|
![]() ![]() |
|
![]() ![]() ![]() |
|
||||||||||||||||||
|
![]() |
|
![]() |
|
Текущее время: 03.05.25, 16:26 Антивирус ругается. Вирус на бритва ру?Модераторы: Олег Бритва, blattopter, Модераторы
Re: Антивирус ругаетсяivan-3, обратитесь на специализированные сайты.
http://defendium.info/forum.php" onclick="window.open(this.href);return false; http://virusinfo.info/forum.php" onclick="window.open(this.href);return false; Перед обращением прочитайте правила подачи запроса, и сделайте логи. Дождитесь ответа хелпера.
Re: Антивирус ругаетсяНу, этого гада можно и ручками удавить.
![]() Запускаем regedit. Находим ключ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs вот тут и прописан запуск гадости. Например - это может быть jjrfwbh.dll (но и с любым другим названием тоже). Для полной очистки совести - "скармливаем" эту .dll какому либо "онлайновуму проверятелю". Если это вирус - удаляем значение ключа. Если после перезагрузки проблема перестала проявляться - находим и удаляем сам файл: C:\WINDOWS\system32\jjrfwbh.dll (или как его там?) Хотя без прямого его вызова/запуска он не опасен. Просто мусор. Ещё может остаться мусор (поиск и удаление которого лучше поручить антивирусу) типа C:\WINDOWS\system32\cpldapu\produkey.exe Но нужно помнить, что (естественно) через AppInit_DLLs могут запускаться и нужные .dll, но они (их отсутствие) не должно быть критичным для запуска/работы самой системы. Т.е. можно очистить значение AppInit_DLLs и не вдаваясь в подробности, но при этом не вредно (из параноидальности подхода) записать где-то, что именно удалили. Цинизм - это способ спокойно принимать жизнь такой, какая она есть.
Re: Антивирус ругаетсяБиблиотека может загружаться и через Winlogon Notify
Если чистить вручную, можно использовать Hijack This Запускаем Хайджек, принимаем условия пользовательского соглашения - I Accept Запускаем проверку - Do a system scan and save a logfile Получаем лог - hijackthis.log в той же папке, где и сама утилита. Загружаем его сюда: http://www.hijackthis.de/en" onclick="window.open(this.href);return false; И смотрим. Легитимные записи помечены зеленой галочкой. Сомнительный - красным крестиком. Ключи Winlogon Notify и App Init DLLs расположены в секции 020 Чтобы удалить, в окне HiJack This отмечаем галочкой строку и жмем Fix checked В случае Winlogon Notify и App Init DLLs удалятся только записи в реестре, но не сами файлы. Но в системе могут быть еще какие-то звери, и хайджеком можно найти не все. Главное не заниматься самолечением и не выполнять чужие скрипты, которые можно нагуглить по этой проблеме. Скрипты пишутся индивидуально для каждого случая.
Re: Антивирус ругаетсяБлагодаря советам Cynicа я быстро и успешно справился с проблемой.
Файл скормил по одной из ссылок в теме. с результатом 7 из 49 опознаний троян. За что ему огромное спасибо!
Re: Антивирус ругаетсяНу, раз пошла такая песня... Есть очень полезная для подобных вещей утилита от Марка Руссиновича (Mark Russinovich) - autoruns. Она позволяет увидеть всё "автозапускаемое" и порулить. (Кто-то будет сильно удивлён, насколько через многие места/способы в винде возможна загрузка чего-либо исполняемого. И как много этого "автозагружаемого".) Осторожно - средство сильнодействующее, не для полных "чайников"! Ну и вообще - утилиты, известные как продукты от Winternals" и/или Sys Internals - "услада сисадмина". (Я удивлён, но они (некоторые из них) таки обновляются и после приобретения их microsoft'ом. Правда раздаются они через "задний проход" и часть ссылок там дохлые...) Для тех, кому нужны мощные специализированные инструменты - они должны быть интересны. (В Сети это всё можно найти.) Цинизм - это способ спокойно принимать жизнь такой, какая она есть.
Вирус на бритва ру?Не нашел кнопки обратной связи с администрацией сайта, поэтому здесь напишу.
Суть проблемы: при попытке зайти на форум со смартфона NOKIA идет перенаправление на какой-то лоховской сайт browserzu.com, который истерически ![]() Челом бью ![]()
Re: Вирус на бритва ру?Захожу с андроидного коммуникатора, никогда вопросов не было... Странно...
![]() Ремонт опасных бритв, звонить с 11-00 до 23-00, +79267729357, (viber, whats app, telegram, VK), спросить Олега.
YOUTUBE Олег Бритва INSTAGRAM Олег Бритва Re: Вирус на бритва ру?Олег Бритва, попробовал с моей nokia - такая же ерунда, как и у mr.al347. Видимо, касяк в ПО nokia.
Глубина понимания определяется степенью заблуждения...
Re: Вирус на бритва ру?Было так же 1 августа, смартфон на android 4.0.
Re: Вирус на бритва ру?Каким-то неведомым образом просочилась на сайт одна сволочь. Она была обнаружена и изничтожена. Сейчас проблема есть?
Re: Вирус на бритва ру?Проблема осталась, пользуюсь Samsung Galaxy Note(N7000), android 4.0.3
Вот что я вижу при входе с N7000 на форум.
Re: Вирус на бритва ру?Хрена!!!!!!!!!!!!!!!!
![]() Позавчера заходил идеально, а сёдня такая же хрень как у тебя... ![]() Ремонт опасных бритв, звонить с 11-00 до 23-00, +79267729357, (viber, whats app, telegram, VK), спросить Олега.
YOUTUBE Олег Бритва INSTAGRAM Олег Бритва Re: Вирус на бритва ру?Проблема еще осталась пока.
Re: Вирус на бритва ру?Есть, согласен, только что проверял.
Ремонт опасных бритв, звонить с 11-00 до 23-00, +79267729357, (viber, whats app, telegram, VK), спросить Олега.
YOUTUBE Олег Бритва INSTAGRAM Олег Бритва
Re: Вирус на бритва ру?По ходу это кажется OpFake - модификация Spitmo (банковский троян, заточеный под кражу доступа к банковским счетам и платежным системам). Троян отсылает в "фоновом" режиме смски на платные номера и чистит папку СМС.
На сайте администрация решит, что и как делать, а пользователям рекомендуется посмотреть куда лезет браузер, например __l-moby_.ru/?_r=10294 и удалить из \SYS\BIN\NokiaMediaPlugin.exe Ссылка покоцана мной для безопасности Ede, bibe, lude, rade
Re: Вирус на бритва ру?Найдено. Удалено. Будь они прокляты, суки.
Для очкастых Show Данный текст добавляется в основной .htaccess форума.
Код: Выделить всё
Re: Вирус на бритва ру?+1
Ремонт опасных бритв, звонить с 11-00 до 23-00, +79267729357, (viber, whats app, telegram, VK), спросить Олега.
YOUTUBE Олег Бритва INSTAGRAM Олег Бритва Re: Вирус на бритва ру?Гранд мерси. Усе летает.
Re: Вирус на бритва ру?Ну вот, а то было как то дискомфортно
![]() не всегда комп под рукой Кто сейчас на конференцииСейчас этот форум просматривают: нет зарегистрированных пользователей и 10 гостей | |
|
|
|