|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Запрос на запуск вирусосодержащего сайта |
|
Запрос на запуск вирусосодержащего сайта
|
Новый участник Сообщения: 16 |
Доброго всем дня.
Суть проблемы: при запуске firefox последней версии nod32 v.6 сообщает о блокировке подозрительного адреса (скрин во вложении). После чего появилось точно не знаю, но недавно. Каких либо торможений, иных чудес при работе win xp sp3 не заметил. Cure it правда с папках sysrem volume information на системном и на локальном дисках что-то нехорошее обнаружил (skymonk) и благополучно поместил их в карантин, ну а я их оттуда также благополучно удалил (может и поспешил). После сканирования AVZ проблема вроде пропала, по крайней мере вот уже пару часов. Так и не понял в чем была причина. Решил таки еще раз посканировать систему Cure it'ом и к сожалению опять что-то есть: Trojan.Siggen5.8309, tool.skymonk, Adware.Toolbar. Как же побороть заразу? |
|
Отправлено: 15:31, 28-10-2013 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Что касается этих 3-х файлов, то срабатывание не ложное, результат 23/48. А что скажите по моим логам в 15-м сообщении? При открытии firefox nod блокирует попытку доступа к esgs.com или .ru точно не припомню.
|
Отправлено: 11:09, 28-11-2013 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата cyber_mhn:
|
|
------- Отправлено: 12:12, 28-11-2013 | #22 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось cyber_mhn, 28-11-2013 в 14:21. Отправлено: 14:16, 28-11-2013 | #23 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Cmdow - консольная утилита размером в 31 кб, включающая порядка 30 команд управления окнами приложений в операционных системах Windows NT4/2000/XP/2003 без использования мыши. Программа не требует установки и состоит всего из одного файла cmdow.exe, опции запуска которого разработчик разделил на четыре группы, в зависимости от области применения приложения.
другой файл -утилита типа крека |
------- Отправлено: 00:43, 29-11-2013 | #24 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать И консольную утилиту заподозрили половина антивирусов? Может, все может быть. А что со ссылкой то? Какого черта она рвется в бой при открытии браузера? Я не могу закрыть на это глаза. Может мне все-таки AVZ и Malwarebytes' Anti-Malware прогнать, а вы бы логи глянули? Очень прошу.
|
Отправлено: 16:18, 29-11-2013 | #25 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать cyber_mhn, это происходит при открытии любого браузера или какого-то конкретного? Когда браузер уже запущен, нод больше не кричит?
Сделайте свежий комплект логов по правилам. |
------- Отправлено: 16:43, 29-11-2013 | #26 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать
При открытии Firefox и Opera происходит. Логи прилагаю.
|
||||
Отправлено: 15:52, 02-12-2013 | #27 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата cyber_mhn:
Запустите AVZ - Файл - Мастер поиска и устранения проблем - Системные Цитата:
В остальном - чисто. |
||
------- Отправлено: 16:34, 02-12-2013 | #28 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать
Спасибо, подправил, но проблема осталась. Ссылка по прежнему блокируется антивирусом. Прошелся я Malwarebytes Anti-Malware. Кое-чего нашло. Могли бы глянуть что можно безболезненно удалить?
|
||||
Отправлено: 13:45, 03-12-2013 | #29 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать В логе ничего подозрительного.
При заходе на какой сайт появляется сообщение нод-а? ИМХО, вам нужно его, нод32 настроить, но это уже за рамками темы. |
------- Отправлено: 14:26, 03-12-2013 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2010 - Запрос на получение формации | MioZo | Microsoft Office (Word, Excel, Outlook и т.д.) | 0 | 24-01-2012 16:15 | |
Запуск готового сайта на заказанном хосте | Voxell | Вебмастеру | 1 | 22-10-2008 14:01 | |
запуск от имени - "такой запрос не поддерживается" | stightml | Microsoft Windows 2000/XP | 7 | 08-07-2006 13:44 | |
Запуск программ с сайта в зоне Internet без предупреждений (WinXP SP2) | Raistlin | Microsoft Windows 2000/XP | 2 | 17-10-2005 14:57 | |
запрос на вход в сеть | Toshik_Dark | Microsoft Windows NT/2000/2003 | 13 | 15-03-2005 14:53 |
|