Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.06.2012, 14:46   #1 (ссылка)
Новичок
 
Регистрация: 18.06.2012
Сообщений: 7
Репутация: 0
По умолчанию voiceback.in URL:Mal

Привет.
Экран Аваст, говорит ,что блокирует сайт, моего провайдера, который там ,что то просит. Называет URL. Mal.
При этом показывает путь, торрента, аваста и других прог на моём компьютере.
Пробовал проверять Авастом и просто и через загрузку и куритом, ничего не находят, после перезагрузки ,сообщения появляются снова, причём после подключения к инету, сообщения больше не появляются.
gas1243 вне форума  
Старый 18.06.2012, 14:49   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте логи по правилам
http://pchelpforum.ru/f26/t6442/
safety вне форума  
Старый 19.06.2012, 15:19   #3 (ссылка)
Новичок
 
Регистрация: 18.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

Привет.
Вот, вроде сделал логи, как показывали:
AVZ-http://rghost.ru/38751157
uVS-http://rghost.ru/38751190
HijackThis-http://rghost.ru/38751203
,http://rghost.ru/38751211
Продолжает выскакивать сообщении о заражении, сайт наверное двойник нет бай нет, просят принициализироваться по новой.
Да совсем забыл, аваст выключается, приходится часто включать защиту.

Последний раз редактировалось gas1243; 19.06.2012 в 15:28.
gas1243 вне форума  
Старый 19.06.2012, 16:02   #4 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код:
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\OLEG\APPDATA\LOCAL\TEMP\IS-AB2IJ.TMP\DUMETER.EXE
exec MSIEXEC.EXE /I{FBFBBDD0-EC37-4152-BB77-7D54322AF953}
regt 1
regt 2
regt 3
regt 7
regt 18
regt 21
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа
maksimog вне форума  
Старый 19.06.2012, 18:15   #5 (ссылка)
Новичок
 
Регистрация: 18.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

http://rghost.ru/38754941
Но сообщение всё равно появляется
gas1243 вне форума  
Старый 19.06.2012, 18:34   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Экран Аваст, говорит ,что блокирует сайт, моего провайдера, который там ,что то просит
т.е. имеет место ложное срабатывание?
safety вне форума  
Старый 20.06.2012, 13:15   #7 (ссылка)
Новичок
 
Регистрация: 18.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

Возможно да, потому что ничего не блокируется, но в окне ,сводка Аваст, до загрузки Инета, показан этот сайт, причём после загрузки это окно пропадает. И часто стал выключаться Аваст, заходишь, после подключения к инету, а он остановлен, исправить, он включается, в общем все неприятности. Может поставщик услуг просит денег ,и хочет показать, как теоретически могут выглядеть неприятности, хотя я об авасте хорошего мнения придерживаюсь.
gas1243 вне форума  
Старый 20.06.2012, 13:22   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполните пока это
--------------
Выполните скрипт в AVZ при наличии доступа в интернет:
--------
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
 else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
end.
---------
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
safety вне форума  
Ads
Старый 20.06.2012, 14:40   #9 (ссылка)
Новичок
 
Регистрация: 18.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

Скрипт выполнен без ошибок, частоиспользуемые уязвимости не обнаружены
gas1243 вне форума  
Старый 20.06.2012, 14:51   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

если проблема осталась, сделайте еще раз образ автозапуска
safety вне форума  
Старый 20.06.2012, 15:05   #11 (ссылка)
Новичок
 
Регистрация: 18.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

Это как ,я образ автозапуска вроде не деал
gas1243 вне форума  
Старый 20.06.2012, 15:20   #12 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от gas1243 Посмотреть сообщение
Это как ,я образ автозапуска вроде не деал
http://pchelpforum.ru/showpost.php?p=593305&postcount=3
safety вне форума  
Старый 20.06.2012, 15:55   #13 (ссылка)
Новичок
 
Регистрация: 18.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

ааааа, делал

---------- Добавлено в 14:41 ---------- Предыдущее сообщение было написано в 14:29 ----------

http://stop.netbynet.ru/localnet.htm...st.ru/38751190
Вот адрес сайта, который вылазит на авасте, выключил защиту он сразу вылез

---------- Добавлено в 14:51 ---------- Предыдущее сообщение было написано в 14:41 ----------

Провайдер говорит наша страница, многие жалуются, советуют не обращать внимание,

---------- Добавлено в 14:55 ---------- Предыдущее сообщение было написано в 14:51 ----------

uvs-http://rghost.ru/38771590
вот
gas1243 вне форума  
Старый 20.06.2012, 17:03   #14 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

gas1243, просто настройте авторизацию, как на той странице расписано, и не мучайтесь.
Vvvyg вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
voiceback.in URL:Mal Fazotron Безопасность 33 20.12.2011 18:29


Текущее время: 05:50. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.