Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Постоянное обращение к вредоносному сайту (заявка № 81673)

  1. #1
    Junior Member Репутация
    Регистрация
    22.06.2010
    Сообщений
    12
    Вес репутации
    28

    Arrow Постоянное обращение к вредоносному сайту

    Здравствуйте !
    Опишу свою проблему с самого начала.

    Сначала при загрузке рабочего стола стала вылезать ошибка Explorer.exe.
    После этого появлялся пустой рабочий стол.
    Установленный антивирус - нод32.
    После загрузки в защищенном режиме комп. мог загрузиться нормально, но при следующей перезагрузки проблема повторялась.
    С этой проблемой справился с помощью восстановления с точки двухнедельной давности.
    После этого решил проверить комп на вирусы....
    Установил программу Malwarebytes Anti-Malware.
    Программа стала выдавать сообщения следующего вида:
    Malwarebytes Anti-Malware
    Была предотвращена попытка доступа к вредоносному сайту:
    90.156.178.40


    Полностью проделал все описанные процедуры...
    И не один раз.
    Но сообщения продолжают все так же появляться.
    Причем их появление совпадает (как мне кажется) с работой Firefox.
    Если возможно, помогите ! SOS !

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,524
    Вес репутации
    3021
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\totalcmd\cglptnt.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\regguard.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\rwdyz.sys','');
     DeleteService('uamdkvmyk');
     DeleteFile('C:\WINDOWS\system32\drivers\rwdyz.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Выполните скрипт из этой темы http://virusinfo.info/showthread.php?t=43700

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    22.06.2010
    Сообщений
    12
    Вес репутации
    28
    все сделал, перезагрузил - обращение к вредоносному сайту не исчезло пока...
    действую далее - выполню скрипт с указанной вами страницы и пришлю новые логи.
    вот карантин -
    Последний раз редактировалось Alexey P.; 23.06.2010 в 23:36.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,524
    Вес репутации
    3021
    Читайте внимательно, как нужно прислать карантин

    Сделайте лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    22.06.2010
    Сообщений
    12
    Вес репутации
    28
    Цитата Сообщение от thyrex Посмотреть сообщение
    сделал

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,524
    Вес репутации
    3021
    Что теперь с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    22.06.2010
    Сообщений
    12
    Вес репутации
    28
    После перезагрузки (после окончания работы программы ComboFix), выдало сообщение об ошибке explorer...
    Из диспетчера перезагрузил...
    Загрузилось нормально.
    Вредоносный сайт так же зовет в гости.
    При работе firefox.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,524
    Вес репутации
    3021
    Поищите в FireFox неизвестные дополнения

    Проверьте в ярлыке для запуска FireFox, не приписался ли какой-либо "хвост" к исполняемому файлу
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    22.06.2010
    Сообщений
    12
    Вес репутации
    28
    все дополнения отключил, хвоста нет...
    проблема осталась.
    в логе avz ушли красные строки...
    но осталась только одна -
    CmpCallCallBacks = 00088F76
    Disable callback - уже нейтирализованы


    причем каждый раз - та же строка.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,524
    Вес репутации
    3021
    Попробуйте переустановить FireFox с полным удалением его папок на диске.

    Проверьте, проявляется ли проблема при работе с другими браузерами
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    22.06.2010
    Сообщений
    12
    Вес репутации
    28
    Цитата Сообщение от thyrex Посмотреть сообщение
    Попробуйте переустановить FireFox с полным удалением его папок на диске.

    Проверьте, проявляется ли проблема при работе с другими браузерами
    Да, проявляется и в IE и в Хроме...
    Последний раз редактировалось mast; 24.06.2010 в 11:37.

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,524
    Вес репутации
    3021
    Попробуйте в этих браузерах отключить использование JavaScript и проследить за ситуацией

    Лог МВАМ предоставьте. Да и новые логи AVZ тоже
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    22.06.2010
    Сообщений
    12
    Вес репутации
    28
    CmpCallCallBacks = 00088F76
    Disable callback - уже нейтирализованы


    В общем осталось только это (при выполнении стандартного скрипта avz).
    Вредно это или нет ?
    Последний раз редактировалось mast; 24.06.2010 в 15:44. Причина: Добавлено

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,524
    Вес репутации
    3021
    Нет
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    22.06.2010
    Сообщений
    12
    Вес репутации
    28
    thyrex,

    Большое спасибо за помощь и терпение !
    Вы мне ОЧЕНЬ помогли !
    С огромным уважением к Вам лично и ко всему вашему коллективу !

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,524
    Вес репутации
    3021
    Спасибо и Вам за оценку работы

    Поскольку отключение JavaScript, я так понимаю, помогло, Вам осталось найти вредоносный скрипт

    Удалите ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    22.06.2010
    Сообщений
    12
    Вес репутации
    28
    Цитата Сообщение от thyrex Посмотреть сообщение
    Спасибо и Вам за оценку работы

    Поскольку отключение JavaScript, я так понимаю, помогло, Вам осталось найти вредоносный скрипт

    Удалите ComboFix

    Нет, Java я не отключал.
    Помогло, как мне кажется авто-обновление модуля ComboFix.
    После этого обновления я повторил действия по вашей инструкции.
    И ушли красные строки все, кроме указанной. И пропало постоянное сообщение о вредоносном сайте.
    Так получается, еще надо удалить вредоносный скрипт...
    А я подумал было, что победа полная !
    Что мне сделать, чтобы убить хада ?

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,524
    Вес репутации
    3021
    Раз дело было не в отключении JavaScript значит ничего искать не нужно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Junior Member Репутация
    Регистрация
    22.06.2010
    Сообщений
    12
    Вес репутации
    28
    к моему огромному сожалению, обращение к вредоносному сайту вернулось =(
    Как вы и предполагали - причина в скрипте.
    Так как при отключении скриптов в браузере, проблема не проявляется.
    Как его (скрипт) обезвредить ?

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,524
    Вес репутации
    3021
    Ищите все файлы с расширением js, собирайте в одну папку, запаковывайте и прекрепляйте к сообщению на форуме
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) mast, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. svchost обращается к вредоносному сайту
      От Sancho174 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.03.2012, 19:40
    2. Постоянное обращение к дисководу
      От Numster в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.08.2011, 05:57
    3. Ответов: 3
      Последнее сообщение: 11.07.2011, 15:43
    4. Постоянное обращение к HDD!
      От dragon772 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.12.2009, 18:37
    5. Постоянное обращение к Рутокену.
      От sidisa в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.11.2009, 16:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01233 seconds with 16 queries