Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » При загрузке сайтов IE пытается установить соединение с др. сайтом содержащим вирус

Ответить
Настройки темы
При загрузке сайтов IE пытается установить соединение с др. сайтом содержащим вирус
atb atb вне форума

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток...

При загрузке некоторых сайтов IE пытается установить соединение с др. сайтом содержащим вирус. С помощью фаервола определил куда IE запрашивает исходящие - ask.35832.com.
Nod32 ругается h t t p://ms.35832.com/x.exe(раньше было h t t p://flash.958167.com/x.exe )
Пока заблокировал исходящие соединение с этим сайтом создав правило в фаерволе.
Проверка антивирусником, поиск в реестре, проверка на шпионов положительных результатов не дали.
Win XP SP2, IE 6.0, Nod32, Outpost(anti-spyware). Обновления антивирусных и spyware баз самые последние.

Помогите избавится от этой гадости..

Отправлено: 21:54, 13-10-2007

 
atb atb вне форума Автор темы

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avz_sysinfo.zip
(10.5 Kb, 5 просмотров)

лог AVZ в zip

Отправлено: 17:46, 14-10-2007 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Adilhan

Старожил


Сообщения: 217
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата Severny:
Ты скорее всего включил AVZGuard. »
скорее всего так наверное в первй раз пользовался но ничего разобрался

Отправлено: 18:18, 14-10-2007 | #12

atb atb вне форума Автор темы

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


еще раздражают следующие подключения(смотрю журнал outpost):

www.tns-counter.ru
hit3.hotlog.ru
pagead2.googlesyndication.com
top.list.ru
top6.list.ru
counter.yadro.ru
ad.ent.tbn.ru
counter.rambler.ru
ad.adriver.ru

Отправлено: 18:41, 14-10-2007 | #13


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


atb, В логе AVZ ничего не видно. Изменений нет после лечения в HijackThis?

-------
Просьба обращаться на "ты".


Отправлено: 18:59, 14-10-2007 | #14

atb atb вне форума Автор темы

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


не-а..
IE продолжает пытаться установить это соединение... причем закономерности во времени установить не удается.
то пусто, то густо ))

Отправлено: 19:03, 14-10-2007 | #15


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


atb,
Зайди в AVZ меню Файл- Выполнить скрипт.
Скопируй код и нажми "Запустить"
Код: Выделить весь код
begin
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
end.

-------
Просьба обращаться на "ты".


Отправлено: 19:30, 14-10-2007 | #16

atb atb вне форума Автор темы

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


[микропрограмма лечения]> создан ключ реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix
[микропрограмма лечения]> изменен параметр ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix
[микропрограмма лечения]> удален ключ реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> создан ключ реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр ftp ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр gopher ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр home ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр mosaic ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр www ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> создан ключ реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix
[микропрограмма лечения]> изменен параметр ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix
[микропрограмма лечения]> создан ключ реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр ftp ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр gopher ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр home ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр mosaic ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр www ключа HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
[микропрограмма лечения]> изменен параметр Default_Page_URL ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр Start Page ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> удален параметр Local Page ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр Default_Page_URL ключа HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр Start Page ключа HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр SearchURL ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
[микропрограмма лечения]> изменен параметр Default_Search_URL ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр Search Page ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр Search Bar ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр SearchAssistant ключа HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search
[микропрограмма лечения]> удален параметр CustomizeSearch ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search
[микропрограмма лечения]> изменен параметр SearchURL ключа HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer
[микропрограмма лечения]> изменен параметр Default_Search_URL ключа HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр Search Page ключа HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр Search Bar ключа HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> удален параметр Window_Placement ключа HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр SearchAssistant ключа HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search
[микропрограмма лечения]> изменен параметр CustomizeSearch ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
[микропрограмма лечения]> изменен параметр SearchAssistant ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

кста.. не помогло.

перегрузился. при загрузке форума, в логе outpostа появилось три блокированных попытки пролезть на ask.35832.com за трояном

Отправлено: 19:36, 14-10-2007 | #17


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Ну тебе скинули настройки IE по умолчанию.

-------
Просьба обращаться на "ты".


Отправлено: 19:46, 14-10-2007 | #18

atb atb вне форума Автор темы

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


есть еще идеи, как замочить эту скотину?

Отправлено: 21:22, 14-10-2007 | #19


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://cam-krms.imsys.ru/activex/AxisCamControl.cab
На некоторых форумах по безопасности рекомендуют удалить и это. Думаю вреда особого не будет.
Может это плагины Maxthon чудят?
Зайди в АVZ в меню Сервис - Менеджер расширений IE. Пробуй отключать галочки по одной.

-------
Просьба обращаться на "ты".


Отправлено: 21:41, 14-10-2007 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » При загрузке сайтов IE пытается установить соединение с др. сайтом содержащим вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Isa 2006 И HTTPS соединение с сайтом "aeroflot.ru" elkin ISA Server / Microsoft Forefront TMG 3 19-11-2009 16:40
Прочее - [решено] проблема при попытке установить прямое кабельное соединение Hattori_Hanzo Хочу все знать 7 07-10-2008 06:00
Доступ - consent.exe пытается установить соединение с интернет ??? alrel20023 Лечение систем от вредоносных программ 1 15-03-2008 06:12
Автоматическое соединение по dialup при загрузке AT Сетевые технологии 2 27-03-2006 15:35
Не могу установить удаленное соединение azazzel Сетевые технологии 1 12-01-2006 19:04




 
Переход