|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » При загрузке сайтов IE пытается установить соединение с др. сайтом содержащим вирус |
|
При загрузке сайтов IE пытается установить соединение с др. сайтом содержащим вирус
|
Новый участник Сообщения: 11 |
Доброго времени суток...
При загрузке некоторых сайтов IE пытается установить соединение с др. сайтом содержащим вирус. С помощью фаервола определил куда IE запрашивает исходящие - ask.35832.com. Nod32 ругается h t t p://ms.35832.com/x.exe(раньше было h t t p://flash.958167.com/x.exe ) Пока заблокировал исходящие соединение с этим сайтом создав правило в фаерволе. Проверка антивирусником, поиск в реестре, проверка на шпионов положительных результатов не дали. Win XP SP2, IE 6.0, Nod32, Outpost(anti-spyware). Обновления антивирусных и spyware баз самые последние. Помогите избавится от этой гадости.. |
|
Отправлено: 21:54, 13-10-2007 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать лог AVZ в zip
|
Отправлено: 17:46, 14-10-2007 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 217
|
Профиль | Отправить PM | Цитировать Цитата Severny:
![]() |
|
Отправлено: 18:18, 14-10-2007 | #12 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать еще раздражают следующие подключения(смотрю журнал outpost):
www.tns-counter.ru hit3.hotlog.ru pagead2.googlesyndication.com top.list.ru top6.list.ru counter.yadro.ru ad.ent.tbn.ru counter.rambler.ru ad.adriver.ru |
Отправлено: 18:41, 14-10-2007 | #13 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать atb, В логе AVZ ничего не видно. Изменений нет после лечения в HijackThis?
|
------- Отправлено: 18:59, 14-10-2007 | #14 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать не-а..
IE продолжает пытаться установить это соединение... причем закономерности во времени установить не удается. то пусто, то густо ![]() |
Отправлено: 19:03, 14-10-2007 | #15 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 19:30, 14-10-2007 | #16 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать [микропрограмма лечения]> создан ключ реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix
[микропрограмма лечения]> изменен параметр ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix [микропрограмма лечения]> удален ключ реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> создан ключ реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр ftp ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр gopher ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр home ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр mosaic ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр www ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> создан ключ реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix [микропрограмма лечения]> изменен параметр ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix [микропрограмма лечения]> создан ключ реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр ftp ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр gopher ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр home ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр mosaic ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр www ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes [микропрограмма лечения]> изменен параметр Default_Page_URL ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр Start Page ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main [микропрограмма лечения]> удален параметр Local Page ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр Default_Page_URL ключа HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр Start Page ключа HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр SearchURL ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer [микропрограмма лечения]> изменен параметр Default_Search_URL ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр Search Page ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр Search Bar ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр SearchAssistant ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search [микропрограмма лечения]> удален параметр CustomizeSearch ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search [микропрограмма лечения]> изменен параметр SearchURL ключа HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer [микропрограмма лечения]> изменен параметр Default_Search_URL ключа HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр Search Page ключа HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр Search Bar ключа HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main [микропрограмма лечения]> удален параметр Window_Placement ключа HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр SearchAssistant ключа HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search [микропрограмма лечения]> изменен параметр CustomizeSearch ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main [микропрограмма лечения]> изменен параметр SearchAssistant ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main кста.. не помогло. перегрузился. при загрузке форума, в логе outpostа появилось три блокированных попытки пролезть на ask.35832.com за трояном |
Отправлено: 19:36, 14-10-2007 | #17 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Ну тебе скинули настройки IE по умолчанию.
|
------- Отправлено: 19:46, 14-10-2007 | #18 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать есть еще идеи, как замочить эту скотину?
|
Отправлено: 21:22, 14-10-2007 | #19 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
Может это плагины Maxthon чудят? Зайди в АVZ в меню Сервис - Менеджер расширений IE. Пробуй отключать галочки по одной. |
|
------- Отправлено: 21:41, 14-10-2007 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Isa 2006 И HTTPS соединение с сайтом "aeroflot.ru" | elkin | ISA Server / Microsoft Forefront TMG | 3 | 19-11-2009 16:40 | |
Прочее - [решено] проблема при попытке установить прямое кабельное соединение | Hattori_Hanzo | Хочу все знать | 7 | 07-10-2008 06:00 | |
Доступ - consent.exe пытается установить соединение с интернет ??? | alrel20023 | Лечение систем от вредоносных программ | 1 | 15-03-2008 06:12 | |
Автоматическое соединение по dialup при загрузке | AT | Сетевые технологии | 2 | 27-03-2006 15:35 | |
Не могу установить удаленное соединение | azazzel | Сетевые технологии | 1 | 12-01-2006 19:04 |
|