![]() |
![]() |
Правила Форума редакция от 22.06.2020 |
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
Опции темы | Опции просмотра |
![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 30.05.2006
Сообщений: 46
Репутация: 12
|
![]() При попытке войти на сайт, появляется баннер с требованием "валидации номера телефона". Сильно сомневаюсь в том, что это инициатива самого сайта. Подозреваю, что это выкачка денег с телефона. Как проверить?
Последний раз редактировалось exboos; 02.11.2011 в 19:20.. |
![]() |
![]() |
Реклама: | BPSE72V45ART2U | диантус розовый | 3D сканирование объектов и моделей | каркасы для стульев из фанеры | asus rog ноутбук |
![]() |
![]() |
|||||||||||||||||||||||
![]() exboos, прочитать и выполнить :Правила раздела! Читать перед запросом о помощи!
Банер появляется после авторизации на сайте или сразу после открытия в браузере сайта.это появляется на свежезарегистрированном аккаунте? или вы раньше этим аккаунтом нормально пользовались ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 30.05.2006
Сообщений: 46
Репутация: 12
|
![]() В том-то и дело, что раньше, правда давно, пользовался. Кстати вчера провели эксперимент. Попытались открыть другой аккаунт, нормально работающий на другом компьютере. Эффект тот же. Баннер вылез.
NOD ничего не нашел Последний раз редактировалось exboos; 03.11.2011 в 04:41.. |
![]() |
![]() |
![]() |
![]() |
![]() тогда ждём логи
![]()
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 30.05.2006
Сообщений: 46
Репутация: 12
|
![]() Шлю логи
|
![]() |
![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 30.05.2006
Сообщений: 46
Репутация: 12
|
![]() гм... после нескольких проходов AVZ и Dr. Web CureIt! баннер исчез. Сорри за беспокойство. Тем не менее, может там есть информация о том, что ж там было. Для будущих, так сказать, потерпевших.
|
![]() |
![]() |
![]() |
![]() |
|||||||||||||||||||||||
![]()
exboos, советую сделать новые логи, чтобы убедиться что не осталось ничего зловредного. + Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 30.05.2006
Сообщений: 46
Репутация: 12
|
![]() Присланные логи как раз и были последними. Видимо, эту гадость грохнул dr.WEB. К сожалению, я не нашел лога его работы. Из того, на что я могу подумать: во время работы он выдал сообщение, что файл ( толи svchost.exe, толи hosts? - не запомнил) модифицирован и предложил заменить его на оригинальный.
Файл карантина virusinfo_files_BOOS.zip закачал, но вряд ли он поможет-ведь баннер пропал до его создания.. |
![]() |
![]() |
![]() |
![]() |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]()
hosts у вас чистый был.
в логах видны следы заразы, хочется убедиться что после dr.WEB их не осталось. Обновите базы и повторите логи virusinfo_syscheck.zip и hijackthis.log
это для другого, в логах много чистых файлов не известных AVZ, это для пополнения базы ![]()
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 04.11.2011 в 10:21.. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 30.05.2006
Сообщений: 46
Репутация: 12
|
![]() Пристегиваю новые логи. WEB при сканировании ничего не нашел. В файле "закачка.txt" информация о архиве созданном по скрипту 4
|
![]() |
![]() |
Сказали спасибо: |
![]() |
![]() |
![]() Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол Выполните скрипт в АВЗ - Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\System Volume Information\_restore{11B3AE81-4B6A-499E-ABD4-B3F181371B9C}\RP25\A0005600.msi',''); QuarantineFile('C:\System Volume Information\_restore{11B3AE81-4B6A-499E-ABD4-B3F181371B9C}\RP30\A0005926.msi',''); QuarantineFile('C:\Windows\Temp\aDN1cFpf.sys',''); DeleteFile('C:\System Volume Information\_restore{11B3AE81-4B6A-499E-ABD4-B3F181371B9C}\RP25\A0005600.msi'); DeleteFile('C:\System Volume Information\_restore{11B3AE81-4B6A-499E-ABD4-B3F181371B9C}\RP30\A0005926.msi'); DelBHO('{6B5863A0-C43F-4C0A-982B-CC0E9125783F}'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(2); ExecuteRepair(3); ExecuteRepair(4); RebootWindows(true); end. - Если в карантине, что-нибудь будет выполните такой скрипт Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. ![]() - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log) Добавлено через 2 минуты ЗЫ. *.authority.ru, *.bankplus.ru, *.faktura.ru как понимаю в зону доверенных сайтов вы сами добавили ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 30.05.2006
Сообщений: 46
Репутация: 12
|
![]() Доброе утро.
Спасибо. Выполнил. Файл с карантином перешлю. ЗЫ. Эти сайты входят в систему электронного банкинга. В зону доверенных внесены либо мной, либо при инсталляции приложений. |
![]() |
![]() |
![]() |
![]() |
![]() Пофиксьте в HijackThis
Код:
R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: (no name) - AutorunsDisabled - (no file) O3 - Toolbar: &Page Promoter Bar - {BA5D8DF9-1851-4660-B3AE-89E6E030AC34} - (no file) O24 - Desktop Component 0: (no name) - (no file) Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
Сказали спасибо: |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 30.05.2006
Сообщений: 46
Репутация: 12
|
![]() спасибо, все сделал. Вроде все в норме.
|
![]() |
![]() |
![]() |
Опции темы | |
Опции просмотра | |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Самопроизвольный переход браузера на "левый" сайт | Kucher2 | Архив | 6 | 08.08.2011 16:52 |
"feedback" или "отзывы" или "идеи" на свой сайт | iamagin | Веб - Программирование | 2 | 31.07.2011 01:24 |
Журналы серии "Annie's Attic"/"American School of Needlework"/"Leisure Arts" | aleksandrita | Вязание | 0 | 29.11.2010 17:22 |
Найти японский сайт производителя "робокопа" | Lady | Архив | 2 | 10.09.2008 14:48 |
|
|