Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 23.12.2008, 15:10   #1
Неактивный пользователь
 
Аватар для Акулов
 
Регистрация: 12.12.2007
Сообщений: 52
Репутация: 118
По умолчанию Как избавиться от скрипта?

Антивирусник срабатывает-заблокирован скрипт\WINDOWS\SYSTEM32\`,vbe-он скрыт.Нашёл его,удалил.Через некоторое время эта песня повторилась.Подскажите пожалуйста,что это за скрипт такой?Кто его создаёт и как от него избавиться окончательно?В принципе он не мешает,но эти сообщения достали.
Акулов вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: аренда мебели и посуды для мероприятийПечатка из красного золота с черным агатомInSales и OzonМебельный магазин: прихожая - Переходи на сайт!объявления из циан и авито


Старый 23.12.2008, 16:49   #2
georgy_n
Постоялец
 
Аватар для georgy_n
 
Регистрация: 20.11.2005
Сообщений: 521
Репутация: 418
По умолчанию Re: Как избавиться от скрипта?

Акулов,

какой антивирус, каков полный вирдикт? Как правило подобные трояны приходят по почте в виде поздравительной открытки, видео, etc. и имеют двойное расширение. Вирус безопасен до того момента, пока ВЫ не открыли такую открытку. После запуска он создает свои копии в системных директориях, прописывается в реестре и автозапуске. ТО, что Вы удалили руками - всего лишь одна из многочисленных копий. Тут надо проводить полное сканирование системы из Безопасного режима.

Покажите хотя бы логи HijackThis.
georgy_n вне форума
 
Вверх
Старый 24.12.2008, 12:56   #3
Акулов
Неактивный пользователь
 
Аватар для Акулов
 
Регистрация: 12.12.2007
Сообщений: 52
Репутация: 118
По умолчанию Re: Как избавиться от скрипта?

Я не силён в интернете,не знаю многих вещей.Антивирусник-Panda Internet Security 2008,но и Касперыч на него срабатывал.Мой антивирусник и этот форум не хочет открывать,приходится его отключать.
Что такое \логи HijackThis\?Открытка приходила ко дню рождения-она на жёстком.Если будете подсказывать,то пожалуйста поподробнее,что и куда залесть,очень много информации на жёстком храниться,не хотелось бы Винду переустанавливать.Спасибо.
Акулов вне форума
 
Вверх
Старый 24.12.2008, 13:29   #4
georgy_n
Постоялец
 
Аватар для georgy_n
 
Регистрация: 20.11.2005
Сообщений: 521
Репутация: 418
По умолчанию Re: Как избавиться от скрипта?

Акулов,

о том как сделать лог HijackThis, смотрите тут:
Цитата:
http://www.nowa.cc/showpost.php?p=1934148&postcount=25

но я рекомендовал бы сделать лог и выложить его (сам текст целиком) тут в обязательном порядке, есть подозрение, что у Вас все совсем плохо, и это одна из причин неоткрываемости сайтов, а вовсе не антивирус. Ждем инфо от Вас.
georgy_n вне форума
 
Вверх
Старый 21.01.2009, 06:33   #5
Акулов
Неактивный пользователь
 
Аватар для Акулов
 
Регистрация: 12.12.2007
Сообщений: 52
Репутация: 118
По умолчанию Re: Как избавиться от скрипта?

Logfile of Trend Micro HijackThis v2.0.2

Если я Вас правильно понял-это лог-файл?Если Вас не затруднит,позанимайтесь моей проблемой

Последний раз редактировалось Wolfshade; 03.05.2009 в 08:50..
Акулов вне форума
 
Вверх
Старый 21.01.2009, 13:19   #6
georgy_n
Постоялец
 
Аватар для georgy_n
 
Регистрация: 20.11.2005
Сообщений: 521
Репутация: 418
По умолчанию Re: Как избавиться от скрипта?

Акулов,

убрали бы текст лога под тег "cut" из панели (это где смайлики, настроки размера/ цвета шрифта)

собственно, ваш червячок - C:\WINDOWS\system32\wscntfy.exe

Подробнее...

Плюс я бы выполнил обновление самой ОС Windows, а то слишком уж многими уязвимостями стали пользоваться вредоносные программы.

Дополнительно посмотрите - это Ваши адреса 83.149.49.238 83.149.49.234? Если провайдер Новосибирский, то все в порядке.

По поводу того, что АВ не дает открыть форум, - надо копаться в настройках. Каким образом препятствует открытию? Смотрите настройки резки рекламы, баннеров и т. п.

Последний раз редактировалось georgy_n; 21.01.2009 в 13:25..
georgy_n вне форума
 
Вверх
Старый 22.01.2009, 13:42   #7
bpdab
Новичок
 
Пол:Мужской
Регистрация: 06.05.2008
Сообщений: 26
Репутация: 4
По умолчанию Re: Как избавиться от скрипта?

с загрузочного диска грузимся и cureit,ом проходим...
обычно помогает
bpdab вне форума
 
Вверх
Старый 24.01.2009, 19:44   #8
Rampant
Постоялец
 
Аватар для Rampant
 
Пол:Мужской
Регистрация: 25.08.2005
Адрес: Новосибирск
Сообщений: 579
Репутация: 339
По умолчанию Re: Как избавиться от скрипта?

Я бы ещё пофиксил эти строки:
Цитата:
O4 - HKLM\..\Policies\Explorer\Run: [explorer] `.vbe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - (no file)

__________________
Rampant вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ОПОЗНАНИЕ движка (скрипта)! no_n@me Движки форумов и сайтов 325 12.12.2013 06:54
Помощь в написании скрипта Shatll Программирование 7 13.12.2010 23:42
помогите с установкой php-скрипта igorus77 PHP 2 14.11.2007 11:11
Безопасность php скрипта vom_bat PHP 14 07.08.2007 01:37
написание скрипта или плагина??? toshikss Программирование 1 21.12.2006 00:49

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:31. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.06280 секунды с 11 запросами