Avast WEBforum

Non-English Zone => Русский => Topic started by: dimkou138 on November 20, 2013, 07:19:27 AM

Title: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 20, 2013, 07:19:27 AM
Здравствуйте, у меня такая проблема, не так давно при включении мозиллы начало выскакивать это сообщение, на том сайте что написан я ни разу не бывал, установил еще сканер, проверил систему он нашел 3 вируса и удалил их, больше ничего нет, но все еще аваст ругается при открытии мозиллки и та утилита тоже, смотрите фото
http://s006.radikal.ru/i214/1311/a1/464719123eb4.png
http://s003.radikal.ru/i202/1311/da/c7f8827aced7.png
заранее спасибо кто поможет)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: sergofun on November 20, 2013, 08:33:12 AM
Здравствуйте dimkou138 и добро пожаловать на форум!
Для плодотворной совместной работы с участниками форума рекомендуем ознакомиться с темой Информация о форуме (http://forum.avast.com/index.php?topic=102771.0).

Блокируемый авастом сайт codhacks. ru и его форум вирустотал считает вредоносными: https://www.virustotal.com/ru/url/feff62898f72256349b7da7af7790390341c27a73f78f80e812d5ff2e98b8284/analysis/1384932644/
Поскольку Вы ни разу не бывали на этом сайте и аваст блокирует мозиллу при каждом запуске, то Ваш ПК может быть все еще заражен.
Для подготовки отчётов (логов), необходимых для лечения Вашего компьютера от заражений, рекомендуем ознакомиться с темой:

Не стесняйтесь задавать вопросы, если Вам что-то непонятно. Желаем удачи!
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 20, 2013, 06:41:01 PM
прилепляю логи, к сожалению при сканировании aswMBR через минуты две виндовс писал что прекращена работа программы  :(
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 20, 2013, 06:59:09 PM
dimkou138, пересоздайте ярлык браузера firefox (удалите ярлык на Рабочем столе и создайте новый), сообщите о результатах в следующем сообщении.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 20, 2013, 07:06:06 PM
вроде бы помогло!
по крайней мере пока ничего не вылазит
а можно рассказать что было то примерно?)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 20, 2013, 07:09:26 PM
Восстановите ярлык из корзины, откройте свойства ярлыка и проверьте поле "объект", скорее всего, там окажется сайт codhacks, если нет, то скопируйте содержимое поля "объект" в следующее сообщение.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 20, 2013, 07:20:20 PM
проблемка, я запускал прямиком из панели задач, и просто ее оттуда открепил, и потом туда же засунул мозиллу из папки)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 20, 2013, 07:23:56 PM
Понаблюдайте за компьютером, если проблем больше не будет, то мы удалим загруженные утилиты для лечения компьютера, в отчетах ничего плохого не увидел.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 20, 2013, 07:30:00 PM
всмысле удалите? а я сам не могу что-ли?)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 20, 2013, 07:36:38 PM
можете удалить сами, если проблема больше не наблюдается :)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 21, 2013, 02:45:03 PM
АХТУНГ!
опять вылезло это, только теперь не аваст ругался, а малварбайтс, точно такой же как на 1 скриншоте что я кидал в начале
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 21, 2013, 02:51:26 PM
Скачайте AdwCleaner (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) на Рабочий стол

(https://dl.dropbox.com/u/73555776/AdwCleaner.GIF)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 21, 2013, 03:00:33 PM
так, все сделал, ловите отчёт)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 21, 2013, 03:14:11 PM
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 21, 2013, 03:24:50 PM
держите ;)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 21, 2013, 03:28:03 PM
Если проблема снова проявится, то сообщите об этом, пока остается только наблюдать.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 21, 2013, 03:47:14 PM
опять 25, вот скрин
http://s006.radikal.ru/i214/1311/a1/464719123eb4.png
аваст больше не ругается, только малвар
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 21, 2013, 04:05:27 PM
Сообщение от MBAM появляется только тогда, когда запускается firefox? В других браузерах наблюдается эта проблема?
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 21, 2013, 07:12:29 PM
в других браузерах нет
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 21, 2013, 07:37:59 PM
В таком случае легче переустановить браузер firefox.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 21, 2013, 10:28:27 PM
нифига, в хроме так же, пытался фильм онлайн посмотреть и он типо не работает, пишет соединение сброшено и малвар опять ругается
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 22, 2013, 02:48:40 PM
скачайте утилиту Kaspersky TDSSKiller (http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 22, 2013, 07:58:53 PM
проверил он 450 примерно файлов или чего-то там, сказал ничего не обнаружено, но всеже что то получается есть, теперь малвар по 2-3 раза выскакивает и айпи там меняются, и процесс то пишет avastsvc или типа того
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 22, 2013, 08:19:12 PM
Скачайте  ComboFix :
Ссылка 1  (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
Ссылка 2 (http://www.forospyware.com/sUBs/ComboFix.exe)
 
ОЧЕНЬ ВАЖНО !!! Сохраните ComboFix.exe на Рабочий стол
 
* ВАЖНО - Отключите антивирус и антишпионское ПО, обычно это можно сделать, нажав правой кнопкой мыши по значку в системном трее.  Они могут мешать работе программы. Если у Вас возникли трудности по поводу правильного отключения защитных программ см.  здесь  (http://forums.whatthetech.com/How_Disable_your_Security_Programs_t96260.html&pid=494216#entry494216)
(http://img.photobucket.com/albums/v706/ried7/NSIS_disclaimer_ENG.png)

(http://img.photobucket.com/albums/v706/ried7/NSIS_extraction.png)

Примечания:
1. Не щелкайте мышью по окну Combofix, во время работы. Это может привести к зависанию.
2. Не делайте повторные сканирования с помощью Combofix. Если у Вас возникли проблемы, сообщите об этом для получения дальнейших инструкций.
3. Если после перезагрузки Вы получите ошибки о программах, помеченных для удаления, перезагрузите компьютер для их лечения

Пожалуйста не забудьте прикрепить отчет работы ComboFix в следующем сообщении, также сообщите, проявляется ли проблема.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 22, 2013, 08:52:07 PM
блин, походу отчет не сохранился, ну тип он проверил все, перезагрузился, еще писал что типо лог делает, я подождал и он открыл мне лог, после чего я просто его закрыл и в папке с программой нету этого лога, блин что делать?
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 22, 2013, 08:54:42 PM
но проблемы похоже пропали, ничего не вылазит пока
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 22, 2013, 08:57:28 PM
Если проблема снова проявится, то выполните все по инструкции и прикрепите отчет ComboFix. Если проблем больше не будет, то очень важно удалить Combofix по инструкции, пока понаблюдайте за системой, если проблем не будет, сообщите об этом.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 22, 2013, 09:06:37 PM
всмысле по инструкции? а че просто так то не удалить?
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 22, 2013, 09:07:25 PM
Combofix нельзя просто так удалять.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 22, 2013, 09:38:52 PM
а как надо? на той ссылке английский язык, я в нем шарю конечно, но не на уровне программ)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 22, 2013, 09:43:22 PM
Все программы, которые мы использовали для лечения компьютера, будут удалены.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 23, 2013, 04:32:35 AM
хмм, опять эта штука от малвара вылезла, еще вылазило обновить аваст до 2014 и я обновил, после перезагрузки опять же пропала табличка
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 23, 2013, 03:04:51 PM
снова к вам, опять то же самое, может в самом малваре эти айпи внести в черный список или что?
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 23, 2013, 08:51:52 PM
Надо бы разобраться в причине, а не просто блокировать сайты. Перечислите хотя бы несколько заблокированных ip-адресов. Подготовьте отчет Combofix и прикрепите его в следующем сообщении.
Вы не используете пиратские игры или что-то в этом роде? 
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 23, 2013, 09:52:04 PM
игры уже давно пиратские не юзал, а че ничего страшного, что комбофикс то еще раз юзнуть? ну хорошо как айпишники вылезут я заскриню, хотя в малваре они написаны я видел, направил типо черный список добавить, и там все айпи вылезли, может просто их скину?
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 23, 2013, 09:57:00 PM
Combofix запустите еще раз и сделайте отчет. Ip можете скинуть в виде скришота или как Вам удобнее.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 24, 2013, 10:29:25 AM
пока что только эти айпи вылазили
комбофикс включу попозже
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 24, 2013, 11:32:18 AM
случайно 2 одинаковых кинул)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: afix on November 24, 2013, 03:33:04 PM
dimkou138,да что вы мучаетесь и голову морочите себе и людям! Не обращайте внимание на Малварбайтс: она всем поголовно суёт такие оповещения,насчёт таких блокировок это тупейшая программа в мире - проверено! ;D Андрей,ну а Вы-то чего? Разве не знаете об этом?! ???
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 24, 2013, 03:47:55 PM
afix, возможно Вы правы, но меня настораживает то, что пытаются открыться сайты, на которые пользователь не переходил, хотя они уже и не работают. MBAM подозрителен в плане многочисленных ложных срабатываний на безобидные сайты, но это не тот случай.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: afix on November 24, 2013, 04:18:14 PM
afix, возможно Вы правы, но меня настораживает то, что пытаются открыться сайты, на которые пользователь не переходил, хотя они уже и не работают. MBAM подозрителен в плане многочисленных ложных срабатываний на безобидные сайты, но это не тот случай.
А не пытается никто. Это чистый ложняк. У меня такое было - как посмотрел список заблокированных IP...мама дорогая!!! Ну и что с того? Как видите - до сих пор не жалуюсь на какие-то неполадки. А Малварбайтс закинул на полку.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 24, 2013, 06:36:25 PM
дак что прикажете делать то? не обращать внимание или что?
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Nikol@y on November 24, 2013, 06:54:15 PM
... MBAM подозрителен в плане многочисленных ложных срабатываний на безобидные сайты, но это не тот случай.
Согласен.

dimkou138, а Dr.Web CureIt не пробовали проверить?
http://www.freedrweb.com/cureit/?lng=ru

Только не запускайте в режиме усиленной защиты и проводите быструю проверку (т.е. нажмите просто кнопку НАЧАТЬ ПРОВЕРКУ, а не выбирайте все диски).
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 24, 2013, 07:10:34 PM
хорошо попозже доктором проверю
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 25, 2013, 07:27:53 PM
вобщем вот еще один айпишник, вот вот проверь доктором и комбофикс включу ждите)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 25, 2013, 08:05:59 PM
забыл айпи прикрепить, вот, еще проверил доктором, ничего не нашел он, включил комбофикс 2й раз, странно но он не перезагружал комп, как в тот раз, я сам перезагрузил навсякий, лог сохранил, вот он ;)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 25, 2013, 08:23:47 PM
У Вас запущен и работает mediaget? Если да, то отключите его. Попробуйте еще почистить временные файлы:

Скачайте программу TFC by OldTimer (http://oldtimer.geekstogo.com/TFC.exe)  на рабочий стол.
- Временно отключите malwarebytes.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 25, 2013, 11:52:53 PM
медиагет не запущен, только по надобности, программу скачаю днем, спать охото)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 26, 2013, 03:27:20 PM
вот проблема, не могу многие фильмы онлайн посмотреть, вылазит типо малвар и вот такой скрин вам показываю
ниче понять не могу блин, все хорошо было, может маман куда залезла?
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 26, 2013, 03:36:59 PM
Похоже на ложное срабатывание MBAM, проверить, к сожалению не могу, т.к. использую только бесплатную версию в качестве сканера. Фильм воспроизводится без проблем. Можете прикрепить скриншот окна блокировки, чтобы убедиться, что это ложное срабатывание?
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 26, 2013, 03:39:58 PM
ну вот айпи который блокируется, еще вроде бы был один, но неуспел заскринить, может быть снести нафиг этот малвар то?
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 26, 2013, 03:47:29 PM
Да, это ложное срабатывание, оставлять MBAM или удалять-это Ваше решение. Мое мнение таково, что аваст хорошо справляется в плане веб-защиты и дополнительная веб-защита не нужна.
Вы посещали какой-нибудь из этих сайтов? http://www.urlvoid.com/ip/81.177.140.32
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: afix on November 26, 2013, 05:34:02 PM
ну вот айпи который блокируется, еще вроде бы был один, но неуспел заскринить, может быть снести нафиг этот малвар то?
Отключите защитник МВАМ однозначно и используйте эту программу исключительно как сканер. Я в своё время тоже намучился с защитником.
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 26, 2013, 06:30:01 PM
возможно мама посещала поиск кино, она любит всякие сериалы смотреть, больше знакомых не увидел сайтов
вобщем, удаляю малвар, тему не закрывайте, через день отпишусь изменилось ли что и тд, там уже и посмотрим. Всем мир ;)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: dimkou138 on November 27, 2013, 05:04:41 PM
кароче стер малварбайтс, скиньте пожалуйста еще раз ту программу, которая все проги которые я скачал по вашей просьбе стирал ;)
Title: Re: брокировка сайта URL:MAL(codhacks)
Post by: Andrey,pro on November 27, 2013, 07:14:38 PM
Все программы, которые мы использовали для лечения компьютера, будут удалены.