Показано с 1 по 12 из 12.

В СЕРП Гугла добавляются рекланые ссылки (заявка № 25090)

  1. #1
    Priority Member Репутация
    Регистрация
    21.06.2008
    Сообщений
    130
    Вес репутации
    58

    Thumbs up В СЕРП Гугла добавляются рекланые ссылки

    Добрый день.
    Что-то вредоносное встроилось, кажется, в мой InternetExplorer7. Во-первых, оно изменяет получаемую мной страницу результатов поиска Гугла - под спонсорскими ссылками Гугла - еще один такой же выделенный желтым блок, ссылки с которого - на сайт vspomni.ru. (могу приложить картинку экрана). Причем это происходит только при поиске в Гугле или в Яндексе (картинку серпа Яндекса также мог прложить) - в Яхо ничего такого. Может, это через Гугл-бар? Но тогда при чем тут яндекс?
    И наконец во-вторых, когда я в IE открываю сайт, в котором являюсь вебмастером (www.arizonarussiancenter.us), после загрузки любой страницы перестает отображаться картинка фона (вернее, она отображается в углу, но не повторяется на весь документ, как должна), и через короткое время получаю системное сообщение (его изображение тоже, если скажете, приложу). В сообщении ссылка на какойто- xml-документ с сайта www.cynepnouck.ru (имя домена - латиницей слово суперпоиск). Сама страница этого домена - форма для входа куда-то, и больше ничего. И кажется, она ничего и не делает, а просто существует, чтобы там же держать xml-документы, которые злоумышленники встраивают в результаты выдачи поисковых машин.
    Да, еще: возле этих зловредных ссылок картинка с названием "FieryAds" - может, это надо искать? Онлайн сканер Касперского обнаружил три таких файла в Program Files - они указаны как заблокированные. Может, просто удалить их вручную? Могу, если скажете,их приложить тоже.
    Заранее благодарю.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  4. #3
    Priority Member Репутация
    Регистрация
    21.06.2008
    Сообщений
    130
    Вес репутации
    58
    Извините пожалуйста. Правила прочитал, но все-таки загрузил логи... Рву на себе волосы, честно.
    Вложу еще картинку системного сообщения, о котором писал.
    Еще раз извините.
    Вложение 56035

    Вложение 56036

    Вложение 56037

    Вложение 56038
    Последний раз редактировалось borber; 23.06.2008 в 18:37.

  5. #4
    Priority Member Репутация
    Регистрация
    21.06.2008
    Сообщений
    130
    Вес репутации
    58
    загрузил подозрительные файлы.
    Последний раз редактировалось borber; 22.06.2008 в 01:23. Причина: туплю

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    O2 - BHO: FieryAds advertising module v1.1.1 - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - C:\PROGRA~1\FieryAds\FieryAds.dll
    O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
     DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
     QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll','');
     QuarantineFile('C:\PROGRA~1\FieryAds\CommLayer.dll','');
     QuarantineFile('C:\WINDOWS\system32\quartz.dll','');
     QuarantineFile('C:\WINDOWS\system32\OLEAUT32.dll','');
     DeleteFile('C:\PROGRA~1\FieryAds\CommLayer.dll');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ....

  7. #6
    Priority Member Репутация
    Регистрация
    21.06.2008
    Сообщений
    130
    Вес репутации
    58
    простите опять, но "пофиксите" - это значит что сделать?
    уже понял. ну туплю, что еще сказать...
    Последний раз редактировалось borber; 22.06.2008 в 01:39.

  8. #7
    Priority Member Репутация
    Регистрация
    21.06.2008
    Сообщений
    130
    Вес репутации
    58
    Сделал, вроде зловредность исчезла.)
    В карантине ведь и старые файлы, уже убитые?
    Последний раз редактировалось borber; 23.06.2008 в 18:37.

  9. #8
    Priority Member Репутация
    Регистрация
    21.06.2008
    Сообщений
    130
    Вес репутации
    58
    Мужики, как я вас уважаю! Спасибо!
    Может, надо что-нибудь сделать с этим вредным доменом www.cynepnouck.ru ? Ясно что я не один пострадал. Может, можно хакнуть их, или хоть пожаловаться куда-то, чтобы им регистрацию домена прекратили?
    Спасибо еще раз.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('C:\PROGRA~1\IEINSP~1\IEWEBD~1\IEWEBD~1.DLL','');
    end.
    пришлите карантин согласно приложения 3 правил ...

  11. #10
    Priority Member Репутация
    Регистрация
    21.06.2008
    Сообщений
    130
    Вес репутации
    58
    выполнил, карантин закачал.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    запрошенный файл чистый ... больше ничего подозрительного ...

  13. #12
    Priority Member Репутация
    Регистрация
    21.06.2008
    Сообщений
    130
    Вес репутации
    58
    спасибо огромное еще раз!

  • Уважаемый(ая) borber, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. переход не на те ссылки
      От zmei77 в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 11.04.2010, 20:40
    2. Ссылки заменяются на вызов поисковика Гугла
      От АлМазСофт в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 19.02.2010, 16:09
    3. Ответов: 12
      Последнее сообщение: 02.02.2010, 12:53
    4. Ответов: 7
      Последнее сообщение: 13.01.2010, 07:47
    5. ссылки???
      От egik в разделе Технические и иные вопросы
      Ответов: 2
      Последнее сообщение: 12.03.2005, 21:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01459 seconds with 19 queries