
Spider Gate
#41
Отправлено 24 Ноябрь 2010 - 20:09
#42
Отправлено 24 Ноябрь 2010 - 20:16
"http://ad.mail.ru/adj/188?a=23&g=1&di=30009&lsp=0&rnd=216802185"
Внутри
document.write("<script language=\"javascript\" type=\"text/javascript\"><!--\r\nvar RndNum4NoCash = Math.round(Math.random() * 1000000000);\r\nvar ar_Tail=\'unknown\'; if (document.referrer) ar_Tail = escape(document.referrer);\r\ndocument.write(\r\n\'<iframe src=\"[b]http://ad.adriver.ru/cgi-bin/erle.cgi?\'\r\n+ \'sid=85622\&sz=m18-24\&target=blank\&bt=1\&pz=0\&rnd=[/b]\' + RndNum4NoCash + \'\&tail256=\' + ar_Tail\r\n+ \'\" frameborder=0 vspace=0 hspace=0 width=468 height=60 marginwidth=0\'\r\n+ \' marginheight=0 scrolling=no></iframe>\');\r\n//--></script>");
Сообщение было изменено mrbelyash: 24 Ноябрь 2010 - 20:17
#43
Отправлено 24 Ноябрь 2010 - 20:26
#44
Отправлено 24 Ноябрь 2010 - 20:29
<RegistryValue Name="Driversys" Type="REG_SZ" Value="C:\WINDOWS\qiptmhl.exe" />
<RegistryValue Name="VGA" Type="REG_SZ" Value="C:\Documents and Settings\NetworkService.NT AUTHORITY\Application Data\evvbmit.exe" />
#45
Отправлено 24 Ноябрь 2010 - 20:37
#46
Отправлено 24 Ноябрь 2010 - 20:42
Просто говорю странно как то само по себе это появилось.Мр беляшь скажи плз что сделать чтоб устранить проблему
Ccleaner' ом зачистить все темпы (не нравятся мне C:\WINDOWS\TEMP\839.exe и другие цифровые в этом каталоге..Проверьте на вирустотал).
Сбросить все настройки файрвола на дефолт...и смотреть кто и куда лезет....
ИМХО, это реферер с mail.ru какая то рекламная флешка.
#47
Отправлено 24 Ноябрь 2010 - 20:59
Сообщение было изменено TOROGAR: 24 Ноябрь 2010 - 21:00
#48
Отправлено 24 Ноябрь 2010 - 21:02
проверить на http://www.virustotal.com/ru/ , показать ссылку на результат. Сколько раз это надо повторить?Ща посмотрел они все одного размера файлы из темп
#49
Отправлено 24 Ноябрь 2010 - 21:02
какого фаервола?Т.е нечево особо опасного?Ща посмотрел они все одного размера файлы из темп
Но у этих файлов разный хеш...Проверьте на www.virustotal.com и дайте ссылку на проверку.
Файрвол..в логе виден драйвер файрвола drweb
Сообщение было изменено mrbelyash: 24 Ноябрь 2010 - 21:03
#51
Отправлено 24 Ноябрь 2010 - 21:10
Сначала файл на вирустотал проверьте,а то сейчас они все удалятсяhttp://clip2net.com/s/DnNe
Очистить нажать?
#52
Отправлено 24 Ноябрь 2010 - 21:10
#53
Отправлено 24 Ноябрь 2010 - 21:11
#54
Отправлено 24 Ноябрь 2010 - 21:13
вообщето у вас битторент...нужно создать правила для него.кстате мистер я вспомнил у меня при включение компа др выдаёт что типо заблочил приложения от utorent и ипы которые пытались куда то там подключится
Если вирустотал занят,то проверить здесь
http://virusscan.jotti.org/ru
#56
Отправлено 24 Ноябрь 2010 - 21:24
Не нужно никаких прежних результатов..запустите проверкуhttp://virusscan.jotti.org/ru/scanresult/4...316126ceb666ddb
#57
Отправлено 24 Ноябрь 2010 - 21:27
#58
Отправлено 24 Ноябрь 2010 - 21:28
Это я токо что проверял отстоял в очереди я незнаю почему он там время пишет 19 часов
Сожмите пару таких файлов и киньте мне в личку
#59
Отправлено 24 Ноябрь 2010 - 21:37
послал
Содержимое файла

Теперь еще вот эти файлы
C:\WINDOWS\TEMP\8x053.tmp
C:\WINDOWS\TEMP\8zr1D3.tmp
#60
Отправлено 24 Ноябрь 2010 - 21:46