Перейти к содержанию

Выскакивает периодически какой то сайт


ПАПА ЖЕНЯ

Рекомендуемые сообщения

История такая:

Срочно нужно было открыть флешку и поэтому пришлось отключить касперского, так как он не давал её открыть. Дома обновил базы поставил проверку, касперский грохнул какой то вирус. Но вот не задача, даже на этом форуме периодически при открытии какой нибудь страницы открывается в новой вкладке вот этот сайт _http://www.cinematization.com/index.php/music

 

;)

Ссылка на комментарий
Поделиться на другие сайты

Короче дошло до того что комп начал не по детски засыпать. Я плюнул и снёс систему, потому что что то делать стало вообще не возможно! Скачал кису 2011 обновил попробовал вроде помогло. Дальше посмотрим, да забыл добавить

Я видно вставил и свою флешку и на ней тоже появился какой то вирус, с которым 2010 почему :good: то не справился

Изменено пользователем ПАПА ЖЕНЯ
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

http://www.learningbasement.com/index.php/teaching

У меня та же проблема и выкидывает периодически на этот сайт, даже когда я отключен от интернета и просто закрываю вкладки в Опере. Что делать посоветуйте?

Ссылка на комментарий
Поделиться на другие сайты

http://www.learningbasement.com/index.php/teaching

У меня та же проблема и выкидывает периодически на этот сайт, даже когда я отключен от интернета и просто закрываю вкладки в Опере. Что делать посоветуйте?

Читать, что писали сверху и выполнять.

Ссылка на комментарий
Поделиться на другие сайты

http://www.learningbasement.com/index.php/teaching

У меня та же проблема и выкидывает периодически на этот сайт, даже когда я отключен от интернета и просто закрываю вкладки в Опере. Что делать посоветуйте?

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Fiend_666

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('G:\autorun.inf','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\Documents and Settings\Admin\yeawl.exe','');
DeleteFile('C:\Documents and Settings\Admin\yeawl.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('G:\autorun.inf');
RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

После проведённого лечения рекомендуется установить следующие обновления:

- обновить Internet Explorer до версии 8.0

- все обновления на Windows XP

- обновить Java до актуальной версии

- обновить Adobe Reader до актуальной версии

- обновить КАВ/KIS до версии 10.0.1.400

 

а также:

- откройте файл ScanVuln.txt;

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены.

 

Сделайте новые логи по правилам.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • ARMADA
      От ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
×
×
  • Создать...