Перейти к содержанию
Посмотреть в приложении

A better way to browse. Learn more.

Форум Академгородка, Новосибирск

A full-screen app on your home screen with push notifications, badges and more.

Чтобы установить это приложение на iOS и iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
Чтобы установить это приложение на Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

JS/TrojanDowloader.Inframe.NBM торян

Опубликовано

Вобщем со вчерашнего вечера, начила вылазить такая хрень post-31607-1223789456_thumb.jpg

Ставил НОД, Каспера и Аваст, ниче не нашли. Проблема ослажняется еще и тем что пропадает подключение к интернету, либо же очень сильно падает. Такое окно выскакивает со всеми интренет браузерами, и просходит увеличение шрифта.

Вобщем вопрос, как это лечить, и может это заражен кто-то в локалке?

Рекомендуемые сообщения

Опубликовано
IMON(NOD32) нашёл заражённый скрипт в html-страничке, там даже адрес указан, откуда зараза сочиться, значит каким-то образом туда попадаете (подмена домашней страницы, всплывающие окна, редиректы, подмена DNS-имени, и так далее), это не локально на вашем компе, а загружается браузером. Если есть файерволл, то можно заблокировать весь сайт, с которого бяка грузится.
Опубликовано
  • Автор
IMON(NOD32) нашёл заражённый скрипт в html-страничке, там даже адрес указан, откуда зараза сочиться, значит каким-то образом туда попадаете (подмена домашней страницы, всплывающие окна, редиректы, подмена DNS-имени, и так далее), это не локально на вашем компе, а загружается браузером. Если есть файерволл, то можно заблокировать весь сайт, с которого бяка грузится.

Да так и сделать хотел, так при смене подключения (другие настройки), он начал появляться снова.

Опубликовано

это спам-бот, только что-то ты как то совсем неправильно название понаписал

если правильно погуглить то есть всякие полезные ссылки, например

http://forums.overclockers.ru/viewtopic.php?p=5420914

Опубликовано
  • Автор
это спам-бот, только что-то ты как то совсем неправильно название понаписал

если правильно погуглить то есть всякие полезные ссылки, например

http://forums.overclockers.ru/viewtopic.php?p=5420914

Да вообще то не я его написал, а НОД)))

На трояны проверял уже. По ссылке дают на прогу Trojan Remover 6.7.3.2546, она ничего не нашла((( Или ты что-то другое имел ввиду?

Опубликовано
Да вообще то не я его написал, а НОД)))

ты написал TrojanDowloader.Inframe.NBM торян

а НОД написал TrojanDownloader.Iframe.NBM троян

 

Но там же чел вроде написал что типо спасибо, ему советы именно от такой хрени и помогли

 

попробуй ещё в реестре поиск по части имени сайта сделать

Опубликовано
  • Автор
Да вообще то не я его написал, а НОД)))

ты написал TrojanDowloader.Inframe.NBM торян

а НОД написал TrojanDownloader.Iframe.NBM троян

 

Но там же чел вроде написал что типо спасибо, ему советы именно от такой хрени и помогли

 

попробуй ещё в реестре поиск по части имени сайта сделать

Дааа, написал я, как хачик)) Спасибо за ссылку, но мне это не помогло((

Опубликовано
  • Автор
HiJackThis попробовали уже?

Да, ничего такого не было, правда пару host-ов было. Знал бы как эта зараза выглядит, побыстрее бы пошло дело)

 

Опубликовано
Там есть сохранить лог, а после чего его можно прикрепить сюда. Ну и TrojanRemover тоже не повредит в таких случаях :rolleyes:
Опубликовано

возможно самого вируса на компе то и нету, вот ничего и не находится, но где-то прописалась какая-то хрень которая пытается его загрузить а антивирус не даёт.

может пропустить его тогда и антивирю будет чего искать :)

Опубликовано
  • Автор

Возможно идет подмена адресов, однако ipconfig/all (у меня vista) выдал все стандартно, так что может я не там смотрю?)) Ну и вот логи:

TRLOG.TXT

hijackthis1.txt

Опубликовано
реально, как последний вариант я бы рискнул пропустить этого вируса на комп а потом лечить, тогда бы антивирусник знал чего там засело и чего выкашивать.
Опубликовано
  • Автор
Если его пропускать, то он сохраняеться в темпорари интернет файлс, он его видет, я ему говорю чтобы он удалил. Но потом может появиться снова, так что я как то не сильно начинаю уже понимать где он сидит. Наверное нажо будет протсо лочить сайт, откуда он идет. Правда есть один момент, не знаю верно я прочитал или нет, но типа пишут что есть 53 или 59 порт, и типа его уже никак не залочить. ЭТо правда? А то наткнулся на похожее название вируса у каспера, ну и типа там чуваки с форума так написали.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

Аккаунт

Навигация

Поиск

Поиск

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.