Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Запрос на запуск вирусосодержащего сайта

Ответить
Настройки темы
Запрос на запуск вирусосодержащего сайта

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: cyber_mhn
Дата: 28-10-2013
Изображения
Тип файла: jpg aflash.jpg
(21.8 Kb, 9 просмотров)
Вложения
Тип файла: txt info.txt
(23.8 Kb, 1 просмотров)
Тип файла: txt log.txt
(47.1 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(25.2 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip
(25.5 Kb, 0 просмотров)
Доброго всем дня.
Суть проблемы: при запуске firefox последней версии nod32 v.6 сообщает о блокировке подозрительного адреса (скрин во вложении). После чего появилось точно не знаю, но недавно. Каких либо торможений, иных чудес при работе win xp sp3 не заметил. Cure it правда с папках sysrem volume information на системном и на локальном дисках что-то нехорошее обнаружил (skymonk) и благополучно поместил их в карантин, ну а я их оттуда также благополучно удалил (может и поспешил).
После сканирования AVZ проблема вроде пропала, по крайней мере вот уже пару часов. Так и не понял в чем была причина.
Решил таки еще раз посканировать систему Cure it'ом и к сожалению опять что-то есть: Trojan.Siggen5.8309, tool.skymonk, Adware.Toolbar. Как же побороть заразу?

Отправлено: 15:31, 28-10-2013

 

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что касается этих 3-х файлов, то срабатывание не ложное, результат 23/48. А что скажите по моим логам в 15-м сообщении? При открытии firefox nod блокирует попытку доступа к esgs.com или .ru точно не припомню.

Отправлено: 11:09, 28-11-2013 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата cyber_mhn:
Что касается этих 3-х файлов, то срабатывание не ложное, результат 23/48. »
не смотря на это я на 80% уверен, что это всё равно фолс, а точнее not a virus, если вы покажите ссылки на вирустотал, то можно будет сказать уже точно.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:12, 28-11-2013 | #22


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всё может быть. Вот ссылка на сканированный url. Вот и вот результаты проверки файлов.

Последний раз редактировалось cyber_mhn, 28-11-2013 в 14:21.


Отправлено: 14:16, 28-11-2013 | #23


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Cmdow - консольная утилита размером в 31 кб, включающая порядка 30 команд управления окнами приложений в операционных системах Windows NT4/2000/XP/2003 без использования мыши. Программа не требует установки и состоит всего из одного файла cmdow.exe, опции запуска которого разработчик разделил на четыре группы, в зависимости от области применения приложения.

другой файл -утилита типа крека

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:43, 29-11-2013 | #24


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


И консольную утилиту заподозрили половина антивирусов? Может, все может быть. А что со ссылкой то? Какого черта она рвется в бой при открытии браузера? Я не могу закрыть на это глаза. Может мне все-таки AVZ и Malwarebytes' Anti-Malware прогнать, а вы бы логи глянули? Очень прошу.

Отправлено: 16:18, 29-11-2013 | #25


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


cyber_mhn, это происходит при открытии любого браузера или какого-то конкретного? Когда браузер уже запущен, нод больше не кричит?
Сделайте свежий комплект логов по правилам.

-------


Отправлено: 16:43, 29-11-2013 | #26


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2013.12.02-14.45.zip
(135.5 Kb, 2 просмотров)

При открытии Firefox и Opera происходит. Логи прилагаю.

Отправлено: 15:52, 02-12-2013 | #27


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата cyber_mhn:
При открытии Firefox и Opera происходит »
Проверьте (временно отключите все) расширения в этих браузерах.

Запустите AVZ - Файл - Мастер поиска и устранения проблем - Системные
Цитата:
>> Нарушение ассоциации SCR файлов
Исправьте.
В остальном - чисто.

-------


Отправлено: 16:34, 02-12-2013 | #28


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-12-03 (12-39-01).txt
(13.1 Kb, 2 просмотров)

Спасибо, подправил, но проблема осталась. Ссылка по прежнему блокируется антивирусом. Прошелся я Malwarebytes Anti-Malware. Кое-чего нашло. Могли бы глянуть что можно безболезненно удалить?

Отправлено: 13:45, 03-12-2013 | #29


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


В логе ничего подозрительного.
При заходе на какой сайт появляется сообщение нод-а?
ИМХО, вам нужно его, нод32 настроить, но это уже за рамками темы.

-------


Отправлено: 14:26, 03-12-2013 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Запрос на запуск вирусосодержащего сайта

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2010 - Запрос на получение формации MioZo Microsoft Office (Word, Excel, Outlook и т.д.) 0 24-01-2012 16:15
Запуск готового сайта на заказанном хосте Voxell Вебмастеру 1 22-10-2008 14:01
запуск от имени - "такой запрос не поддерживается" stightml Microsoft Windows 2000/XP 7 08-07-2006 13:44
Запуск программ с сайта в зоне Internet без предупреждений (WinXP SP2) Raistlin Microsoft Windows 2000/XP 2 17-10-2005 14:57
запрос на вход в сеть Toshik_Dark Microsoft Windows NT/2000/2003 13 15-03-2005 14:53




 
Переход