PDA

Показать полную графическую версию : Запрос на запуск вирусосодержащего сайта


Страниц : 1 [2]

cyber_mhn
28-11-2013, 11:09
Что касается этих 3-х файлов, то срабатывание не ложное, результат 23/48. А что скажите по моим логам в 15-м сообщении? При открытии firefox nod блокирует попытку доступа к esgs.com или .ru точно не припомню.

regist
28-11-2013, 12:12
Что касается этих 3-х файлов, то срабатывание не ложное, результат 23/48. »
не смотря на это я на 80% уверен, что это всё равно фолс, а точнее not a virus, если вы покажите ссылки на вирустотал, то можно будет сказать уже точно.

cyber_mhn
28-11-2013, 14:16
Всё может быть. Вот (https://www.virustotal.com/ru/url/b29b0d3fa9e8e9a97313929b5d232531364f97c8917f80ce41d4b27843617f0c/analysis/1385633403/) ссылка на сканированный url. Вот (https://www.virustotal.com/ru/file/319390597ae00859d5862aec261584cdb8e6c863c06ac69fecbe374165491756/analysis/1385633906/) и вот (https://www.virustotal.com/ru/file/8e2373e94bff10ecb08e9e0cdeaa65ed57aec89f99312d3bbd90ab72de4f98f3/analysis/1385633964/) результаты проверки файлов.

iskander-k
29-11-2013, 00:43
Cmdow - консольная утилита размером в 31 кб, включающая порядка 30 команд управления окнами приложений в операционных системах Windows NT4/2000/XP/2003 без использования мыши. Программа не требует установки и состоит всего из одного файла cmdow.exe, опции запуска которого разработчик разделил на четыре группы, в зависимости от области применения приложения.

другой файл -утилита типа крека

cyber_mhn
29-11-2013, 16:18
И консольную утилиту заподозрили половина антивирусов? Может, все может быть. А что со ссылкой то? Какого черта она рвется в бой при открытии браузера? Я не могу закрыть на это глаза. Может мне все-таки AVZ и Malwarebytes' Anti-Malware прогнать, а вы бы логи глянули? Очень прошу.

Sandor
29-11-2013, 16:43
cyber_mhn, это происходит при открытии любого браузера или какого-то конкретного? Когда браузер уже запущен, нод больше не кричит?
Сделайте свежий комплект логов по правилам.

cyber_mhn
02-12-2013, 15:52
При открытии Firefox и Opera происходит. Логи прилагаю.

Sandor
02-12-2013, 16:34
При открытии Firefox и Opera происходит »
Проверьте (временно отключите все) расширения в этих браузерах.

Запустите AVZ - Файл - Мастер поиска и устранения проблем - Системные
>> Нарушение ассоциации SCR файлов
Исправьте.
В остальном - чисто.

cyber_mhn
03-12-2013, 13:45
Спасибо, подправил, но проблема осталась. Ссылка по прежнему блокируется антивирусом. Прошелся я Malwarebytes Anti-Malware. Кое-чего нашло. Могли бы глянуть что можно безболезненно удалить?

Sandor
03-12-2013, 14:26
В логе ничего подозрительного.
При заходе на какой сайт появляется сообщение нод-а?
ИМХО, вам нужно его, нод32 настроить, но это уже за рамками темы.

cyber_mhn
03-12-2013, 16:29
Просто при открытии браузера и периодически при открытом браузере. Что-то вредное пытается попасть на сайт esgs.ru, нод эту попытку благополучно присекает. А что за звери у меня в D:\System Volume Information\ и в реестре?




© OSzone.net 2001-2012