Показано с 1 по 10 из 10.

Продолжение темы с блокировкой сайтов в разных браузерах (заявка № 129849)

  1. #1
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    19
    Вес репутации
    52

    Продолжение темы с блокировкой сайтов в разных браузерах

    Продолжение темы http://virusinfo.info/showthread.php?t=129643.
    Вчера ситуация была такой. Жить это не мешало, но на нервы действовало.
    Блокирующих окон нет, но на некоторых страницах в самом низу имеется что-то типа текстовой версии тех же окон:

    Это в браузере SRWare Iron Portable, в обновленном Интернет Эксплорере 8 и в Хроме нет.
    Не похоже ли это на описанный вами здесь http://goo.gl/q6cnK Trojan.BrowseBan.480?
    Кроме того, при переходе по какой-либо ссылке иногда (нечасто) открывается дополнительная вкладка с адресом iphone-fortuna.net/?flow_id=2622& или похожим (напр, iphone-fortuna.net/?flow_id=2622&code=npcmjxrj), которая перенаправляется на www.yandex.ru. Такие переходы наблюдаются как минимум еще в Хроме, насчет ИЕ не уверена.
    Пока я это писала, осознала, что странные надписи появляются только в браузере SRWare Iron Portable не самой последней версии, полезла на сайт разработчика, скачала последнюю версию, надписи пропали, я немного успокоилась.
    Сегодня имеем блокирующие окна во всех браузерах.
    В безопасный режим загрузиться невозможно - после выбора безопасного режима черный экран с мигающим курсором.
    KVRT нашел Trojan.Win32.Hosts2.gen.
    После его лечения и перезагрузки в Хроме проблемы исчезли, в ИЕ 8 блокирующие окна превратились в такие же надписи, как я описывала вчера, в SRWare Iron Portable блокирующие окна остались.
    Визуальный осмотр папки C:\WINDOWS\Tasks снова показал какую-то задачу At1. Чем она занимается, непонятно - командная строка в свойствах видна не до конца:


    Задачу удалила.
    Безопасный режим по-прежнему не грузится.
    Обновила базы AVZ, выполнила скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info. Скрипт переместил в карантин dll- файл с названием из одних согласных, если не ошибаюсь, таким же, что и несколько дней назад, при создании первой темы. В смысле наличия проблем - в SRWare Iron Portable блокирующие окна остались, в ИЕ 8 исчезли надписи. В логах написано, что dll-файл успешно перемещен в карантин, но карантин пуст.
    Перезагрузилась, сделала логи (приложение), dll-ка опять на том же месте.
    Такое ощущение, что лечим последствия, а дверь где-то остается открытой.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) alpina, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Здравствуйте !!!

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\rivapa\wgsdgsdgdsgsd.dll','');
     DeleteFile('C:\Documents and Settings\rivapa\wgsdgsdgdsgsd.dll');
     DeleteFileMask('C:\Documents and Settings\rivapa','*',true);
     DeleteDirectory('C:\Documents and Settings\rivapa');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

    - - - Добавлено - - -

    + очистите кэш и cookies-файлы браузеров

  5. #4
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    19
    Вес репутации
    52
    При выполнении скрипта он завис, когда зеленая полоска была практически полной, т.е. на стадии перегрузки. Компьютер был перегружен принудительно, виндоус еле загрузилась, на диске С внезапно освободилось гигабайт десять.
    Никаких логов, как и самой программы AVZ, не осталось. Переключение раскладки клавиатуры, и то не работает. Рекомендации?

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    От имени администрации приношу свои извинения за несовсем корректный скрипт нашего коллеги

    Восстановление системы на какую-либо предыдущую дату сделайте, пожалуйста, по возможности
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. Это понравилось:


  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    +
    Были ли какие-нибудь важные файлы в Вашем профиле?

    Если были попробуйте восстановить с помощью этого


  9. Это понравилось:


  10. #7
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    19
    Вес репутации
    52
    восстановление системы пробовала сделать еще ночью, точки восстановления были доступны только январские, выбрала более раннюю, получила точно ту же картину.
    под профилем другого пользователя (не rivapa) все как будто бы работает. блокирующие окна никуда не делись в хроме, отсутствуют в ИЕ8.
    за программу восстановления спасибо, будем пробовать.

  11. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от alpina Посмотреть сообщение
    блокирующие окна никуда не делись в хроме
    Попробуйте Очистить кеш и куки браузеров


  12. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    alpina, От своего имени приношу извинения за совсем не корректный скрипт, готов оказать всестороннюю помощь в восстановлении Ваших данных, лично или удаленно.

  13. #10
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    19
    Вес репутации
    52
    Цитата Сообщение от Techno Посмотреть сообщение
    от окон пока помогло
    разбираемся с восстановлением данных.
    mrak74, личка

  • Уважаемый(ая) alpina, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 09.07.2010, 12:44
    2. продолжение темы 75080
      От zlichu в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 14.04.2010, 13:25
    3. Продолжение темы с ДрВеб 4,44
      От vano_zyx в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.03.2010, 22:38
    4. Ответов: 8
      Последнее сообщение: 14.10.2009, 00:39
    5. В продолжение темы вируса Win32/static
      От Sarah Connor в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.11.2008, 18:35

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00547 seconds with 20 queries