Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Запрос на запуск вирусосодержащего сайта

Ответить
Настройки темы
Запрос на запуск вирусосодержащего сайта

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: cyber_mhn
Дата: 28-10-2013
Изображения
Тип файла: jpg aflash.jpg
(21.8 Kb, 9 просмотров)
Вложения
Тип файла: txt info.txt
(23.8 Kb, 1 просмотров)
Тип файла: txt log.txt
(47.1 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(25.2 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip
(25.5 Kb, 0 просмотров)
Доброго всем дня.
Суть проблемы: при запуске firefox последней версии nod32 v.6 сообщает о блокировке подозрительного адреса (скрин во вложении). После чего появилось точно не знаю, но недавно. Каких либо торможений, иных чудес при работе win xp sp3 не заметил. Cure it правда с папках sysrem volume information на системном и на локальном дисках что-то нехорошее обнаружил (skymonk) и благополучно поместил их в карантин, ну а я их оттуда также благополучно удалил (может и поспешил).
После сканирования AVZ проблема вроде пропала, по крайней мере вот уже пару часов. Так и не понял в чем была причина.
Решил таки еще раз посканировать систему Cure it'ом и к сожалению опять что-то есть: Trojan.Siggen5.8309, tool.skymonk, Adware.Toolbar. Как же побороть заразу?

Отправлено: 15:31, 28-10-2013

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


все удаленное можно и вернуть, только это вебальта и она на запуск проводника влиять не должна (удаляем ее так постоянно).

если точки восстановления есть, восстановить реестр можно вручную.

но сначала так: попробуйте создать из безопасного режима новую учетную запись пользователя, запустите ее в нормальном режиме, посмотрите,как она загрузится

-------
лентяй


Отправлено: 19:02, 30-10-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, буду пробовать. Есть еще один нюанс о котором я забыл упомянуть- после удаления ключей реестра по истечении некоторого времени перезагрузил, во время следующей загрузки погас свет и после этого уже не запускался. Не знаю могло ли это повлиять? Если да, то как действовать в этом случае? Да, для начала попробую конечно трюк с новой учетной записью.
П.С.: точка восстановления есть одна единственная, которую сделал согасно инструкции перед первым запуском AVZ, то есть предлечебное, вирусное состояние.

Последний раз редактировалось cyber_mhn, 30-10-2013 в 20:16.


Отправлено: 20:04, 30-10-2013 | #12


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


вероятнее всего это и повлияло, т к к вебальта никакого отношения к загрузке не имеет.

тогда из безопасного режима нужно запустить проверку на целостность системных файлов - в командной строке:
Цитата:
sfc.exe /scannow
понадобится диск с дистрибутивом winXP

-------
лентяй


Отправлено: 20:12, 30-10-2013 | #13


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как говорится без меня меня женили. В общем во время моего временного отсутствия мне переустановили винду - проблема решались естественным образом. Спасибо большое за оказанную помощь. Хороший вы человек, Katharsis,

Отправлено: 11:54, 06-11-2013 | #14


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2013.11.26-08.32.zip
(133.0 Kb, 4 просмотров)

Утро доброе. Опять я к вам с аналогичной проблемой. Вроде и NOD32 стоит и постоянно обновляется, ан нет, вот-вот да и пропустит что-нибудь.
Прилагаю архив, созданный автологгером. Буду надеяться на вашу помощь снова.

Отправлено: 09:39, 26-11-2013 | #15


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Up! Помогите, уважаемые форумчане.

Отправлено: 13:21, 27-11-2013 | #16


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


cyber_mhn, из за отсутствия свободного времени и по причине доступа на форум преимущественно с телефона, я не смогу вам ответить. Надеюсь, это сделают другие консультанты.

Для новой проблемы лучше создавать новую тему

-------
лентяй


Отправлено: 13:25, 27-11-2013 | #17


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


cyber_mhn, Это тот же компьютер или другой?

-------


Отправлено: 14:21, 27-11-2013 | #18


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, компьютер тот же. Что касается новой темы, то не вижу смысла, так как проблема абсолютно идентична.
Что изменилось - при прогоне системного диска NOD обнаружил и поместил в карантин: C:\WINDOWS\system32\CPLDAPU\ProduKey.exe, C:\WINDOWS\system32\cmdow.exe и C:\Program Files\DAEMON Tools Pro\DAEMON.TOOLS.PRO.PATCH.EXE.

Отправлено: 17:06, 27-11-2013 | #19


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Скорее всего - ложное срабатывание. Можете сами проверить:

Проверьте эти файлы на virustotal
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата .

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:23, 27-11-2013 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Запрос на запуск вирусосодержащего сайта

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2010 - Запрос на получение формации MioZo Microsoft Office (Word, Excel, Outlook и т.д.) 0 24-01-2012 16:15
Запуск готового сайта на заказанном хосте Voxell Вебмастеру 1 22-10-2008 14:01
запуск от имени - "такой запрос не поддерживается" stightml Microsoft Windows 2000/XP 7 08-07-2006 13:44
Запуск программ с сайта в зоне Internet без предупреждений (WinXP SP2) Raistlin Microsoft Windows 2000/XP 2 17-10-2005 14:57
запрос на вход в сеть Toshik_Dark Microsoft Windows NT/2000/2003 13 15-03-2005 14:53




 
Переход