Avast WEBforum

Non-English Zone => Русский => Topic started by: 1rvine on July 16, 2013, 11:51:04 PM

Title: Вредоносный URL заблокирован
Post by: 1rvine on July 16, 2013, 11:51:04 PM
Помогите плз!

Авастом, malwarebytes, aswMBR, dr cureIt прошелся все вылечил. Осталась проблема  при запуске гугл хрома выкидывает на стартовую страницу и аваст ругается...    а также  при попытке перейти на rghost malwarebytes блокирует сайт аваст молчит Х_х
Детали заражения
URL:
h***://interprethung.in/?c
Процесс:
C:\Program Files (x86)\Google\Chrome\App...
Инфекция:
URL:Mal

Лог OTL и aswMBR ниже прикрепил
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 17, 2013, 08:38:13 AM
ЗАМЕНИТЕ http на hxxp Вы хотите,чтоб другие заразились? Хотя Вирустотал не находит ничего...
Title: Re: Вредоносный URL заблокирован
Post by: George Yves on July 17, 2013, 11:26:57 AM
В скриншоте - результат проверки он-лайн Доктора Вэба.
Title: Re: Вредоносный URL заблокирован
Post by: Andrey,pro on July 17, 2013, 01:34:42 PM
1rvine, запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

Code: [Select]
:OTL
IE - HKCU\..\SearchScopes\{B224AA02-F7C8-3A2B-859F-560B80767E4A}: "URL" = http://kl.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=876&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.5.0&install_country=RU&install_date=20130407&user_guid=676461EB0920407DBA81DE596FF6A61C&machine_id=9d450c631a284c0999592b8b6468fa35&browser=IE&os=win&os_version=6.1-x64-SP1&iesrc={referrer:source}
CHR - homepage: http://sindex.biz/?company=5
O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found.

:Files
C:\Users\1rvine\AppData\Roaming\DSite
C:\Users\1rvine\AppData\Roaming\Funmoods
C:\Users\1rvine\AppData\Roaming\smsm

:Commands
[purity]
[resethosts]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

2. После выполнения скрипта и перезагрузки скачайте утилиту  Junkware Removal Tool (http://thisisudax.org/downloads/JRT.exe)
Title: Re: Вредоносный URL заблокирован
Post by: 1rvine on July 17, 2013, 03:45:05 PM
В общем скопировал скрипт, вставил в OTL запустил, после чего  OTL повис на создании точки восстановления вместе с эксплорером. Стандартной перезагрузкой не хотел перегружать пришлось вырубать в ручную. После запустил хром  проблема так и осталась, уже после сканирования JRT хром вылечился, при запуске оперы ругается на url:mal
Title: Re: Вредоносный URL заблокирован
Post by: Andrey,pro on July 17, 2013, 06:59:59 PM
выполните скрипт в безопасном режиме, сообщите потом о результатах
Title: Re: Вредоносный URL заблокирован
Post by: 1rvine on July 17, 2013, 07:37:41 PM
Да в безопасном режиме скрипт выполнен успешно. Лог прикрепляю ниже. Проблема с оперой осталась (при запуске открывается экспресс-панель Аваст ругается на url:mal) Еше проблема в хроме(и похоже в опере) скрин раб.стола прикрепляю.
Title: Re: Вредоносный URL заблокирован
Post by: Ivanych on July 17, 2013, 10:17:30 PM
Да в безопасном режиме скрипт выполнен успешно. Лог прикрепляю ниже. Проблема с оперой осталась (при запуске открывается экспресс-панель Аваст ругается на url:mal) Еше проблема в хроме(и похоже в опере) скрин раб.стола прикрепляю.
Я два раза рассматривал ваш скрин браузера Хрома.Там нет расширений--avastWebrep от Avast и AdBlock-блокиратор рекламы.Как без них можно выходить в интернет ???Установите их и проверьте по новой.
Title: Re: Вредоносный URL заблокирован
Post by: 1rvine on July 17, 2013, 10:56:59 PM
Все установил! Отключил в malware блокировку веб сайтов хром  работает нормально! аваст молчит. Как открываешь оперу  сразу вылазит url:mal. с аваста.  Может нафиг оперу удалить и спать спокойно ?
Title: Re: Вредоносный URL заблокирован
Post by: George Yves on July 18, 2013, 01:20:26 AM
Все установил! Отключил в malware блокировку веб сайтов хром  работает нормально! аваст молчит. Как открываешь оперу  сразу вылазит url:mal. с аваста.  Может нафиг оперу удалить и спать спокойно ?
Слишком торопитесь. У меня не Опера, а Фаерфокс и он по-прежнему реагирует на Вашу ссылку. И DrWeb по-прежнему числит этот сайт в своих базах: http://forum.avast.com/index.php?topic=130197.msg965415#msg965415 Отключив блокировку Вы просто заткнули рот своей системе безопасности, но угрозу так и не ликвидировали.
Title: Re: Вредоносный URL заблокирован
Post by: 1rvine on July 18, 2013, 07:19:24 AM
Тогда ждем ответа от andrey.pro или на крайняк format c:
Title: Re: Вредоносный URL заблокирован
Post by: Andrey,pro on July 18, 2013, 08:41:14 AM
Я переписал немного скрипт, попробуйте выполнить:
запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

Code: [Select]
:OTL
IE - HKCU\..\SearchScopes\{B224AA02-F7C8-3A2B-859F-560B80767E4A}: "URL" = http://kl.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=876&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.5.0&install_country=RU&install_date=20130407&user_guid=676461EB0920407DBA81DE596FF6A61C&machine_id=9d450c631a284c0999592b8b6468fa35&browser=IE&os=win&os_version=6.1-x64-SP1&iesrc={referrer:source}
CHR - homepage: http://sindex.biz/?company=5
O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found.

:Files
C:\Users\1rvine\AppData\Roaming\DSite
C:\Users\1rvine\AppData\Roaming\Funmoods
C:\Users\1rvine\AppData\Roaming\smsm

:Commands
[purity]
[resethosts]
[emptytemp]
[Reboot]
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

Если скрипт снова не выполнится и зависнет, то вручную удалите папки:
Code: [Select]
C:\Users\1rvine\AppData\Roaming\DSite
C:\Users\1rvine\AppData\Roaming\Funmoods
C:\Users\1rvine\AppData\Roaming\smsm
Обратите внимание, что по умолчанию папка AppData является скрытой
Title: Re: Вредоносный URL заблокирован
Post by: 1rvine on July 18, 2013, 10:15:07 AM
Я скрипт сразу запустил с безопасного режима. Все отлично прошло. Итог: теперь при запуске оперы экспресс панели аваст и malware молчат. Осталась одна беда, скрин,  как при попытке открыть видео с comedyportal malware ругается прикрепляю.
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 11:24:02 AM
Я скрипт сразу запустил с безопасного режима. Все отлично прошло. Итог: теперь при запуске оперы экспресс панели аваст и malware молчат. Осталась одна беда, скрин,  как при попытке открыть видео с comedyportal malware ругается прикрепляю.
Вы поменьше обращайте внимание на Malwarebytes! У меня тоже он ругается на кучу сайтов,некоторые вообще блокирует,где есть видеоплеер или реклама неопасная.Приходится включать эти IP-адреса в исключения. Потом мне это надоело и я вообще его отключил: использую его чисто как сканер.Отключите защитник и не заморачивайтесь.
Title: Re: Вредоносный URL заблокирован
Post by: _George_ on July 18, 2013, 11:27:43 AM
Malwarebyte ... использую его чисто как сканер.
Который тоже постоянно фолсит.
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 11:29:42 AM
Malwarebyte ... использую его чисто как сканер.
Который тоже постоянно фолсит.
Чаво? По-русски можно?
Title: Re: Вредоносный URL заблокирован
Post by: amid525 on July 18, 2013, 12:06:24 PM
..Немало ложных срабатываний. Нужно ухо держать остро, а не удалять все то, что он скажет.. )
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 12:09:31 PM
..Немало ложных срабатываний. Нужно ухо держать остро, а не удалять все то, что он скажет.. )
Это я уже давно понял и поэтому прежде,чем удалить то,что он находит,я сначала справляюсь в Интернете ;)
Title: Re: Вредоносный URL заблокирован
Post by: amid525 on July 18, 2013, 12:13:14 PM
Обновления Malwarebytes вывели из строя тысячи компьютеров по всему миру  http://www.anti-malware.ru/news/2013-04-20/11621


А вот и фолсы..  ;D
Title: Re: Вредоносный URL заблокирован
Post by: amid525 on July 18, 2013, 12:18:30 PM
Обновления Malwarebytes вывели из строя тысячи компьютеров по всему миру  http://www.anti-malware.ru/news/2013-04-20/11621


А вот и фолсы..  ;D
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 12:21:25 PM
Какое опасное приложение этот МВАМ! Это польская прога,судя по имени их начальника?
Title: Re: Вредоносный URL заблокирован
Post by: Andrey,pro on July 18, 2013, 12:53:06 PM
Я скрипт сразу запустил с безопасного режима. Все отлично прошло. Итог: теперь при запуске оперы экспресс панели аваст и malware молчат. Осталась одна беда, скрин,  как при попытке открыть видео с comedyportal malware ругается прикрепляю.
Вы поменьше обращайте внимание на Malwarebytes! У меня тоже он ругается на кучу сайтов,некоторые вообще блокирует,где есть видеоплеер или реклама неопасная.Приходится включать эти IP-адреса в исключения. Потом мне это надоело и я вообще его отключил: использую его чисто как сканер.Отключите защитник и не заморачивайтесь.
+1
у MBAM часто проблемы, когда безопасные сайты ему кажутся вредоносными, поэтому советую использовать его только как сканер по требованию. У каждого продукта есть свои плюсы  и минусы.
Title: Re: Вредоносный URL заблокирован
Post by: 1rvine on July 18, 2013, 02:04:45 PM
Проблема решена, тема закрыта. СПС всем за помощь!!  :) Andrey.pro отдельная благодарность ;)
Title: Re: Вредоносный URL заблокирован
Post by: George Yves on July 18, 2013, 02:42:52 PM
Не уверен, что всё действительно решено. У меня Аваст по-прежнему паникует при открытии этой темы из-за ссылки в первом сообщении. У всех ли так или это я уже что-то подхватил?

1rvine
Немедленно удалите ссылку из своего сообщения!
Title: Re: Вредоносный URL заблокирован
Post by: amid525 on July 18, 2013, 02:47:29 PM
Блокируется.
Title: Re: Вредоносный URL заблокирован
Post by: Kaskad on July 18, 2013, 02:48:36 PM
У всех ли так или это я уже что-то подхватил?
Открываю данную тему без проблем - АВАСТ не паникует, да и ранее не паниковал (слежу за этой темой с момента её создания).
Title: Re: Вредоносный URL заблокирован
Post by: amid525 on July 18, 2013, 02:54:10 PM
Имел ввиду ссылка блокируется, тема нормально открывается.
Title: Re: Вредоносный URL заблокирован
Post by: 1rvine on July 18, 2013, 02:58:27 PM
Исправил
Title: Re: Вредоносный URL заблокирован
Post by: amid525 on July 18, 2013, 03:01:51 PM
Интересно получилось, в начале сетевой экран Аваста разорвал соединение данной ссылки. Отключил его, после уже веб экран стал блочить соединение... ??? Отключил и его, и всеравно не смог пройти по данному адресу(пустая страница). Толи опера уже не пускает..?   :)
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 03:04:26 PM
Интересно получилось, в начале сетевой экран Аваста разорвал соединение данной ссылки. Отключил его, после уже веб экран стал блочить соединение... ??? Отключил и его, и всеравно не смог пройти по данному адресу(пустая страница). Толи опера уже не пускает..?   :)
Проверил ссылку на Вирустотал - девственно чистый сайт! ггг :D
Title: Re: Вредоносный URL заблокирован
Post by: George Yves on July 18, 2013, 03:28:13 PM
Имел ввиду ссылка блокируется, тема нормально открывается.
Ну вот и ладушки. А то я уж приготовился лечиться. (http://smiles.kolobok.us/artists/viannen/viannen_76.gif)
Проверил ссылку на Вирустотал - девственно чистый сайт! ггг :D
А как же Доктор Вэб?(http://smiles.kolobok.us/standart/scratch_one-s_head.gif)
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 05:55:00 PM

А как же Доктор Вэб?(http://smiles.kolobok.us/standart/scratch_one-s_head.gif)
Как ни странно доктор тоже пишет в анализе,что всё путём! :D
Title: Re: Вредоносный URL заблокирован
Post by: George Yves on July 18, 2013, 06:01:47 PM
Я спрашивал про свой скриншот, тот где я проверял ссылку он-лайн. Там ведь написано, что сайт находится у них в базе.
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 06:04:14 PM
Я спрашивал про свой скриншот, тот где я проверял ссылку он-лайн. Там ведь написано, что сайт находится у них в базе.
я всё прекрасно понял,но в списке Вирустотал тоже Доктор стоит и он говорит: САЙТ КЛИР  :)
Title: Re: Вредоносный URL заблокирован
Post by: George Yves on July 18, 2013, 06:09:15 PM
Ну да ладно, с Доктором. Это его проблемы. Нам главное, чтобы Аваст был на посту и не спал.(http://smiles.kolobok.us/personal/to_keep_order.gif)

Кстати, "клир" - это священослужители высокого ранга. А вот английское "clear" передаётся на русский как "клиэ" или "клиэр" (второй вариант копирует американское произношение).
Title: Re: Вредоносный URL заблокирован
Post by: REDACTED on July 18, 2013, 06:18:51 PM
Ну да ладно, с Доктором. Это его проблемы. Нам главное, чтобы Аваст был на посту и не спал.(http://smiles.kolobok.us/personal/to_keep_order.gif)

Кстати, "клир" - это священослужители высокого ранга. А вот английское "clear" передаётся на русский как "клиэ" или "клиэр" (второй вариант копирует американское произношение).


Видимо ни так часто обновляют базу по вредоносному контенту (на VT).
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 06:22:35 PM
Ну да ладно, с Доктором. Это его проблемы. Нам главное, чтобы Аваст был на посту и не спал.(http://smiles.kolobok.us/personal/to_keep_order.gif)

Кстати, "клир" - это священослужители высокого ранга. А вот английское "clear" передаётся на русский как "клиэ" или "клиэр" (второй вариант копирует американское произношение).
И это я знаю,просто не стал изгаляться над русским языком. Перевожу: САЙТ ЧИСТ  ;D
Title: Re: Вредоносный URL заблокирован
Post by: George Yves on July 18, 2013, 06:27:21 PM
Ну Вы меня добьёте сегодня окончательно. Не "изголяться", а "изгаляться". (http://smiles.kolobok.us/artists/big/Connie_twiddle.gif) Первое слово - архаизм, давно вышедший из употребления и обозначавший "выставлять наготу напоказ".
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 06:28:26 PM
Ну Вы меня добьёте сегодня окончательно. Не "изголяться", а "изгаляться". (http://smiles.kolobok.us/artists/big/Connie_twiddle.gif)
Пардон,очепятка... :o
Title: Re: Вредоносный URL заблокирован
Post by: _George_ on July 18, 2013, 07:08:27 PM
Сегодня прям вечер памяти Пушкина :)
Кстати вирустотал и онлайн-проверка вещи разные. Давно подмечено, что на вирустотале не все антивирусы работают по максимуму включеннных функций.
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 08:06:03 PM
Сегодня прям вечер памяти Пушкина :)
Кстати вирустотал и онлайн-проверка вещи разные. Давно подмечено, что на вирустотале не все антивирусы работают по максимуму включеннных функций.
А какой сайт Вы посоветуете для проверки веб-ссылок?
Title: Re: Вредоносный URL заблокирован
Post by: George Yves on July 18, 2013, 08:36:18 PM
А какой сайт Вы посоветуете для проверки веб-ссылок?
Выбирайте:
http://zulu.zscaler.com/
https://app.webinspector.com/
http://sitecheck.sucuri.net/scanner/
http://www.urlvoid.com/
https://safeweb.norton.com/
Title: Re: Вредоносный URL заблокирован
Post by: afix on July 18, 2013, 08:37:27 PM
Спасибо.Шикарно. :)