PDA

Просмотр полной версии : Новый вирус в сети Trojan.Admess.1 (i need help)


bip2
12.02.2014, 01:22
Помогите удалить Trojan.Admess.1 (скрывается под обновление Adobe Flash Player)
Перепробывал абсолютно все (cure it, nod32, ad-block, superantiadware, AVZ, Microsoft Fix It и многие другие) все тщетно. Прибежал к форматированию второго харда. При установке первый хард отключил, винду поставил вроде все хорошо, установил хром, пока все. Захожу на vk.com и бац!!! Опять все эти симптомы вирусняка, задолбался, как он проникает?! По роутеру (как мне кажется) чуть позже понял, хотя сети разные (при установке поставил) и антивирусы разные на двух компах стоят (стояли) оба обновлялись и оба как оказалось гавно! (а это нод и каспер). В 50й раз зашел в гугл, уже как бы с более свеже-быстрым браузером за поиском ответов (на прошлой винде, этого не давал сделать троян, даже винблок качал когда я к истине приближался). Смог узнать название, оказалось свеженький вирус (о нем пишет др.веб на своей странице от 6 февраля). Др.веб пишет что им он не страшен т.к. уже внесен в базу (видимо только в лицензионную), и вот я скачал новый свеженький cureit (он ведь тоже дрвеб) в итоге ничего не нашел. Подскажите как выкинуть/удалить/загрысть эту заразу, не покупая антивирус?

Maik
12.02.2014, 01:29
[QUOTE=. Подскажите как выкинуть/удалить/загрысть эту заразу, не покупая антивирус?[/QUOTE]

Если у вас стоит лиц. винда, могу посоветовать MSE .Получится бесплатно!

bip2
12.02.2014, 01:40
на форумах писали что она бессильна, да и не лицензионная она у меня

User_2kx
12.02.2014, 02:14
Ещё 6 февраля 2014 года:
Сигнатура Trojan.Admess.1 добавлена в вирусные базы Dr.Web, и потому этот троянец не представляет серьезной опасности для пользователей антивирусного ПО производства компании «Доктор Веб».
Пройдись в безопасном режиме. Особое внимание на Documents and Settings, Program Files, Windows. Это для ХР, в 7/8 до кучи лень перичислять, просто всё проверь.
Перед походом в инет обязательно установи и обнови антивир. Скачай какой-нить старый браузер с софт.я1, установи, можно заюзать просто ИЕ, никаких обновлений не скачивай. С сайта дрвеб.ру/касперски.ру скачай утилиты и проверяй.

bip2
12.02.2014, 14:56
Не помогло.
Троянец Trojan.Admess.1, как и многие его предшественники, распространяется преимущественно с помощью вредоносной партнерской программы installmonster.ru (zipmonster) и маскируется под проигрыватель Adobe Flash. Троянец устанавливается как надстройка к браузерам Microsoft Internet Explorer, Mozilla Firefox, Opera и Google Chrome.
осле успешной установки в инфицированной системе троянец реализует свой основной вредоносный функционал: подмену рекламных модулей (и демонстрацию новых) при просмотре пользователем различных веб-страниц. При этом Trojan.Admess.1 обладает специальными настройками для вывода рекламы на некоторых особенно популярных и посещаемых интернет-ресурсах: среди них — mail.ru, vk.com, odnoklassniki.ru, yandex.ru, yandex.ua, yandex.by, youtube.com, zaycev.net и ряд других. Но даже при посещении сайтов, отсутствующих в списке «привилегированных», вредоносная программа все равно встраивает в них свои рекламные блоки.
Троянец Trojan.Admess.1, как и многие его предшественники, распространяется преимущественно с помощью вредоносной партнерской программы installmonster.ru (zipmonster) и маскируется под проигрыватель Adobe Flash. Троянец устанавливается как надстройка к браузерам Microsoft Internet Explorer, Mozilla Firefox, Opera и Google Chrome.
осле успешной установки в инфицированной системе троянец реализует свой основной вредоносный функционал: подмену рекламных модулей (и демонстрацию новых) при просмотре пользователем различных веб-страниц. При этом Trojan.Admess.1 обладает специальными настройками для вывода рекламы на некоторых особенно популярных и посещаемых интернет-ресурсах: среди них — mail.ru, vk.com, odnoklassniki.ru, yandex.ru, yandex.ua, yandex.by, youtube.com, zaycev.net и ряд других. Но даже при посещении сайтов, отсутствующих в списке «привилегированных», вредоносная программа все равно встраивает в них свои рекламные блоки.
Помимо всего выше перечисленного, сильно кушает оперативку. Бъет по различным софтинам. От GOM плеера до графических программ

User_2kx
12.02.2014, 17:55
Создай загрузочний диск/флеш Antiwinlocker, прошмонай им. Сначала в авто, потом ручками. На улыбайке лежит.

doktor
13.02.2014, 21:23
Проблема на Dr.Web ключ найти ? смешно ! Вот на три месяца дарю
U574-365Q-6JT2-P274

kilabot
13.02.2014, 23:02
Проблема на Dr.Web ключ найти ? смешно ! Вот на три месяца дарю
U574-365Q-6JT2-P274

обычный акционный ключ, который уже половину срока прошел. так что не смешно.

doktor
13.02.2014, 23:10
Для лечения хватит ! А я, что тут должен рисовать До 17.09.2014 ключ ?
Сам сегодня такой нашёл. Вот поэтому смешно, так как три года уже на таких ключах, акционный не акционный главное результат...

bip2
14.02.2014, 00:55
3 хард. Антивирусы - апиывафывпафвы-сы ничего не видят. Спасибо за ключ. Видимо яндекс, тинькоф и прочие заплатили хорошие деньги. Что их не видят.
****

doktor
14.02.2014, 01:00
Попробуй сканер Malwarebytes Anti-Malware (http://www.comss.ru/page.php?id=84)

bip2
14.02.2014, 02:13
Не, он бессилен. Кстати этот малвар с чистой виндой нашел вирус (он их сам себе)

kilabot
14.02.2014, 10:44
такого быть не может, что доктор не может залечить. значит ты сам что-то делаешь не так.

User_2kx
14.02.2014, 12:37
Оптинет или АДСЛ?
При установке винды кабели отключаешь?
В инет до установки антивируса не выходишь?

bip2
14.02.2014, 14:39
Нет не выхожу, отключал провода когда второй раз винду переустанавливал.