Перейти к содержимому


Фото
- - - - -

не загружаются сайты


  • Please log in to reply
14 ответов в этой теме

#1 Aleks-5

Aleks-5

    Member

  • Posters
  • 453 Сообщений:

Отправлено 17 Сентябрь 2009 - 05:10

У друга стоит доктор веб видать подцепил вирус т.к при открытие оперы и загрузки любого сайта переправляет на какой то сайт покапался в компе нашел файл hosts.ics зарахивировал и удалил (копия есть если что). проверка по правилам Курилкой результатов не дал.
Отправляю логи программ

Прикрепленные файлы:


Нет судьбы, кроме той, которую мы творим сами

#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Сентябрь 2009 - 05:15

1)Заодно приложите С:\WINDOWS\SYSTEM32\drivers\etc\hosts  

2)В HJ пофиксить

O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
O2 - BHO: MS Media Module - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - %USERPROFILE%\Application Data\msmedia.dll (file missing)
3)Чейто хук, проверить на www.virustotal.com и ссылку сюда

c:\windows\system32\nwprovau.dll

4)Хм,а он на месте, проверить на www.virustotal.com и ссылку сюда


c:\my documents\администратор\application data\msmedia.dll

Сообщение было изменено mrbelyash: 17 Сентябрь 2009 - 05:23
добавлено

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 Aleks-5

Aleks-5

    Member

  • Posters
  • 453 Сообщений:

Отправлено 17 Сентябрь 2009 - 05:30

1)Заодно приложите С:\WINDOWS\SYSTEM32\drivers\etc\hosts

2)В HJ пофиксить

O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
O2 - BHO: MS Media Module - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - %USERPROFILE%\Application Data\msmedia.dll (file missing)
3)Чейто хук, проверить на www.virustotal.com и ссылку сюда

c:\windows\system32\nwprovau.dll

4)Хм,а он на месте, проверить на www.virustotal.com и ссылку сюда


c:\my documents\администратор\application data\msmedia.dll


host чистый проверял. могу выложить тот который подозрительный
Нет судьбы, кроме той, которую мы творим сами

#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Сентябрь 2009 - 05:35

Все прикладывайте и ссылки проверенных файлов на вирустотал....

Никакую онлайн игру не юзаете?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 Aleks-5

Aleks-5

    Member

  • Posters
  • 453 Сообщений:

Отправлено 17 Сентябрь 2009 - 05:44

Все прикладывайте и ссылки проверенных файлов на вирустотал....

Никакую онлайн игру не юзаете?



на счет он лайн игр без понятия не мой комп
на первой был вирус Trojan.Blackmailer.1468 тут был я с работы сижу тут он определился. А у друга нет хотя базы вчерашние

http://www.virustotal.com/ru/analisis/aa43...3dc2-1253154990 nwprovau.dll этот файл чистый

Прикрепленные файлы:

  • Прикрепленный файл  hosts.zip   404байт   40 Скачано раз

Нет судьбы, кроме той, которую мы творим сами

#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Сентябрь 2009 - 09:12

1) Пуск-Выполнить
вставить 
cmd
Нажать энтер
Ввести в консоли строчку
ping rambler.ru
нажать энтер
показать вывод сюда
2) В опере отключить скрипты
3)Покажите host файл,а тот что прикладывали переместите в другой каталог.
4)Уточните у службы поддержки провайдера (видать там у них проблемы)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 Aleks-5

Aleks-5

    Member

  • Posters
  • 453 Сообщений:

Отправлено 18 Сентябрь 2009 - 13:11

<br />1) Пуск-Выполнить<br />вставить <br />cmd<br />Нажать энтер<br />Ввести в консоли строчку<br />ping rambler.ru<br />нажать энтер<br />показать вывод сюда<br />2) В опере отключить скрипты<br />3)Покажите host файл,а тот что прикладывали переместите в другой каталог.<br />4)Уточните у службы поддержки провайдера (видать там у них проблемы)<br />

<br /><br /><br />

1 ping на рамблер показывает ip 81.19.70.3 все пакеты нолрмально уходят

2 в опере справа снизу появляется баннер с порно сайтом, при отключении JavaScript он пропал.

2.1 Как избавться от баннера вообще?

3. Интернет в есть проблем с провайдером нет.
Нет судьбы, кроме той, которую мы творим сами

#8 Aleks-5

Aleks-5

    Member

  • Posters
  • 453 Сообщений:

Отправлено 18 Сентябрь 2009 - 13:16

normal host file

Прикрепленные файлы:

  • Прикрепленный файл  hosts.zip   601байт   35 Скачано раз

Нет судьбы, кроме той, которую мы творим сами

#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Сентябрь 2009 - 13:23

<br />1) Пуск-Выполнить<br />вставить <br />cmd<br />Нажать энтер<br />Ввести в консоли строчку<br />ping rambler.ru<br />нажать энтер<br />показать вывод сюда<br />2) В опере отключить скрипты<br />3)Покажите host файл,а тот что прикладывали переместите в другой каталог.<br />4)Уточните у службы поддержки провайдера (видать там у них проблемы)<br />

<br /><br /><br />

1 ping на рамблер показывает ip 81.19.70.3 все пакеты нолрмально уходят

2 в опере справа снизу появляется баннер с порно сайтом, при отключении JavaScript он пропал.
2.1 Как избавться от баннера вообще?
3. Интернет в есть проблем с провайдером нет.


Плим.....Была гадость цепляющаяся на оперу и файрфокс...
На жаба скриптах кажись.... Надо у В.Мартьянова спросить :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 Aleks-5

Aleks-5

    Member

  • Posters
  • 453 Сообщений:

Отправлено 18 Сентябрь 2009 - 16:02

<br />1) Пуск-Выполнить<br />вставить <br />cmd<br />Нажать энтер<br />Ввести в консоли строчку<br />ping rambler.ru<br />нажать энтер<br />показать вывод сюда<br />2) В опере отключить скрипты<br />3)Покажите host файл,а тот что прикладывали переместите в другой каталог.<br />4)Уточните у службы поддержки провайдера (видать там у них проблемы)<br />

<br /><br /><br />

1 ping на рамблер показывает ip 81.19.70.3 все пакеты нолрмально уходят

2 в опере справа снизу появляется баннер с порно сайтом, при отключении JavaScript он пропал.
2.1 Как избавться от баннера вообще?
3. Интернет в есть проблем с провайдером нет.


Плим.....Была гадость цепляющаяся на оперу и файрфокс...
На жаба скриптах кажись.... Надо у В.Мартьянова спросить :)


ясно, короче говоря это пока не известный вирус да?


В IE такого баннера нет
Нет судьбы, кроме той, которую мы творим сами

#11 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 18 Сентябрь 2009 - 19:41

ясно, короче говоря это пока не известный вирус да?
В IE такого баннера нет

Приложите пожалуйста в виде архива следующие файлы:
C:\Documents and Settings\NetworkService\Application Data\Opera\Opera\profile\browser.js
C:\Documents and Settings\[имя_учётной_записи]\Application Data\Opera\Opera\browser.js
также поищите файл user.js
и ещё посмотрите, есть ли ссылка на какой-нибудь каталог в разделе Инструменты - Настройки - Дополнительно - Настроить JavaScript
если есть - то добавьте в архив ещё и каталог
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Сентябрь 2009 - 12:10

Похоже на BrowseBan, если во всех браузерах одновременно.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#13 Aleks-5

Aleks-5

    Member

  • Posters
  • 453 Сообщений:

Отправлено 20 Сентябрь 2009 - 12:48

Похоже на BrowseBan, если во всех браузерах одновременно.


IE такого нет почему то файлы согу только завтра закинуть. 
Нет судьбы, кроме той, которую мы творим сами

#14 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Сентябрь 2009 - 12:53

Похоже на BrowseBan, если во всех браузерах одновременно.


IE такого нет почему то файлы согу только завтра закинуть. 


Ну мог антивирус грохнуть или инсталлер сглючило.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#15 Aleks-5

Aleks-5

    Member

  • Posters
  • 453 Сообщений:

Отправлено 29 Сентябрь 2009 - 01:30

ясно, короче говоря это пока не известный вирус да?
В IE такого баннера нет

Приложите пожалуйста в виде архива следующие файлы:
C:\Documents and Settings\NetworkService\Application Data\Opera\Opera\profile\browser.js
C:\Documents and Settings\[имя_учётной_записи]\Application Data\Opera\Opera\browser.js
также поищите файл user.js
и ещё посмотрите, есть ли ссылка на какой-нибудь каталог в разделе Инструменты - Настройки - Дополнительно - Настроить JavaScript
если есть - то добавьте в архив ещё и каталог


C:\Documents and Settings\NetworkService\Application Data\Opera\Opera\profile\browser.js
есть этот файл скидываю
----
C:\Documents and Settings\[имя_учётной_записи]\Application Data\Opera\Opera\browser.js такого файла нет
---
user.js такого тоже нет
----
ссылку скину чуть позже

Прикрепленные файлы:

  • Прикрепленный файл  browser.7z   28,52К   32 Скачано раз

Нет судьбы, кроме той, которую мы творим сами


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых