Ну да...это как и где прям в теле страницы?
Ну свое от чужого отличить не так уж трудно.а как их распознать?
Или вы сайт не сами делали?
Поищите тэги IFRAME.
I am not young enough to know everything...
Возможно, я поспешил с выводами относительно сервиса msupdate.
Давайте попробуем еще такой скрипт:
Пришлите новый карантин, если будет не пустой.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('c:\windows\system32\mssrv32.exe',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Добавлено через 5 минут
Ссылки может и не быть, может быть скрипт или какая-нибудь длиннющая шестнадцатеричная константа, возможно что-то еще, я не силен в хтмл, яваскриптах и технологии этих псаймов...я так понял что там должны быть ссылки на внешние ресурсы или нет? IFRAME и все или еще что то
Последний раз редактировалось Bratez; 15.08.2007 в 16:34. Причина: Добавлено
I am not young enough to know everything...
по моему скрипт не выполняется коректно,пробовал дважды он написал что выполнил после чего пытаюсь сохранить карантин - AVZ зависает а фаерфокс вырубается при попытке запустить пишет что нет доступа ( тоже самое с IE ) после выполнения в окне АВЗ - много красного, в процессе выполнения скрипта надолго зависает на файле netapi32.dll
Загляните в папку Quarantine\<текущая дата>\ и почитайте содержимое *.ini файлов. Если в каком-то найдете упоминание о c:\windows\system32\mssrv32.exe, пришлите *.dat файл с тем же именем, как у ini (в виде архива с паролем virus).
I am not young enough to know everything...
сделал
Свеженький! На Вирустотал никто однозначно не детектит, только несколько подозрений. Отправил в ЛК, подождем ответа.
I am not young enough to know everything...
ну хоть обозначили проблему! Спасибо большое! а что мне делать с сайтом? создать отдельную тему? менять пароль сейчас или дождаться излечения?
1. Ждем вердикта ЛК.
2. Удаляем зловреда.
3. Меняете пароль.
4. Чистите страницы.
I am not young enough to know everything...
3 и 4 уже выполнил но потом повторю! спс!
Вердикт от ЛК получен: avz00001.dta - Backdoor.Win32.Agent.art
Выполните скрипт:
После перезагрузки сделайте новый лог HijackThis для контроля.Код:begin BC_DeleteSvc('msupdate'); BC_DeleteFile('c:\windows\system32\mssrv32.exe'); BC_Activate; RebootWindows(true); end.
I am not young enough to know everything...
есть ! неужели я чист?
Да,теперь у вас всё чисто.
Рекомендую работать под пользователем с ограниченными правами.
По возможности не использовать Internet Explorer,а пользоваться другими браузерам,например Opera,Firefox (с отключенными java скриптами,разрешая их выполнения только доверенным сайтам)
Советуем прочитать электронную книгу)"Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Вы можете нас отблагодарить,оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!
Удачи!
РЕБЯТА всем огромное спасибо! жаль нельзя приложить к меседжу пиво ))) правильное дело делаете!!!
Статистика проведенного лечения:
- Получено карантинов: 6
- Обработано файлов: 49
- В ходе лечения обнаружены вредоносные программы:
- \\avz00001.dta - Backdoor.Win32.Agent.art (DrWEB: Trojan.MulDrop.8347)
Уважаемый(ая) danjastar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.