Показано с 1 по 17 из 17.

китайские банеры (заявка № 15652)

  1. #1
    Junior Member Репутация
    Регистрация
    25.12.2007
    Сообщений
    9
    Вес репутации
    60

    Exclamation китайские банеры

    я что то словил из вирусов и в IE v7 или в опере или в другом барузере появляются банеры с китайскими иероглифами. на банере НАРИСОВАНЫ иконки закрытия и сворачивания окна, при нажатии на них переадресовывает на сайт ... При попытке загрузки из интернета пытается загрузить только файл setup.exe с одного и того же IP. Кто знает как с этим бороться?
    Следующая проблема которая появилась вследствии действия этого вируса. Имеется Proxy с Windows Server 2003 SP1 и Traffic Inspector 1.1.114. . в трафик инспекторе есть опция создания ползователей которые будут ползоваться инетом и есть авторизация по логину по IP по мак адресу. Так вот мак там определяется нажатием кнопки когда клиент подключён к сети и когда нажимаешь эту кнопку то у всех ползователей ставится мак одного компьютера находящегося в локальной сети.


    P.S. К сожалению незнаю каким макаром получилось но нормальную загрузку файлов из инета восстановил. Но банеры не ищезли.
    Вложения Вложения
    Последний раз редактировалось Dandy777; 25.12.2007 в 15:54. Причина: добавление файла

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    25.12.2007
    Сообщений
    9
    Вес репутации
    60

    недостающий файл

    Как прикрепить ещё 1 файл?
    Последний раз редактировалось Dandy777; 25.12.2007 в 15:58. Причина: попытка добавить файл

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Выполните скрипт:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('rebuild.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntkrnlpa.exe','');
     QuarantineFile('c:\windows\system32\ctfmon.exe','');
     QuarantineFile('c:\windows\explorer.exe','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    Карантин пришлите по ссылке http://virusinfo.info/upload_virus.php?tid=15652

  5. #4
    Junior Member Репутация
    Регистрация
    25.12.2007
    Сообщений
    9
    Вес репутации
    60

    архив

    Я так понял создать архив папки карантин программы avz и выслать по той ссылке?
    Скрипт выполнил комп перегрузился. Но папка карантин занимает у меня 25Мб или мне её почистить выполнить заново скрипт и тогда высылать архив? Потому что папка карантин у меня создалась ещё раньше.
    Последний раз редактировалось Dandy777; 25.12.2007 в 16:17. Причина: редакт

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Файл - Просмотр карантина - отметьте файлы, указанные в моем скрипте - архивировать
    Архив затем отправьте

  7. #6
    Junior Member Репутация
    Регистрация
    25.12.2007
    Сообщений
    9
    Вес репутации
    60
    Файл сохранён как ****.zip
    Размер файла 1162068
    MD5 0795f7e2ddde320d0886cedc384b4d99

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Поищите через AVZ файл rebuild.exe, если найдется - пришлите

    Добавлено через 4 минуты

    Чистые:
    ntkrnlpa.exe
    ctfmon.exe
    Последний раз редактировалось rubin; 25.12.2007 в 17:03. Причина: Добавлено

  9. #8
    Junior Member Репутация
    Регистрация
    25.12.2007
    Сообщений
    9
    Вес репутации
    60

    вопрос.

    А как это сделать? Я просто ни разу не ползовался этой программой.
    P.S. Програмка у мена на английском в котором я к сожалению не силён. просьба ссылки на меню в программе по возможности писать на английском

    Добавлено через 2 минуты

    есть вот такой файлик. Но нашёл его я через обычный поиск виндовс REBUILD.EXE-22F91448.pf
    Последний раз редактировалось Dandy777; 25.12.2007 в 18:10. Причина: Добавлено

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Пришлите его

  11. #10
    Junior Member Репутация
    Регистрация
    25.12.2007
    Сообщений
    9
    Вес репутации
    60
    Цитата Сообщение от rubin Посмотреть сообщение
    Выполните скрипт:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('rebuild.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntkrnlpa.exe','');
     QuarantineFile('c:\windows\system32\ctfmon.exe','');
     QuarantineFile('c:\windows\explorer.exe','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    Карантин пришлите по ссылке http://virusinfo.info/upload_virus.php?tid=15652

    Отправил через эту ссылку.\

    Файл сохранён как 071225_100710_REBUILD.EXE-22F91448_47712aae26b0a.zip
    Размер файла 1827
    MD5 025b5cec4e1ad30f74cc224265dec2b7
    Последний раз редактировалось Dandy777; 25.12.2007 в 19:07. Причина: добавил

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Файлик чистый... может проблема на прокси?

  13. #12
    Junior Member Репутация
    Регистрация
    25.12.2007
    Сообщений
    9
    Вес репутации
    60
    есть ли какие-то новости?


    У меня ещё прокси ругается на IP 10.254.235.141
    Последний раз редактировалось Dandy777; 26.12.2007 в 11:53. Причина: добавлено

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Эта вещь проявляется только на Вашей, или на других тоже.
    Если такое же есть и на других, то это проблема на Вашем прокси. Надо ему для начала просто кеш почистить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Junior Member Репутация
    Регистрация
    25.12.2007
    Сообщений
    9
    Вес репутации
    60
    Цитата Сообщение от PavelA Посмотреть сообщение
    Эта вещь проявляется только на Вашей, или на других тоже.
    Если такое же есть и на других, то это проблема на Вашем прокси. Надо ему для начала просто кеш почистить.
    Насколько мне известно это порявляется на нескольких машинах. Вы имеете в виду почистить кеш самой программы прокси?

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Да, именно это.
    М.б. даже можно попробовать сделать логи с той машины, или просто проверить ее.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    25.12.2007
    Сообщений
    9
    Вес репутации
    60
    Цитата Сообщение от PavelA Посмотреть сообщение
    Да, именно это.
    М.б. даже можно попробовать сделать логи с той машины, или просто проверить ее.
    Саму машину проверял анитивирусом MCAfee 8.0 с антивирусными базами по 26.12.07. Ничего найдено небыло. Кеш на прокси почистил. Но моём компе банеров вроде бы не наблюдается уже 2-й день. Но на одной из машин они остались и проверки этим же антивирисуом никаких результатов не дают. Позже немного почищу кеш локальной машины. Надеюсь это принесёт результат.

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Dandy777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Банеры и реклама
      От Bjzman в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.04.2010, 12:20
    2. секс банеры
      От geor в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.02.2010, 23:02
    3. Порно банеры
      От eppa в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.11.2009, 16:46
    4. Банеры везде
      От Glaider в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.04.2009, 20:55
    5. Банеры читают информацию?
      От kerk в разделе Сетевые атаки
      Ответов: 1
      Последнее сообщение: 18.04.2008, 21:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01055 seconds with 18 queries