Avast WEBforum

Non-English Zone => Русский => Topic started by: Navex on March 30, 2013, 02:07:16 PM

Title: Вредоносный URL-адрес заблокирован
Post by: Navex on March 30, 2013, 02:07:16 PM
помогите устронить это пожалуйста!блокирует чаще всего Контакт и Однокласники и на другие сайты когда захожу выcкакиевет это окно!вот скрин http://s018.radikal.ru/i510/1303/91/88bcd773eed4.jpg
подскажите что делать???
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on March 30, 2013, 02:14:08 PM
Navex,здравствуйте! Добро пожаловать на форум!
подготовьте логи OTL и Malwarebytes anti-malware по инструкции: http://forum.avast.com/index.php?topic=100566.0 и прикрепите их в следующем сообщении.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: afix on March 30, 2013, 02:23:53 PM
скажите,а сколько топиков можно открывть на одну и ту же тему с названиями-близнецами и с вопросами-близнецами?
Title: Re: Вредоносный URL-адрес заблокирован
Post by: George Yves on March 30, 2013, 02:57:25 PM
Будем считать эту основной (раз Андрей уже здесь), а ту оставим без продолжения (иначе модераторы придут и ... "не поощрят").
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Navex on March 30, 2013, 04:25:30 PM
я до этого пользовался этой прогой и лечил!а сейчас просканировал и вот лог!и сообщение о блокировке все ещё появляется!



Malwarebytes Anti-Malware (Пробная версия) 1.70.0.1100
www.malwarebytes.org

Версия базы данных:  v2013.03.30.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
USER :: DEEP [администратор]

Защитный модуль : Включен

30.03.2013 17:10:43
mbam-log-2013-03-30 (17-10-43).txt

Тип сканирования:  Быстрое сканирование
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:  219016
Времени прошло:  3 минут , 2 секунд

Обнаруженные процессы в памяти:  0
(Вредоносных программ не обнаружено)

Обнаруженные модули в памяти:  0
(Вредоносных программ не обнаружено)

Обнаруженные ключи в реестре:  0
(Вредоносных программ не обнаружено)

Обнаруженные параметры в реестре:  0
(Вредоносных программ не обнаружено)

Объекты реестра обнаружены:  0
(Вредоносных программ не обнаружено)

Обнаруженные папки:  0
(Вредоносных программ не обнаружено)

Обнаруженные файлы:  0
(Вредоносных программ не обнаружено)

(конец)
вот лог MBAM а лог OTL немогу поместить на форум подскажите как вложить лог?
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on March 30, 2013, 04:29:44 PM
нажмите на  вложения и другие параметры и в раскрывшемся меню прикрепите файл
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Navex on March 30, 2013, 04:39:24 PM
а на английском это как выглядит?просто у меня всё меню форума на английском
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on March 30, 2013, 04:45:14 PM
выберите Attachments and other options, нажмите кнопку обзор и прикрепите файл, если не получится, то залейте файл на какой-нибудь файлообменник (например, rghost) и ссылку на загрузку файла напишите в сообщении
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Navex on March 30, 2013, 04:47:53 PM
вот лог OTL
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on March 30, 2013, 05:03:23 PM
запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

Code: [Select]
:OTL
[2012.11.21 08:09:30 | 000,009,746 | ---- | M] () (No name found) -- C:\Users\USER\AppData\Roaming\mozilla\firefox\profiles\nahd6ha2.default\extensions\staged\{4933189D-C7F7-4C6E-834B-A29F087BFD23}.xpi
[2012.03.12 22:34:56 | 000,000,412 | ---- | M] () -- C:\Users\USER\AppData\Roaming\mozilla\firefox\profiles\nahd6ha2.default\searchplugins\webalta-search.xml
O2 - BHO: (MailRuBHO Class) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll File not found
O3 - HKLM\..\Toolbar: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll File not found
O3 - HKLM\..\Toolbar: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll File not found
O3 - HKLM\..\Toolbar: (Яндекс.Бар) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files (x86)\Yandex\YandexBarIE\yndbar.dll File not found
O2:[b]64bit:[/b] - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll File not found

:Commands
[purity]
[resethosts]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Navex on March 30, 2013, 05:19:08 PM
напишите пожалуйса сразу где искать папку от OTL на диске С???
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on March 30, 2013, 05:22:31 PM
если проблема решена,то не надо, если нет, то ищите в папке C:\_OTL\MovedFiles  *.log файл (лог в формате mmddyyyy_hhmmss.log),
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Navex on March 30, 2013, 05:32:19 PM
кажется проблема решена))))))ОГРОМНОЕ ВАМ СПАСИБО))))))!ПРИЯТНО ЗНАТЬ ЧТО РАБОТАЮТ ТАКИЕ ХОРОШИЕ СПЕЦИАЛИСТЫ!буду надеятся что все впорядке!мне можно будет удалить эту програму??
и можно ли будет заново обратится если чтото случится????
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Navex on March 30, 2013, 05:34:07 PM
вот програма после перезагрузки выдала это сообщение!


All processes killed
========== OTL ==========
C:\Users\USER\AppData\Roaming\mozilla\firefox\profiles\nahd6ha2.default\extensions\staged\{4933189D-C7F7-4C6E-834B-A29F087BFD23}.xpi moved successfully.
C:\Users\USER\AppData\Roaming\mozilla\firefox\profiles\nahd6ha2.default\searchplugins\webalta-search.xml moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{09900DE8-1DCA-443F-9243-26FF581438AF} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09900DE8-1DCA-443F-9243-26FF581438AF}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{09900DE8-1DCA-443F-9243-26FF581438AF} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09900DE8-1DCA-443F-9243-26FF581438AF}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{91397D20-1446-11D4-8AF4-0040CA1127B6} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91397D20-1446-11D4-8AF4-0040CA1127B6}\ deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: USER
->Temp folder emptied: 158751507 bytes
->Temporary Internet Files folder emptied: 63063166 bytes
->Google Chrome cache emptied: 256972801 bytes
->Opera cache emptied: 53521119 bytes
->Flash cache emptied: 13095 bytes
 
User: Активатор
 
User: Все пользователи
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 48906924 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 51233 bytes
RecycleBin emptied: 1109 bytes
 
Total Files Cleaned = 554,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 03302013_182137

Files\Folders moved on Reboot...
C:\Users\USER\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on March 30, 2013, 05:36:09 PM
все установленные программы Вы можете удалить, если будут какие-то проблемы Вы всегда можете попросить помощи здесь на форуме  ;)
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Navex on March 30, 2013, 05:40:02 PM
огромное вам спасибо!)))
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 01, 2013, 06:14:41 PM
помогите устранить это пожалуйста!блокирует все сайты
подскажите что делать??? удалила аваст поставила другой антивирус нашел около 15 заражений поставила опять аваст никуда не пускает со вчерашнего дня
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 01, 2013, 06:20:44 PM
Олеся,здравствуйте! Добро пожаловать на форум!
подготовьте логи OTL и Malwarebytes anti-malware по инструкции: http://forum.avast.com/index.php?topic=100566.0 и прикрепите их в следующем сообщении.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 01, 2013, 07:44:29 PM
Олеся,здравствуйте! Добро пожаловать на форум!
подготовьте логи OTL и Malwarebytes anti-malware по инструкции: http://forum.avast.com/index.php?topic=100566.0 и прикрепите их в следующем сообщении.
Вот отчет MBAM
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 01, 2013, 07:47:11 PM
Олеся,здравствуйте! Добро пожаловать на форум!
подготовьте логи OTL и Malwarebytes anti-malware по инструкции: http://forum.avast.com/index.php?topic=100566.0 и прикрепите их в следующем сообщении.
Вот лог OTL
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 01, 2013, 07:47:54 PM
все,что нашел malwarebytes anti-malware-удалить
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 01, 2013, 07:50:25 PM
все,что нашел malwarebytes anti-malware-удалить

А там галочки не везде стояли... я удалила только то что было выделено, запустить еще раз?
 и вот поледний отчет
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 01, 2013, 07:54:00 PM
да, запустите снова и удалите все,что найдет
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 01, 2013, 08:04:35 PM
да, запустите снова и удалите все,что найдет
все удалила... я второй антивирус ставила Spyware Terminator 2012... он не конфликтует с Авастом?
Title: Re: Вредоносный URL-адрес заблокирован
Post by: George Yves on April 01, 2013, 08:09:40 PM
Spyware Terminator 2012 - не антивирус, а анти-шпион. Он не конфликтует с Авастом (если у Вас, конечно, бесплатная версия, а не платная со встроенным антивирусом F-Prot). Я сам им пользуюсь вместе с Авастом уже несколько лет.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 01, 2013, 08:11:32 PM
запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

Code: [Select]
:OTL
[2013.03.31 12:44:32 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\ffxtlbr@funmoods.com
[2013.01.28 16:12:06 | 000,000,767 | ---- | M] () -- C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\Funmoods.xml
CHR - Extension: Funmoods = C:\Documents and Settings\Администратор\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh\2.1.4_0\
O2 - BHO: (no name) - {75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} - No CLSID value found.
O2 - BHO: (MailRuBHO Class) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
O3 - HKLM\..\Toolbar: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
O3 - HKLM\..\Toolbar: (no name) - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
[2013.04.01 20:14:00 | 000,000,418 | ---- | M] () -- C:\WINDOWS\tasks\At4.job
[2013.04.01 20:14:00 | 000,000,414 | ---- | M] () -- C:\WINDOWS\tasks\At3.job
[2013.04.01 20:13:02 | 000,000,410 | ---- | M] () -- C:\WINDOWS\tasks\At2.job
[2013.04.01 15:12:10 | 000,000,416 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2013.04.01 21:14:33 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\tcdplsa.job
C:\WINDOWS\system32\HypnogenicRain.scr

:Commands
[purity]
[resethosts]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 02, 2013, 06:45:58 AM
запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

Code: [Select]
:OTL
[2013.03.31 12:44:32 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\ffxtlbr@funmoods.com
[2013.01.28 16:12:06 | 000,000,767 | ---- | M] () -- C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\Funmoods.xml
CHR - Extension: Funmoods = C:\Documents and Settings\Администратор\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh\2.1.4_0\
O2 - BHO: (no name) - {75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} - No CLSID value found.
O2 - BHO: (MailRuBHO Class) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
O3 - HKLM\..\Toolbar: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
O3 - HKLM\..\Toolbar: (no name) - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
[2013.04.01 20:14:00 | 000,000,418 | ---- | M] () -- C:\WINDOWS\tasks\At4.job
[2013.04.01 20:14:00 | 000,000,414 | ---- | M] () -- C:\WINDOWS\tasks\At3.job
[2013.04.01 20:13:02 | 000,000,410 | ---- | M] () -- C:\WINDOWS\tasks\At2.job
[2013.04.01 15:12:10 | 000,000,416 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2013.04.01 21:14:33 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\tcdplsa.job
C:\WINDOWS\system32\HypnogenicRain.scr

:Commands
[purity]
[resethosts]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
Добрый день... может я чего не так делаю... открываю программу OTL by OldTimer (никаких галочек там ставить не надо?) вставляю текст скрипта, запускаю... и все... комп висит час... потом программа не отвечает и ни на что не реагирует... :(
Title: Re: Вредоносный URL-адрес заблокирован
Post by: makcunknown on April 02, 2013, 07:17:30 AM
Andrey,pro

Вы сами то видите, что скрипт показывает?

90% к вирусу ни какого отношения не имеет, могу даже за каждую строчку отписать Вам.

Вот по поводу планировщика интересно и то вряд ли.

Я бы глянул пути планировщика, что они делают.

C:\WINDOWS\system32\HypnogenicRain.scr это не вирус, обычная заставка дождя.


Олеся
Меня интересует этот фаил, вышлите мне на почту пожалуйста makcg@mail.ru

C:\Documents and Settings\All Users\Application Data\Mozilla\adnokwa.dll

Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 02, 2013, 08:07:36 AM
Олеся
Меня интересует этот фаил, вышлите мне на почту пожалуйста makcg@mail.ru

C:\Documents and Settings\All Users\Application Data\Mozilla\adnokwa.dll
[/quote]
сейчас не могу выслать... я не с домашнего компа... только после 19 вечера... хорошо?
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 02, 2013, 04:42:02 PM
Andrey,pro

Вы сами то видите, что скрипт показывает?

90% к вирусу ни какого отношения не имеет, могу даже за каждую строчку отписать Вам.

Вот по поводу планировщика интересно и то вряд ли.

Я бы глянул пути планировщика, что они делают.

C:\WINDOWS\system32\HypnogenicRain.scr это не вирус, обычная заставка дождя.


Олеся
Меня интересует этот фаил, вышлите мне на почту пожалуйста makcg@mail.ru

C:\Documents and Settings\All Users\Application Data\Mozilla\adnokwa.dll
Вы были невнимательны, когда просматривали лог MBAM
Code: [Select]
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (Trojan.Downloader) -> Плохо: (C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\adnokwa.dll) Хорошо: () -> Помещено в карантин и успешно исправлено.
C:\Documents and Settings\All Users\Application Data\Mozilla\adnokwa.dll (Trojan.Downloader) -> Удалить после перезагрузки системы.
как видите, этот файл был удален, скриптом я подчистил остатки от Funmoods + кэш и временные файлы и этот файл Олеся вам уже не пришлет (если только восстановит из карантина)
насчет C:\WINDOWS\system32\HypnogenicRain.scr -сомнительно, aswMbr считает его вредоносным
Олеся, проблема решена?
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 02, 2013, 06:32:21 PM
Олеся, проблема решена?
[/quote]  я толком не пойму прошел скрипт или нет, потому что как я писала система виснет и все... через часа полтора перезагружаю с кнопки... аваст вроде как и пускает на сайты... не блокирует... но ни одноклассники ни контакт не открываются... при входе система виснет не реагирует ничего...
 
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 02, 2013, 06:42:43 PM
Олеся, проблема решена?
[/quote]  ОГРОМНОЕ СПАСИБО... ВСЕ РЕШЕНО :D
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 02, 2013, 06:44:24 PM
Олеся, проблема решена?
  ОГРОМНОЕ СПАСИБО... ВСЕ РЕШЕНО :D
[/quote]
Олеся, а контакт и одноклассники открываются? компьютер виснет?
Title: Re: Вредоносный URL-адрес заблокирован
Post by: ramzes77 on April 02, 2013, 11:45:01 PM
Помогите!!! Такая же проблема с блокировкой адресов.  Каждые 2-3 сек. всплывающее окно о блокировки вредоносного сайта. Объект: htpp://kriet.net. Заражение: URL: Mal. Процесс: c:\WINDOWS\system32\svchost.exe. В интерент не выйти ни с IE, ни с Яндекс браузера. толко через "подробнее" в сплываюшем окне Аваста. Вылечить самому не получается.
Собрал логи по инструкции.

Title: Re: Вредоносный URL-адрес заблокирован
Post by: ramzes77 on April 02, 2013, 11:50:03 PM
Опс, не нашел как вложить файлы :-[
Ну нету у меня " Под окном ввода сообщения на форуме выберите:- Additional options - Browse"
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 02, 2013, 11:53:10 PM
ramzes77, здравствуйте! Добро пожаловать на форум!
выберите Attachments and other options, нажмите кнопку обзор и прикрепите файл, если не получится, то залейте файл на какой-нибудь файлообменник (например, rghost) и ссылку на загрузку файла напишите в сообщении
Title: Re: Вредоносный URL-адрес заблокирован
Post by: field on April 02, 2013, 11:55:40 PM
Добрый вечер. Мой сайт блокирует аваст с указанием "URL:Mal". Сайт находится в локальной сети, с доменом: soft.seti.by. Скажите пожалуйста, как определить, что ему не нравится? Т.к. там вроде все нормально с точки зрения безопасности пользовательских ПК.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 03, 2013, 12:11:55 AM
field, здравствуйте! Добро пожаловать на форум!
Напишите полный адрес вашего сайта
Title: Re: Вредоносный URL-адрес заблокирован
Post by: ramzes77 on April 03, 2013, 12:14:30 AM
Ага, прошу прощение, нашел как пикрепить. Теперь вложил и послал.
Заранее спасибо за помощь и терпение.фс
Title: Re: Вредоносный URL-адрес заблокирован
Post by: ramzes77 on April 03, 2013, 12:18:37 AM
Все логи не влезли, шлю остальные. Еще раз спасибо
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 03, 2013, 12:19:34 AM
проверьте этот файл на вирустотал (https://www.virustotal.com/ru/ ) и покажите ссылку на результаты сканирования в следующем сообщении.
Code: [Select]
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\BoZgMZdTWS0.exeфайл является скрытым, возможно вы его и не найдете

запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

Code: [Select]
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://kipistart.ru
[2013.03.20 10:09:06 | 000,000,416 | ---- | M] () -- C:\WINDOWS\tasks\At3.job
[2013.03.20 10:09:03 | 000,000,410 | ---- | M] () -- C:\WINDOWS\tasks\At2.job
[2013.03.20 10:09:02 | 000,000,414 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{842E743D-A566-48E0-9E63-45E51F94E5ED}: NameServer = 193.111.137.200
[2013.03.19 10:10:52 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Ramzes\Application Data\Funmoods

:Files
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\BoZgMZdTWS0.exe

:Commands
[purity]
[resethosts]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
После выполнения скрипта скачайте утилиту Dr.web cureIt! http://www.freedrweb.com/cureit и проведите быстрое сканирование!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: ramzes77 on April 03, 2013, 12:48:52 AM
Андрей, доброй ночи.
В папке C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\ файла BoZgMZdTWS0.exe не нашел, хотя по логу его вижу. В свойствах папки показывает 1 файл на 4 Кб, но его невидно (включено показывать скрытые файлы), поиск файл не находит. Млжет удалить папку (там больше все равно ничего нет даже по свойствам), а потом создать новую там же с тем же  названием?   
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 03, 2013, 12:51:52 AM
ramzes77, выполните скрипт,который я написал выше (этот файл удалится автоматически) и потом проведите быстрое сканирование утилитой Dr.web cureIt!-все,что найдет-пробуйте лечить,если лечение невозможно-перемещайте в карантин. После отпишитесь-решена проблема или нет!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 03, 2013, 04:39:01 AM
Олеся, проблема решена?
  ОГРОМНОЕ СПАСИБО... ВСЕ РЕШЕНО :D
Олеся, а контакт и одноклассники открываются? компьютер виснет?
[/quote]
Вчера вечером все открывалось... Сегодня утром что-то опять висит :( В контакт вхожу спокойно, а вот одноклассники подвисают всю систему...
Title: Re: Вредоносный URL-адрес заблокирован
Post by: field on April 03, 2013, 07:15:43 AM
field, здравствуйте! Добро пожаловать на форум!
Напишите полный адрес вашего сайта
Это и есть полный адрес. Но он только внутри локальной сети находится. http://soft.seti.by
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Shouval on April 03, 2013, 10:10:08 AM
Здравствуйте! Помогите, та же самая ерунда, что и у всех!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 03, 2013, 03:18:43 PM
Shouval, здравствуйте! Добро пожаловать на форум!
Запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

Code: [Select]
:OTL
@Alternate Data Stream - 131 bytes -> C:\ProgramData\TEMP:07BF512B

:Commands
[purity]
[resethosts]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 03, 2013, 03:20:25 PM
Олеся, проведите быстрое сканирование утилитой Dr.web cureIt!-все,что найдет-пробуйте лечить,если лечение невозможно-перемещайте в карантин.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Shouval on April 03, 2013, 03:37:08 PM
Всё сделал! Вроде работает! Большое спасибо! А если Windows переустановлю, новый скрипт придётся писать?
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 03, 2013, 03:42:44 PM
Всё сделал!
проблема решена?
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Shouval on April 03, 2013, 03:48:04 PM

проблема решена?
[/quote]
С одноклассниками решилась проблема! Осталась ещё одна. На местном файлообменном форуме, при попытке скачать фильм, всё та же проблема!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 03, 2013, 03:49:27 PM
что происходит при попытке скачать фильм?
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Shouval on April 03, 2013, 04:00:36 PM
что происходит при попытке скачать фильм?
При нажатии на ссылку "скачать", блокирует, и сообщает, что вирусная угроза была обнаружена!Так ни со всеми, только с некоторыми файлами поступает! А иногда, через раз, один раз заблокируе, нажимаю повторно, и всё получается!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 03, 2013, 04:05:48 PM
Shouval, можно ссылочку на одно какое-нибудь видео? скорее всего эти файлы заражены и дело точно не в вашем компьютере, аваст блокирует вредоносный адрес
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Shouval on April 03, 2013, 04:11:03 PM
Shouval, можно ссылочку на одно какое-нибудь видео? скорее всего эти файлы заражены и дело точно не в вашем компьютере, аваст блокирует вредоносный адрес
Администраторам писали, стрелки переводят на Avast. Скачать видео у вас не получится, форум закрытый. Только для пользователей сети PNZ. Сам видео файл после скачивания при отключенном сетевом экране , при проверке вирусов не обнаруживает. Да и вроде видео файл заражённым быть не может, или я ошибаюсь? Вот ссылки, попробуйте скачать!

http://pomoyka.pnz.ru/downfile.php?id=340824&cid=12&page=1

http://pomoyka.pnz.ru/downfile.php?id=340827&cid=12&page=1
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 03, 2013, 04:22:52 PM
да, на форум  перейти не могу, попробуйте связаться с техподдержкой аваст-возможно это ложное срабатывание. В любом случае, это проблема не на вашем компьютере.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Shouval on April 03, 2013, 04:26:14 PM
да, на форум  перейти не могу, попробуйте связаться с техподдержкой аваст-возможно это ложное срабатывание. В любом случае, это проблема не на вашем компьютере.
Ладно,большое спасибо, хоть помогли жене вход на "Одноклассники" восстановить! ;)
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Shouval on April 03, 2013, 04:35:28 PM
попробуйте связаться с техподдержкой аваст-возможно это ложное срабатывание.
на тех поддержку не понятно, как выйти, отправляют на этот форум!?
p.s. всё разобрался, сейчас свяжусь!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 03, 2013, 07:06:11 PM
Олеся, проведите быстрое сканирование утилитой Dr.web cureIt!-все,что найдет-пробуйте лечить,если лечение невозможно-перемещайте в карантин.
Проверила... ничего не нашел... Вот утром почему-то такая ерунда... а к вечеру спокойно входит ничего не виснет...
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 03, 2013, 07:13:18 PM
Олеся, проведите быстрое сканирование утилитой Dr.web cureIt!-все,что найдет-пробуйте лечить,если лечение невозможно-перемещайте в карантин.
Проверила... ничего не нашел... Вот утром почему-то такая ерунда... а к вечеру спокойно входит ничего не виснет...
виснет что: компьютер или сайт одноклассники?
Title: Re: Вредоносный URL-адрес заблокирован
Post by: bagrat on April 03, 2013, 09:04:32 PM
Shouval проверьте хост вашего  провайдера, вероятно он заблокировал  ваш домейн-
у меня аналогичное -провайдер закрыл доступ к вир. порталу ,где я  бегаю-мешаю ....
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Shouval on April 03, 2013, 09:12:51 PM
Shouval проверьте хост вашего  провайдера, вероятно он заблокировал  ваш домейн-
у меня аналогичное -провайдер закрыл доступ к вир. порталу ,где я  бегаю-мешаю ....
Добрый вечер! Немного не понял Вашу мысль! Avast, на файловой помойке блокирует попытку скачать некоторые видео. При отключенном Avast, такой проблемы нет! Больше ни каких проблем с путешествием по интернету нет, была проблема с Одноклассниками, так добрые люди помогли, теперь работает. :)
Title: Re: Вредоносный URL-адрес заблокирован
Post by: bagrat on April 03, 2013, 09:39:36 PM
что могу сказать редкость , когда  видео  файлы могут быть заражены-сам рипер и никогда с этим не сталкивался...вероятно всего  заражен сайт, с которого  вы пытаетесь скачивать или проще, попробуйте  удалить все  кукисы и временные файлы из интернета и посмотрите...
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Shouval on April 03, 2013, 09:53:22 PM
Думаю куки тут не при чём, на разных браузерах реакция одинаковая. Просто Avast тупит! И та же история у всех пользователей " помойки",  обладающих антивирусом Аvast. Касперский думаю не хуже будет, но он ни о какой вирусной угрозе не кричит! Это конечно немного напрягает, но приходится терпеть, оплатил лицензию на два года, правда и деньги не большие, но "жаба" душит: " Оплатил, значит должен работать", не выбрасывать же!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: bagrat on April 03, 2013, 10:10:48 PM
к примеру сайт www.berloga.ua закрыт для пользователей моей страны, причина? честно не знаю , даже если использовать прокси не помогает(
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Олеся on April 04, 2013, 04:38:55 AM
Олеся, проведите быстрое сканирование утилитой Dr.web cureIt!-все,что найдет-пробуйте лечить,если лечение невозможно-перемещайте в карантин.
Проверила... ничего не нашел... Вот утром почему-то такая ерунда... а к вечеру спокойно входит ничего не виснет...
виснет что: компьютер или сайт одноклассники?
при попытке зайти на одноклассники зависает компьютер...
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 04, 2013, 04:41:41 PM
Олеся, как заметил George Yves, это проблемы на сайте "одноклассники"
Title: Re: Вредоносный URL-адрес заблокирован
Post by: George Yves on April 04, 2013, 05:52:41 PM
Андрей, не напрягайтесь. "Одноклассники" сейчас просто лежат и Аваст тут абсолютно не при чём. Вот результат анализа доступности этого сайта с четырёх сервисов:
http://www.isitdownrightnow.com/odnoklassniki.ru.html
http://www.checksite.us/?url=odnoklassniki.ru
http://www.netirk.com/check/odnoklassniki.ru
http://downforeveryoneorjustme.org/odnoklassniki.ru
Title: Re: Вредоносный URL-адрес заблокирован
Post by: andrjuxa on April 04, 2013, 06:13:44 PM
Андрей, не напрягайтесь. "Одноклассники" сейчас просто лежат и Аваст тут абсолютно не при чём. Вот результат анализа доступности этого сайта с четырёх сервисов:
George Yves, уже написал в соседней веткеhttp://forum.avast.com/index.php?topic=117139.msg922636#new (http://forum.avast.com/index.php?topic=117139.msg922636#new) по-поводу сегодняшней реакции Аваст8 на Одноклассников и Мейлру - при чём здесь "просто лежат"? У меня, к примеру, всё стоит...) На Фри 7й  версии, во всяком случае (вынужден был "вернуться" на неё с ПроВерсии, после целого штабеля проблем посыпавшихся с переходом (в т.ч. с полной переустановкой) на явно плохопроштопанную 8ку.)
 На двух других машинах (7я Бэзик и 7я ХомПремиум), где отродясь стоят АвастыФри  (уже три дня обе - на 8 версии, будь она неладна) - Одноклассники и Мейл не просто "лежат" - перебдевший Аваст их терминально блочит с самого утра.
Не в лежащих сайтах дело. И не в старых версиях ОС. Дело в недопиленной 8й версии Аваста. К чему на зеркало-то пенять.

UPD. Не хочу быть неверно пОнятым, но вывод (пусть и не бесспорно логичный , но - фак на лицо, как грицца :D) о причастности к разного рода траблам именно 8й версии - не просто напрашивается, но и прёт изо всех щелей.))
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 04, 2013, 06:37:41 PM
George Yves, спасибо за информацию, я не зарегистрирован в этой соцсети, зашел-действительно, сайт лежит.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: andrjuxa on April 04, 2013, 06:41:30 PM
И я не зарегистрирован. Но ПОЧЕМУ у меня-то - не лежит?!! Вот ведь, как странно.)
Title: Re: Вредоносный URL-адрес заблокирован
Post by: afix on April 04, 2013, 06:49:37 PM
я зарегистрирован,с восьмёрки Аваста зайти не могу даже со всеми отключёнными экранами :-\ о,зашло! на это потребовалось 3 минуты!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 04, 2013, 06:51:32 PM
на сайте ведутся какие-то технические работы:
http://moscow-post.ru/news/society/sajt_odnoklassniki_ru_ne_rabotaet50791/
UPD: http://www.comss.info/page.php?al=odnoklassniki_offline
Quote
причиной неработоспособности сайта является сбой в оборудовании.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: afix on April 04, 2013, 06:53:31 PM
на сайте ведутся какие-то технические работы:
http://moscow-post.ru/news/society/sajt_odnoklassniki_ru_ne_rabotaet50791/
Вот и всё.ребята,не поднимайте пену :D
Title: Re: Вредоносный URL-адрес заблокирован
Post by: afix on April 05, 2013, 09:42:47 AM
Одноклассники доступны,только лента друзей пока временно недоступна.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Ivanych on April 05, 2013, 05:07:24 PM
Одноклассники доступны,только лента друзей пока временно недоступна.
Писать нельзя,читать тоже,группы тоже закрыты.Только видишь гостей у себя и кто из друзей на сайте.Глухо!!!
Доигрались!!!
Title: Re: Вредоносный URL-адрес заблокирован
Post by: field on April 05, 2013, 08:14:40 PM
field, здравствуйте! Добро пожаловать на форум!
Напишите полный адрес вашего сайта
Это и есть полный адрес. Но он только внутри локальной сети находится. http://soft.seti.by
Ауу... Люди сидят без сайта и жалуются. ЧТО мне делать??
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 05, 2013, 08:24:40 PM
field, сообщите о ложном срабатывании:
avast! Отправка сообщений в техподдержку: http://www.avast.ru/contact-form.php
Title: Re: Вредоносный URL-адрес заблокирован
Post by: field on April 05, 2013, 08:35:32 PM
field, сообщите о ложном срабатывании:
avast! Отправка сообщений в техподдержку: http://www.avast.ru/contact-form.php
А Вы можете что-нибудь посмотреть?
http://gallery.seti.by/
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 05, 2013, 08:39:36 PM
field, сообщите о ложном срабатывании:
avast! Отправка сообщений в техподдержку: http://www.avast.ru/contact-form.php
А Вы можете что-нибудь посмотреть?
http://gallery.seti.by/
этот сайт аваст не блокирует
Title: Re: Вредоносный URL-адрес заблокирован
Post by: field on April 05, 2013, 08:41:53 PM
field, сообщите о ложном срабатывании:
avast! Отправка сообщений в техподдержку: http://www.avast.ru/contact-form.php
А Вы можете что-нибудь посмотреть?
http://gallery.seti.by/
этот сайт аваст не блокирует
В локальной сети, у него домен: soft.seti.by
и если на него заходить -то блокирует...
Просто домен в интернет не проброшен..
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 05, 2013, 08:51:28 PM
тогда может добавить его в глобальные исключения,чтобы можно было заходить на сайт?  В аваст 8 версии: настройки->глобальные исключения и укажите там адрес сайта, если установлена 7 версия и ниже, то добавьте в исключения экрана, который блокирует сайт.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: field on April 05, 2013, 08:58:42 PM
тогда может добавить его в глобальные исключения,чтобы можно было заходить на сайт?  В аваст 8 версии: настройки->глобальные исключения и укажите там адрес сайта, если установлена 7 версия и ниже, то добавьте в исключения экрана, который блокирует сайт.
Попробуем, спасибо. Но все-равно это не решение проблемы.
Title: Re: Вредоносный URL-адрес заблокирован
Post by: Andrey,pro on April 05, 2013, 09:02:54 PM
согласен, что это  всего лишь временное решение, сообщите в аваст о ложном срабатывании на сайте