|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] 007guard.com - что это??? |
|
|
Вопрос - [решено] 007guard.com - что это???
|
Старожил Сообщения: 154 |
Outpost Firewall 2008 постоянно фиксирует сетевую активность www.007guard.com при включении Mozilla Firefox.
Что это за зверь такой - www.007guard.com? Для чего нужен? (и нужен ли вообще?) По инету информации об этом чуде что-то не нашел. |
|
Отправлено: 23:26, 29-04-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать amzir,
Цитата:
в нем д.б. только 127.0.0.1 localhost, можете добавить туда запись 127.0.0.1 www.007guard.com Скачайте Spybot -S&D, установите и проверьте им систему Выложите логи по правилам, для контроля |
|
------- Отправлено: 08:20, 30-04-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 154
|
Vadikan, Pili, вот логи.
|
Отправлено: 11:39, 30-04-2008 | #3 |
Старожил Сообщения: 154
|
Еще такая вещь. Я очищаю host файл, перезагружаюсь и Outpost пишет вместо 007guard - AmzirПК(ну тоесть мое сетевое имя). Затем с помощью Spybot запускаю иммунизацию и вуаля, в host файле опять - 127.0.0.1 007guard и еще 8000 всяких ссылок и после перезагрузки опять сетевое обращение к 007guard вместо AmzirПК.
Может этот www.007guard.com что-то наподобие прокси сервера? |
Отправлено: 12:14, 30-04-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать amzir,
Цитата amzir:
Вы с помощью Spybot сканирование системы делали? Цитата:
Почистите временные файлы с помощью ATF Cleaner В меню AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить» begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\DRIVERS\ipinip.sys',''); QuarantineFile('C:\Windows\system32\timerstop.sys',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end. Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку). Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results - нажмите "Remove Selected" Откройте лог и скопируйте в сообщение. тут есть картинки по использованию Malwarebytes' Anti-Malware. |
|||
------- Отправлено: 13:32, 30-04-2008 | #5 |
Старожил Сообщения: 154
|
Pili, сделал все вышеперечисленное, вот лог Malwarebytes' Anti-Malware.
Malwarebytes' Anti-Malware 1.11 Database version: 700 Scan type: Full Scan (C:\|) Objects scanned: 120222 Time elapsed: 30 minute(s), 30 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) |
Отправлено: 15:05, 30-04-2008 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Файла ipinip.sys в системе нет физически, рез-ты по timerstop.sys
Цитата:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('TimerStop', 4); SetServiceStart('IpInIp', 4); DeleteService('TimerStop'); DeleteService('IpInIp'); DeleteFile('C:\Windows\system32\DRIVERS\ipinip.sys'); DeleteFile('C:\Windows\system32\timerstop.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Скачайте и запустите GetSystemInfo (GSI), укажите с помощью обзора папку для сохранения протокола в текстовом формате, заархивируйте полученный файл и прикрепите к сообщению. |
|
------- Отправлено: 15:09, 30-04-2008 | #7 |
Старожил Сообщения: 154
|
Pili,
|
Отправлено: 15:32, 30-04-2008 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать amzir, антивирусы, spybot (tea timer), outpost отключите на время, повторите скрипт из поста 8 и заново сделайте лог virusinfo_syscheck.zip, после вып-ия скрипта timerstop.sys должен удалиться.
хмм...странно, по логам GSI некоторых файлов не увидел... Сделайте логи с помощью утилиты Deckard's System Scanner. Скачайте, закройте все программы, включая антивирусные программы и firewall, запустите dss.exe, нажмите ОК, когда закончится процесс сканирования, в блокноте откроются два лог файла main.txt и extra.txt, выделите (Ctrl+A) и скопируйте текст (Ctrl+C) из main.txt и extra.txt и вставьте (Ctrl+V) скопированный текст из main.txt и extra.txt в окно вашего сообщения. |
------- Последний раз редактировалось Pili, 30-04-2008 в 16:09. Отправлено: 15:45, 30-04-2008 | #9 |
Старожил Сообщения: 154
|
Сделал,
|
Отправлено: 15:59, 30-04-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Что это за файлы и обекты? | PhantomLo | Хочу все знать | 11 | 12-09-2008 19:52 | |
рекурсия DNS. Что это такое? и с чем это едят? | Tonny_Bennet | Microsoft Windows NT/2000/2003 | 4 | 18-08-2008 17:42 | |
[решено] GS-GT-GTS-GSO-GTX---что это? | vovix | Видеокарты | 12 | 11-08-2008 18:47 | |
[решено] OLP Get Genuine. Что это? | lekhalver | Лицензирование продуктов Microsoft | 15 | 19-09-2007 10:36 |
|