Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

Сайт заблокирован провайдером (заявка № 31832)

  1. #1
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57

    Thumbs up Сайт заблокирован провайдером

    Сайт заблокирован провайдером за нарушение 242 статьи УК РФ (Незаконное распространение порнографических материалов или предметов). Доступ к сайту возможен только по альтернативным каналам связи Global Telecom. Активация канала производится путем отправки SMS MB6QLG на номер : 1171 (все операторы).SMS код:Стоимость SMS: 28.11 р.(МТС), 29.28 р.(Билайн), 27 р.(Мегафон).Покинуть Войти
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пофиксить

    Код:
    O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL ');
    BC_ImportALL;     
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    Файл сохранён как081010_093155_virus_48ef675b2ad61.zipРазмер файла549027MD5a4b3071eedb5157adb8cb1e824839731

    Никаких изменений пока : (
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 10.10.2008 в 20:27.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('AntiDurov');
     QuarantineFile('C:\Documents and Settings\Spirit\Application Data\Vkontakte\svc.exe','');
     DeleteFile('C:\Documents and Settings\Spirit\Application Data\Vkontakte\svc.exe');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('AntiDurov');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    Код:
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 п.4 правил).
    - Прикрепите логи к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    Файл сохранён как 081011_034912_virus_48f0688870cc6.zip
    Размер файла 49593
    MD5 38bdd7dc1beb0f1f01a6b9e79ce9d00b
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Как проблема?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    Не решена. Сцуки всё хотят с меня денег и всё выскакивает реклама порнухи

    Добавлено через 1 минуту

    Делал вчера ночью пьяный, надеюсь ничего не упустил
    Последний раз редактировалось Spirit176; 11.10.2008 в 13:44. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Сделайте полную проверку компьютера утилитами CureIt! и AVPTool. О результатах сообщите.

    Такой вопрос: в каких браузерах наблюдается такая проблема?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #9
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    Firefox. В IE вроде не наблюдается, проверка идет, результаты сообщю позже

  11. #10
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    Проверку сделал с помощью CureIt, что-то понаходилось, но этот вирус все еще хочет денег
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     QuarantineFile('C:\Program Files\Yandex\Desktop\yshell.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\xul.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\xpcom.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\ssl3.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\softokn3.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\smime3.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\plds4.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\nssutil3.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\nssdbm3.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\nssckbi.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\nss3.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\nspr4.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\MOZCRT19.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\js3250.dll','');
     QuarantineFile('C:\Program Files\Mozilla Firefox\freebl3.dll','');
    end.
    пришлите карантин согласно приложения 3 правил

  13. #12
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    Файл сохранён как 081012_133226_virus_48f242ba166fc.zip
    Размер файла 7300201
    MD5 5608cf681f9f22007f79d27b78919f0f

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Проверку AVPTool тоже сделайте.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #14
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    Сделал. Нашёлся ещё ряд инфицированных файлов. но этот вирус всё ещё терроризирует

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Поищите в AVZ - Сервис - Поиск файлов на диске файлы по маске *.js на всех дисках (отметьте).
    Все найденное скопируйте в карантин и карантин пришлите по правилам.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #16
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    Файл сохранён как 081015_080157_virus_48f5e9c536115.zip
    Размер файла 3386355
    MD5 994aca154ea60801c7a35216f9d4dd36

    Нашлось очень много таких файлов

  18. #17
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    про меня забыли? : (

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Не забыли. Я слежу за Вашим весьма интересным случаем. Аналитики пока не ответили по поводу Вашего карантина, видимо из-за того, что файлов в карантине 1744 Сделайте так: Полностью очистите папку карантина и выполните совет из поста номер 15 снова с тем исключением, что ищите файлы по образцу main.js
    Все найденные файлы с таким именем пришлите, как написано в правилах, думаю, их будет немного.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  20. #19
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    Файл сохранён как 081018_051123_virus_48f9b64b49bc4.zip
    Размер файла 7509
    MD5 acb83a698ad7054ebc353fbf2274b32e

  21. #20
    Junior Member Репутация
    Регистрация
    10.10.2008
    Сообщений
    13
    Вес репутации
    57
    Есть какие-нибудь новости? У меня всё по прежнему

  • Уважаемый(ая) Spirit176, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Сайт заблокирован провайдером!
      От TIGER31 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 09:28
    2. Сайт заблокирован провайдером??? О_о
      От SoQueer в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:51
    3. Сайт заблокирован провайдером...
      От АнатолийTolya в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.12.2008, 14:45
    4. Сайт заблокирован провайдером.
      От fintuzzz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.12.2008, 00:45
    5. Сайт заблокирован провайдером
      От SergeyKa в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.08.2008, 16:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00548 seconds with 20 queries