Его можно попробовать вычислить,но на расстоянии это много времени займет.
[Ответ]
Leo 20:22 25.01.2009
Сообщение от *Dim@*:
а антивирус не помогает
Загружаешься в безопасном режиме и запускаешь ПОЛНУЮ проверку с поиском руткитов. Естественно антивирусные базы должны быть в актуальном состоянии (максимум вчерашние).
[Ответ]
Alex Star 21:26 25.01.2009
Ставь KIS с наисвежайшими базами и он вылечит этот недуг при первом же проявлении.
[Ответ]
][irurg 22:51 25.01.2009
самое простое - сервис-управление надстройками, выключаешь все ненужное (неподписанное). но на вирусы проверится обязательно нужно.
[Ответ]
trox 22:55 25.01.2009
][irurg, я уже выловил этот баннер,что-то топикстартер не закрывает топик=)
Возможно там еще что-то осталось из другой вирусни,но через удаленку это неудобно делать,сам знаешь ;-)
[Ответ]
][irurg 23:26 25.01.2009
Сообщение от trox:
что-то топикстартер не закрывает топик=)
по правилам хорошего тона ему не мешало бы и решение опубликовать, раз обратился на форум
[Ответ]
][irurg, в данном случае,я попросил ТС отправить лог от Autoruns.Баннер был обычным BHO (browser Helper Object).Мне файл показался подозрительным и я попросил переименовать его.Баннер исчез.
WV Data Provider -c:\programdata\xuplib.dll
з.ы.И конечно нет гарантий,что не остался какой-нибудь дроппер,который еще чего-нибудь поставит=)
[Ответ]
][irurg 00:39 26.01.2009
вобщем отключение лишних надстроек тоже помогло бы ) thx trox ТС извиняет только возраст
[Ответ]
Атман Атлон 02:14 26.01.2009
Кстати, такая же хрень и у меня вчера произошла! Подозреваю, что из-за отключенного антивируса. Проверил им все диски после заражения - в упор не видит. Антивирус трехдневной давности. И как ее убрать? Изображения
Сообщение от ][irurg:
вобщем отключение лишних надстроек тоже помогло бы )
Да,скорее всего=) Но так как я не знал в чем дело,попросил лог Autoruns,как одного из самых дотошных логеров=) Да и неудобно анализировать через надстройку,приходилось бы про каждый файл спрашивать,а тут все под рукой.
Сообщение от ][irurg:
ТС извиняет только возраст
Он просто не особо в курсе был, я же ему просто говорил что делать,а анализ проводил я=)
update: В моем случае в IE не видно было многих надстроек,в отличие от autoruns.Это наверное потому,что у меня IE6 =) Я поэтому и не вкурил,откуда ты взял "самое простое - сервис-управление надстройками" .В IE6 немного подругому=)
[Ответ]
trox 02:16 26.01.2009
Атман Атлон, аська есть? я еще некоторое время не буду спать,можем попробовать баннер убрать.
Посмотри здесь еще-http://notes.rudomilov.ru/2008/11/28/informer-ie/
[Ответ]