Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » При загрузке сайтов IE пытается установить соединение с др. сайтом содержащим вирус

Ответить
Настройки темы
При загрузке сайтов IE пытается установить соединение с др. сайтом содержащим вирус
atb atb вне форума

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток...

При загрузке некоторых сайтов IE пытается установить соединение с др. сайтом содержащим вирус. С помощью фаервола определил куда IE запрашивает исходящие - ask.35832.com.
Nod32 ругается h t t p://ms.35832.com/x.exe(раньше было h t t p://flash.958167.com/x.exe )
Пока заблокировал исходящие соединение с этим сайтом создав правило в фаерволе.
Проверка антивирусником, поиск в реестре, проверка на шпионов положительных результатов не дали.
Win XP SP2, IE 6.0, Nod32, Outpost(anti-spyware). Обновления антивирусных и spyware баз самые последние.

Помогите избавится от этой гадости..

Отправлено: 21:54, 13-10-2007

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Скачай Cureit , и проверь системный диск в безопасном режиме.
Скачай HijackThis
сделай лог и выкладывай здесь.
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

-------
Просьба обращаться на "ты".


Отправлено: 22:00, 13-10-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Adilhan

Старожил


Сообщения: 217
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата Severny:
Скачай AVZ , распакуй, обнови и перейди в меню »
хочу сказат что ты мне винду попортил теперь я заражон вирусом каким. а Касперски промаргнул кажесь

Отправлено: 03:18, 14-10-2007 | #3

atb atb вне форума Автор темы

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis.txt
(6.1 Kb, 9 просмотров)

HijackThis

Отправлено: 10:39, 14-10-2007 | #4


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Код: Выделить весь код
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Documents and Settings\Игорь\Application Data\Mra\Update\mrasearch.dll
O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll
O4 - HKLM\..\Run: [Winmplayer] "C:\WINDOWS\system32\KB_963491.exe"
В HijackThis поставь галочки перед этими строками и нажми Fix Checked.

Одного лога не достаточно, нужен еще AVZ.

Цитата Adilhan:
хочу сказат что ты мне винду попортил теперь я заражон вирусом каким. а Касперски промаргнул кажесь »
Яснее излагайте проблему, Хозяин. Где чего я Вам попортил? Ссылку в студию. Коноплю в сторону пока.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 14-10-2007 в 14:18.


Отправлено: 11:29, 14-10-2007 | #5

atb atb вне форума Автор темы

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_sysinfo.txt
(40.3 Kb, 2 просмотров)

AVZ

Отправлено: 13:24, 14-10-2007 | #6


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата atb:
AVZ »
Это не годится.
Цитата Severny:
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь. »
Нужно сделать так. Запаковать -- это Winrar или щелкнуть по файлам отчета правой кнопкой мыши, меню "отправить" -- "сжатая zip-папка" и прислать.

Вижу, у тебя стоит SP2, а кряк SP1 остался. Можно от него избавиться, он все равно не работает.
В Hijackthis пофикси
Код: Выделить весь код
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe (file missing)

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 14-10-2007 в 14:20.


Отправлено: 13:44, 14-10-2007 | #7


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll

появляется при установке BitAccelerator, программы, которую требуют на http://letitbit.net.
"Bit Accelerator позволяет увеличить скорость до 10 раз", а так же часто отправляет пользователя совсем не туда, куда он хотел попасть.

Отправлено: 16:30, 14-10-2007 | #8


Аватара для Adilhan

Старожил


Сообщения: 217
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата Severny:
Яснее излагайте проблему »
кароче я скачал
Цитата Severny:
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь. »
и обновил, после уже проблема не открывается ни одна программа
Цитата Severny:
Ссылку в студию. Коноплю в сторону пока. »
что за ссылку ?

Отправлено: 16:31, 14-10-2007 | #9


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Adilhan:
и обновил, после уже проблема не открывается ни одна программа »
Ты скорее всего включил AVZGuard. Тут уж "своя рука -- владыка".
К сожалению Олег Зайцев не сделал профиля по умолчанию для неподготовленных пользователей
В следующий раз придется предупреждать чтобы не жали во все подряд.

-------
Просьба обращаться на "ты".


Отправлено: 17:15, 14-10-2007 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » При загрузке сайтов IE пытается установить соединение с др. сайтом содержащим вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Isa 2006 И HTTPS соединение с сайтом "aeroflot.ru" elkin ISA Server / Microsoft Forefront TMG 3 19-11-2009 16:40
Прочее - [решено] проблема при попытке установить прямое кабельное соединение Hattori_Hanzo Хочу все знать 7 07-10-2008 06:00
Доступ - consent.exe пытается установить соединение с интернет ??? alrel20023 Лечение систем от вредоносных программ 1 15-03-2008 06:12
Автоматическое соединение по dialup при загрузке AT Сетевые технологии 2 27-03-2006 15:35
Не могу установить удаленное соединение azazzel Сетевые технологии 1 12-01-2006 19:04




 
Переход