Показано с 1 по 10 из 10.

глючит Браузер(вирусы-спам) (заявка № 83934)

  1. #1
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    5
    Вес репутации
    51

    Thumbs up глючит Браузер(вирусы-спам)

    Здрасти!
    В общем такая ситуация в контакте наткнулся на рассылку что есть такая программа которая следит за тем кто посещал твою страницу в КОНТАКТЕ(vkontakte.ru), ну мне следовательно стала интересная программа и решил опробовать и сайт у программы приличный.

    В результате при открывании любого браузера (опера,моцила,ехплорер) у меня выскакивает окно что мол я заспамил сайт(vkontakte.ru) какими то сообщениями и теперь мне перекрыт доступ ко всем популярным страницам(google.ru ya.ru vkontakte.ru и т.д ) хотя работает аська и другие сайты.

    Там вылазит окно в красной рамке по середине :
    """""""""""""""""""""""""""""""""""""""""""""""""" """""""""""""""""""""""""""
    Помощник
    Интернет-безопасности
    Доступ запрещен
    Запрашиваемый URL-адрес не может быть предоставлен

    Ваш IP адрес и анкета Вконтакте заблокированы за рассылку спама.

    Вы можете разблокировать свой компьютер, для этого перейдите на (этот) сайт, скачайте программу, после чего, активируйте свой IP адрес.
    Затем, Вы сможете пользоватся всей сетью.

    В противном случае, будут приняты меры по удалению Вашего аккаунта. Доступ IP будет заблокированы, ко всем часто посещаемым ресурсам.

    Сообщение создано:
    Помощник Интернет-безопасности
    """""""""""""""""""""""""""""""""""""""""""""""""" """""""""""""""""""""""""""""


    Это явно очень умная хакерская программа.Притом при переходе по ссылке которую предлагает этот якобы Интернет-помощник
    у меня Антивирус NOD32 сразу же блокирует этот сайт куда ведет ссылка и пишет что посещении этой странице вредно ^_^
    Когда интернет отключен и вводиш адрес сайта допустим google.com то выводиться сообщение что Доступ запрешен -тоесть вирус срабатывает вне зависимости есть интернет или нету.
    Работатает вирус не на все сайты, только на самы популярные...




    Я лично :
    1)Проверял на вирусы(ничего толком подозрительного не нашёл )
    а)попробовал программку AnVir Task Manager http://www.anvir.net/. В ней можно посмотреть, какие процессы в автозагрузке есть.

    http://pikucha.ru/594094 -это процессы

    http://pikucha.ru/594101 - автозагрузка

    2)Побывал отыскать куда установилась эта программа(при установке быстро промелькнуло черное окно что то распаковалось куда то ...)
    3)Удалял Браузеры и переустанавливал( делал это с помощью программки которая ищет все файлы браузера на компе и удаляет их )
    4)название программы (setup.exe) т.е бессмысленно в ручную искать
    5)Есть ещё полезная информация производитель программы и название по моему "Radvz Dzzhed" производитель "Znywkl Totnd"
    6) Смотрел файл hosts C:\Windows\system32\drivers\etc\
    Во время анализа заметил, файле "hosts" всё было в порядке, после запуска программы "HijackThis" появился список сайтов в столбик, как раз те самые к которым доступ запрещен. Список идет после строки 127.0.0 lockalchost(мож не правильно написал не помню)

    В общем там и не могу избавиться от этой хорошо продуманной программки(вирус)...

    Как можно её удалить ?


    Вот выложил файлы после анализа:
    Вложение 255346

    Вложение 255347

    Вложение 255349

    [/LIST]
    Последний раз редактировалось Omi4Sem; 27.07.2010 в 13:27.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearHostsFile;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Проверьте доступность сайтов

  4. #3
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    5
    Вес репутации
    51
    Доступ к сайтам запрещен. Вылазиет всё тоже окно.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\System32\drivers\xfui.sys','');
    BC_ImportAll;
    Executerepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Сделайте лог MBAM

  6. #5
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    5
    Вес репутации
    51
    1)скрипт выполнил

    2)Отправил карантин-файл viruz.zip :

    Результат загрузкиФайл сохранён как
    100727_195348_virus_4c4f010c9de64.zip

    Размер файла
    598

    MD5
    eaf35eca6e7b41d4e04bcd53f5c2c048

    Файл закачан, спасибо!

    3)Вложение 255571
    Последний раз редактировалось Omi4Sem; 28.07.2010 в 07:47.

  7. #6
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    5
    Вес репутации
    51
    Отредактировал сообщение

    Второй пункт :

    Карантин в теме неуместен. Даже пустой.

    Вставил 3-ий пункт

    Вирусов нету
    Последний раз редактировалось pig; 29.07.2010 в 01:38.

  8. #7

  9. #8
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    5
    Вес репутации
    51
    Цитата Сообщение от shapel Посмотреть сообщение
    В логе чисто, проблема решена?
    1)После того как проверил с помошью этой программы MBAM = серовно не работали сайты

    2)После установки Касперского CRYSTAL 9.0.0.199 = установил обновления , и после перезапуска компа ВСЕ сайты заработали

    Вывод : Помог Касперский, выдал сначало сообщение что хост изминен, он 2-а раза его менял, после этого заметил ещё один файл подозрительный в папке system32. Заметил он вирусы во время обновления видимо ему мешали они чтобы произвести обновление базы , тоесть даже проверку компа не пришлось проводить.

    Сегодня или завтра проведу ещё более чательную проверку(полную) каспером чтобы окончательно удалить если остался вирус.

    Добавлено через 2 минуты

    Спасиб за уделёное мне время !
    БОЛЬШОЕ СПАСИБО
    и Сайт прикольный(форум)
    хотя не удобно находить свои темы , так как после 3 часов приходиться свою тему рыскать по всему форуму(страницам)
    Последний раз редактировалось Omi4Sem; 28.07.2010 в 08:47. Причина: Добавлено

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Omi4Sem Посмотреть сообщение
    Спасиб за уделёное мне время !
    БОЛЬШОЕ СПАСИБО
    Пожалуйста!

    Цитата Сообщение от Omi4Sem Посмотреть сообщение
    хотя не удобно находить свои темы , так как после 3 часов приходиться свою тему рыскать по всему форуму(страницам)
    В опциях темы выбрать Подписаться на эту тему. Затем выбирать Навигация--Темы с подпиской

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Omi4Sem, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 27.02.2012, 11:33
    2. Ответов: 6
      Последнее сообщение: 22.01.2011, 22:33
    3. Ответов: 4
      Последнее сообщение: 14.04.2010, 06:42
    4. Ответов: 12
      Последнее сообщение: 03.12.2009, 21:44
    5. Ответов: 12
      Последнее сообщение: 22.02.2009, 05:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00667 seconds with 19 queries