|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Запрос на запуск вирусосодержащего сайта |
|
Запрос на запуск вирусосодержащего сайта
|
Новый участник Сообщения: 16 |
Доброго всем дня.
Суть проблемы: при запуске firefox последней версии nod32 v.6 сообщает о блокировке подозрительного адреса (скрин во вложении). После чего появилось точно не знаю, но недавно. Каких либо торможений, иных чудес при работе win xp sp3 не заметил. Cure it правда с папках sysrem volume information на системном и на локальном дисках что-то нехорошее обнаружил (skymonk) и благополучно поместил их в карантин, ну а я их оттуда также благополучно удалил (может и поспешил). После сканирования AVZ проблема вроде пропала, по крайней мере вот уже пару часов. Так и не понял в чем была причина. Решил таки еще раз посканировать систему Cure it'ом и к сожалению опять что-то есть: Trojan.Siggen5.8309, tool.skymonk, Adware.Toolbar. Как же побороть заразу? |
|
Отправлено: 15:31, 28-10-2013 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать все удаленное можно и вернуть, только это вебальта и она на запуск проводника влиять не должна (удаляем ее так постоянно).
если точки восстановления есть, восстановить реестр можно вручную. но сначала так: попробуйте создать из безопасного режима новую учетную запись пользователя, запустите ее в нормальном режиме, посмотрите,как она загрузится |
------- Отправлено: 19:02, 30-10-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Спасибо, буду пробовать. Есть еще один нюанс о котором я забыл упомянуть- после удаления ключей реестра по истечении некоторого времени перезагрузил, во время следующей загрузки погас свет и после этого уже не запускался. Не знаю могло ли это повлиять? Если да, то как действовать в этом случае? Да, для начала попробую конечно трюк с новой учетной записью.
П.С.: точка восстановления есть одна единственная, которую сделал согасно инструкции перед первым запуском AVZ, то есть предлечебное, вирусное состояние. |
Последний раз редактировалось cyber_mhn, 30-10-2013 в 20:16. Отправлено: 20:04, 30-10-2013 | #12 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать вероятнее всего это и повлияло, т к к вебальта никакого отношения к загрузке не имеет.
тогда из безопасного режима нужно запустить проверку на целостность системных файлов - в командной строке: Цитата:
|
|
------- Отправлено: 20:12, 30-10-2013 | #13 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Как говорится без меня меня женили. В общем во время моего временного отсутствия мне переустановили винду
![]() |
Отправлено: 11:54, 06-11-2013 | #14 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать
Утро доброе. Опять я к вам с аналогичной проблемой. Вроде и NOD32 стоит и постоянно обновляется, ан нет, вот-вот да и пропустит что-нибудь.
Прилагаю архив, созданный автологгером. Буду надеяться на вашу помощь снова. |
||||
Отправлено: 09:39, 26-11-2013 | #15 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Up! Помогите, уважаемые форумчане.
|
Отправлено: 13:21, 27-11-2013 | #16 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать cyber_mhn, из за отсутствия свободного времени и по причине доступа на форум преимущественно с телефона, я не смогу вам ответить. Надеюсь, это сделают другие консультанты.
Для новой проблемы лучше создавать новую тему |
------- Отправлено: 13:25, 27-11-2013 | #17 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать cyber_mhn, Это тот же компьютер или другой?
|
------- Отправлено: 14:21, 27-11-2013 | #18 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Да, компьютер тот же. Что касается новой темы, то не вижу смысла, так как проблема абсолютно идентична.
Что изменилось - при прогоне системного диска NOD обнаружил и поместил в карантин: C:\WINDOWS\system32\CPLDAPU\ProduKey.exe, C:\WINDOWS\system32\cmdow.exe и C:\Program Files\DAEMON Tools Pro\DAEMON.TOOLS.PRO.PATCH.EXE. |
Отправлено: 17:06, 27-11-2013 | #19 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Скорее всего - ложное срабатывание. Можете сами проверить:
Проверьте эти файлы на virustotal кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . |
------- Отправлено: 17:23, 27-11-2013 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2010 - Запрос на получение формации | MioZo | Microsoft Office (Word, Excel, Outlook и т.д.) | 0 | 24-01-2012 16:15 | |
Запуск готового сайта на заказанном хосте | Voxell | Вебмастеру | 1 | 22-10-2008 14:01 | |
запуск от имени - "такой запрос не поддерживается" | stightml | Microsoft Windows 2000/XP | 7 | 08-07-2006 13:44 | |
Запуск программ с сайта в зоне Internet без предупреждений (WinXP SP2) | Raistlin | Microsoft Windows 2000/XP | 2 | 17-10-2005 14:57 | |
запрос на вход в сеть | Toshik_Dark | Microsoft Windows NT/2000/2003 | 13 | 15-03-2005 14:53 |
|