Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.05.2010, 19:42   #1 (ссылка)
Новичок
 
Аватар для slatka_mala
 
Регистрация: 15.05.2010
Сообщений: 8
Репутация: 0
Exclamation Nod блокирует сайт osmanskiy.com выскакивает красное сообщение

С периодичностью 10-15 минут появляется красное окно с сообщением о том, что адрес osmanskiy.com заблокирован. При проверке вирусов не находит. Логи прилагаю. Помогите пожалуйста.
P.s - добавила лог Malvara
http://exfile.ru/100592
http://exfile.ru/100593
http://exfile.ru/100595
slatka_mala вне форума  
Старый 15.05.2010, 21:00   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Пофиксить в HijackThis
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\ytDyVR4.exe,\\?\globalroot\systemroot\system32\qMJVUlf.exe,
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\TorrentStream\torrentstream\bgprocess.exe','');
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp489E.tmp','');
 QuarantineFile('\\?\globalroot\systemroot\system32\ytDyVR4.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\qMJVUlf.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\qMJVUlf.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\ytDyVR4.exe');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp489E.tmp');
 RegSearch('HKLM', '', 'esp489E');
 SaveLog(GetAVZDirectory + 'avz.log');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
Прикрепите лог avz.log из папки AVZ.
snifer67 вне форума  
Старый 15.05.2010, 22:07   #3 (ссылка)
Новичок
 
Аватар для slatka_mala
 
Регистрация: 15.05.2010
Сообщений: 8
Репутация: 0
По умолчанию

Что-то не получилось "зверя" удалить (((
Скачать avz.log с exfile.ru
Скачать virusinfo_syscure.zip с exfile.ru
Скачать hijackthis.log с exfile.ru
slatka_mala вне форума  
Старый 15.05.2010, 22:13   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

slatka_mala,

В Hijackthis пофиксить строку
Код:
 
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\ytDyVR4.exe,
В avz выполнить скрипт
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp489E.tmp'); 
RegKeyDel('HKLM','SYSTEM\ControlSet001\Control\Print\Providers\20D6430A');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Control\Print\Providers\20D6430A');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Control\Print\Providers\20D6430A'); 
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки-стандартный скрипт №2 (virusinfo_syscheck.zip) и лог Hijackthis
01pump вне форума  
Старый 15.05.2010, 22:31   #5 (ссылка)
Новичок
 
Аватар для slatka_mala
 
Регистрация: 15.05.2010
Сообщений: 8
Репутация: 0
По умолчанию

Видимо у меня руки разные..

Скачать hijackthis.log с exfile.ru
Скачать virusinfo_syscheck.zip с exfile.ru
slatka_mala вне форума  
Старый 15.05.2010, 22:55   #6 (ссылка)
Новичок
 
Аватар для KLoDD
 
Регистрация: 08.02.2010
Сообщений: 636
Репутация: 31
Профиль ВКонтакте
По умолчанию

всё нормально на этот сайт у меня тоже не пускает Nod32 Smart Security.так что проблема в сайте.
KLoDD вне форума  
Старый 15.05.2010, 23:04   #7 (ссылка)
Новичок
 
Аватар для slatka_mala
 
Регистрация: 15.05.2010
Сообщений: 8
Репутация: 0
По умолчанию

Аха нормально...а еще в рутките...
slatka_mala вне форума  
Старый 15.05.2010, 23:10   #8 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

C:\Program Files\TorrentStream\torrentstream\bgprocess.exe знакомо?
snifer67 вне форума  
Ads
Старый 15.05.2010, 23:16   #9 (ссылка)
Новичок
 
Аватар для slatka_mala
 
Регистрация: 15.05.2010
Сообщений: 8
Репутация: 0
По умолчанию

Да. Torrent Stream - плагин для просмотра видео-онлайн. bgprocess.exe - один из его файлов. Что-то не так?

---------- Добавлено в 22:16 ---------- Предыдущее сообщение было написано в 22:14 ----------

Вот официальный сайт

Последний раз редактировалось slatka_mala; 15.05.2010 в 23:23.
slatka_mala вне форума  
Старый 16.05.2010, 00:16   #10 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Тогда все чисто
snifer67 вне форума  
Старый 16.05.2010, 00:24   #11 (ссылка)
Новичок
 
Аватар для slatka_mala
 
Регистрация: 15.05.2010
Сообщений: 8
Репутация: 0
По умолчанию

СПАСИБО!!!
А что это было можно узнать??
slatka_mala вне форума  
Старый 16.05.2010, 10:29   #12 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Троян какой-то.
snifer67 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Постоянно выскакивает сообщение об ошибке! emz3 Windows XP 4 21.12.2010 13:23
НОД32 периодически блокирует попытку зайти на сайт: besprutaness.com/knok.php&id=SYST vasiliski Безопасность 6 01.08.2010 21:20
НОД32 периодически блокирует попытку зайти на сайт grina Безопасность 17 21.07.2010 16:21
NOD32 постоянно выдает красное окно с сообщением о блокировании интернет адреса bgps Безопасность 45 23.05.2010 21:02
NOD и Osmanskiy Aristocrat Безопасность 5 19.05.2010 19:48
NOD постоянно блокирует URL osmanskiy.com. Некоторые сайты перестали грузиться. Demonheart Безопасность 6 15.05.2010 16:09
Выскакивает сообщение "Can t open kernel driver asL M75.sys" Anet04 Неисправности, настройка 5 29.03.2010 01:20
Появилось красное сообщение Монтер Безопасность 3 29.01.2010 10:12
При входе в виндоус выскакивает сообщение ошибка rundll BOPOH Windows XP 5 24.11.2009 18:22
Spybot блокирует сайт! Lady_Brunette Безопасность 4 12.04.2009 16:57
Помогите. Выскакивает сообщение об ошибке. zam Windows XP 8 13.08.2008 19:17
В Lineage2 красная трава.И в других играх красное что нибудь. Detroyd Игры 4 13.04.2008 17:40


Текущее время: 15:24. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.