Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.05.2010, 00:32   #1 (ссылка)
Новичок
 
Аватар для -=WEN=-
 
Регистрация: 08.05.2010
Сообщений: 30
Репутация: 1
По умолчанию Проблема: ссылочный спам!

Здраствуйте. кажись поймал я вирус чудодейственный, прошу о помощи.
Проявление вируса:
При просмотре web-страниц, везде где есть формы добавления сообщений, отзывов, и-мейл писем и т.п. автоматически создается сообщение, со спам-ссылкой на какойто сайт (сайт постоянно один и тот же), при этом сообщение создается путем добавления в форму большого количства бр-тегов (до появления вертикальной полосы прокрутки), так что данную ссылку сразу не видно, получется если я не заметил - то сам того не подозревая спамлю ссылками (за что соответственно получаю бан за баном на различных сайтах =), теперь проблему рассмотрел ссылку вручную удаляю.
Подскажите как пролечить пожалуйста.

На ПК установлен KIS-2010.

avz - просканировал, вот ссылка на лог.
-=WEN=- вне форума  
Старый 12.05.2010, 06:01   #2 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

-=WEN=-, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DelBHO('{c95fe080-8f5d-11d2-a20b-00aa003c157a}');
 DeleteFile('C:\WINDOWS\web\related.htm');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог программы хайджек ( http://pchelpforum.ru/f26/t6442/ ).
romul781 вне форума  
Старый 12.05.2010, 23:00   #3 (ссылка)
Новичок
 
Аватар для -=WEN=-
 
Регистрация: 08.05.2010
Сообщений: 30
Репутация: 1
По умолчанию

выполнил интрукции. пока проблема не пропала. вот логи.
-=WEN=- вне форума  
Старый 12.05.2010, 23:08   #4 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DelBHO('{B2150688-1AA5-4698-90BE-C3CBECBB5786}');
 DeleteFile('C:\Program Files\SAM\module.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

повторите лог.
snifer67 вне форума  
Старый 12.05.2010, 23:11   #5 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от -=WEN=- Посмотреть сообщение
вот логи.
-=WEN=-, это старые логи.
romul781 вне форума  
Старый 12.05.2010, 23:25   #6 (ссылка)
Новичок
 
Аватар для -=WEN=-
 
Регистрация: 08.05.2010
Сообщений: 30
Репутация: 1
По умолчанию

ничего не пойму, логи должны быть новы (я ж их только что делал), также выполнил инструкцию snifer67 в папке с логами появился новый архив virusinfo_syscheck (его рантше не было), выпоняя интрукцию от snifer67 для сбора инфы в логи использовал СТАНДАРТНЫЙ СКРИПТ №2
подскажите что делаю не так, с чего начать.

PS: спс что откликнулись. вся папка с логами от авз здесь
-=WEN=- вне форума  
Старый 13.05.2010, 21:05   #7 (ссылка)
Новичок
 
Аватар для -=WEN=-
 
Регистрация: 08.05.2010
Сообщений: 30
Репутация: 1
По умолчанию

прошу прощения что снова поднимаю тему, но проблема так и не решилась, в дополнение вчера просканировал копм dr. wed (cureit), не помогло...
-=WEN=- вне форума  
Старый 13.05.2010, 21:13   #8 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Цитата:
Сканирование запущено в 11.05.2010 22:09:27
старый.

Попробуем так:

Выполните скрипт в avz
Код:
begin
ExecuteStdScr(2);
end.
virusinfo_syscheck приложите.
snifer67 вне форума  
Ads
Старый 13.05.2010, 21:24   #9 (ссылка)
Новичок
 
Аватар для -=WEN=-
 
Регистрация: 08.05.2010
Сообщений: 30
Репутация: 1
По умолчанию

скрипт выполнил http://exfile.ru/100230 (комп не перезагружал, а он и не просил...)
-=WEN=- вне форума  
Старый 13.05.2010, 21:41   #10 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

-=WEN=-, отключите в опере плагины на время: Инструменты-Быстрые настройки-снимите галочку с Включить плагины.
посмотрите, будет ли добавляться спам.
romul781 вне форума  
Старый 13.05.2010, 21:46   #11 (ссылка)
Новичок
 
Аватар для -=WEN=-
 
Регистрация: 08.05.2010
Сообщений: 30
Репутация: 1
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
Инструменты-Быстрые настройки-снимите галочку с Включить плагины.
сделал, проблема осталась =(
-=WEN=- вне форума  
Старый 13.05.2010, 21:50   #12 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

-=WEN=-, тогда Инструменты-Дополнительно-Плагины-откроется окно-сохраните его так Файл-сохранить как-Плагины.txt
выложите полученный файл.
romul781 вне форума  
Старый 13.05.2010, 21:52   #13 (ссылка)
Новичок
 
Аватар для -=WEN=-
 
Регистрация: 08.05.2010
Сообщений: 30
Репутация: 1
По умолчанию

вот: http://exfile.ru/100236
-=WEN=- вне форума  
Старый 13.05.2010, 21:52   #14 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

-=WEN=-, здравствуйте.
Почистить кеши и историю браузеров.
Сделайте лог AVZ с запущенными браузерами которые у вас стоят в системе + приложите лог HiJackThis.
winshelp вне форума  
Старый 13.05.2010, 22:05   #15 (ссылка)
Новичок
 
Аватар для -=WEN=-
 
Регистрация: 08.05.2010
Сообщений: 30
Репутация: 1
По умолчанию

сделал. скрипт №2; лог HiJackThis тоже. http://exfile.ru/100238
-=WEN=- вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Спам Vampir_138 Windows XP 0 21.12.2010 14:35
Заблокирован выход к поисковикам выскакивает окно Internet Security за рассылку спам Катюшка 2 Безопасность 14 30.08.2010 21:07
Взлом электронный адрес, вирус отсылает спам с нашего эл. ящика и т.д. abay Безопасность 15 20.07.2010 16:39
Говорят что распространяю спам prostoy Интернет и сети 2 06.05.2010 20:54
С вашего компьютера происходила спам-рассылка Lubanya Безопасность 2 04.05.2010 22:47
Чем грозит моему блогу спам? ElenaS Интернет и сети 2 26.03.2010 20:25
Неужели все комментарии в моем блоге - это спам? ElenaS Интернет и сети 3 22.03.2010 00:42
Мне в агент шлют спам татьяна-ер Интернет и сети 10 22.02.2010 11:24
Что мне делать, от меня вконтакте постоянно идет спам Миронов Валерик2 Безопасность 5 15.02.2010 15:36
Заставить Bat! качать письма из папки "спам" ppsbkwmcrs Интернет и сети 2 11.03.2009 13:08
Спам в одноклассниках марина Общение по интересам 5 27.12.2008 20:50
Спам форумов и гостевых Ha Emmid Оптимизация 14 23.12.2007 22:12


Текущее время: 03:03. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.