Форум программистов, компьютерный форум, киберфорум
Windows XP
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.87/15: Рейтинг темы: голосов - 15, средняя оценка - 4.87
154 / 18 / 4
Регистрация: 21.02.2009
Сообщений: 2,636
1

Самопроизвольное открытие страниц чужого сайта

24.05.2013, 12:42. Показов 2887. Ответов 36
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
К браузеру ИЕ8 прицепилась какая-то зараза и теперь когда я просматриваю какой-либо сайт и перехожу по внутреннй ссылки, самопроизвольно отрывается вот эта дурацкая страница http://www.flasnakliyat.com/

Антивирусная проверка и проверка Advanced SystenCare ничего подозрительного не выявила.

Как из бавиться от этой заразы?
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
24.05.2013, 12:42
Ответы с готовыми решениями:

Самопроизвольное открытие страниц в браузере
Доброго вечера! Не так давно где-то на просторах сети поймал целый букет вирусов (таких как,...

Самопроизвольное открытие страниц в интернете
Здравствуйте, неделю назад скачал архив с DosBox c "левого сайта", после чего самопроизвольно...

Самопроизвольное открытие страниц с рекламой
самопроизвольное открытие страниц с рекламой Добавлено через 1 минуту Добрый день, при открытии...

Самопроизвольное открытие страниц c рекламой в Firefox
На протяжении двух дней в мозиле периодически сама отрывается страница с рекламой, преимущественно...

36
Модератор
Эксперт Windows
8736 / 3361 / 244
Регистрация: 25.10.2010
Сообщений: 13,601
24.05.2013, 21:00 2
Цитата Сообщение от vlad-55 Посмотреть сообщение
Как из бавиться от этой заразы?
Почитать Рекомендации по оформлению запроса об оказании помощи в разделах Windows, выложить логи AVZ, hijackthis, GetSystemInfo
2
1146 / 954 / 76
Регистрация: 11.10.2010
Сообщений: 6,031
24.05.2013, 21:34 3
Браузер поддерживает мелкомягкую технологию ActiveX, так любимую разработчиками программ-клиентов для отечественных банков. К счастью, эта же технология позволяет произвести на нем эмуляцию любых функций остальных браузеров. Также отлично позволяет эмулировать заражение клиентской машины каким-нибудь непотребством.
Вредоносное ПО, такое, как компьютерные вирусы и шпионящее ПО, можно случайно установить с вебсайтов злоумышленников, используя технологию управляющих элементов ActiveX.
Обычный пользователь также считает Ослика единственным средством для высиживания рабочего времени в «одноклассниках» или «Вконтакте», не понимая при всем при этом, что можно открывать и другие интернеты. Но иногда более продвинутый коллега откроет новичку священную тайну поисковых систем. И тогда несчастный Осёл начинает нещадно эксплуатироваться, отчего обрастает всякой хренью и, наконец, загибается, унося за собой весь «маздай». Ибо IE и Windows очень-очень тесно связаны.
особо порадовала последняя цитата)
0
Эксперт Windows
13175 / 4623 / 168
Регистрация: 25.10.2010
Сообщений: 9,412
24.05.2013, 21:47 4
Кэш в браузерах почистите для начала
Очистите папки Temp
1
154 / 18 / 4
Регистрация: 21.02.2009
Сообщений: 2,636
24.05.2013, 22:39  [ТС] 5
Это я произвел первым делом...
0
154 / 18 / 4
Регистрация: 21.02.2009
Сообщений: 2,636
25.05.2013, 14:30  [ТС] 6
Проверил комп AVZ. Он нашел три вируса, которые в реальности оказались кейгенами, давно находящимися на компе и с проблемой не связанные. Лог во вложении.

И проверил с помощью hijackthis - лог во вложении. Но тут я вообще ничего не понял...
Вложения
Тип файла: txt avz_log.txt (8.3 Кб, 6 просмотров)
Тип файла: log hijackthis.log (11.5 Кб, 7 просмотров)
0
Эксперт Windows
13175 / 4623 / 168
Регистрация: 25.10.2010
Сообщений: 9,412
25.05.2013, 14:44 7
Цитата Сообщение от vlad-55 Посмотреть сообщение
hijackthis
пофиксить эту строчку
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
Проблему конечно не решит. И я бы удалил к чертям все тулбары из системы. Только мусор от них

Лог AVZ нужен - а не текстовый вариант сканирования

И отчет getsysteminfo
1
154 / 18 / 4
Регистрация: 21.02.2009
Сообщений: 2,636
25.05.2013, 16:20  [ТС] 8
Цитата Сообщение от Sanya Посмотреть сообщение
И я бы удалил ... все тулбары из системы.
Да я их и сам не люблю! Они сами откуда-то лезут...

Цитата Сообщение от Sanya Посмотреть сообщение
Лог AVZ нужен - а не текстовый вариант сканирования
Как его получить? Файл / Иследование системы - это оно? (результат во вложении).


Цитата Сообщение от Sanya Посмотреть сообщение
И отчет getsysteminfo
Проверка родила вот такую ссылку: http://www.getsysteminfo.com/r... c531ba695a
Вложения
Тип файла: rar avz_sysinfo.rar (11.8 Кб, 5 просмотров)
0
Эксперт Windows
13175 / 4623 / 168
Регистрация: 25.10.2010
Сообщений: 9,412
25.05.2013, 16:23 9
Цитата Сообщение от vlad-55 Посмотреть сообщение
Как его получить?
Вроде русскими букавками написано
распакуйте архив с программой в отдельную папку,выполните стандартный скрипт №7;Во время выполнения скрипта AVZ произведёт попытку обновить сигнатуные базы и после сканирования в папке с программой AVZ будет создана папка LOG,а в этой папке архив KL_syscure.zip с логами.
Цитата Сообщение от vlad-55 Посмотреть сообщение
Они сами откуда-то лезут...
У меня без моего согласия почему то не лезут
1
154 / 18 / 4
Регистрация: 21.02.2009
Сообщений: 2,636
25.05.2013, 17:59  [ТС] 10
Вот этот архив.

Уф-ф-ф...
Вложения
Тип файла: zip KL_syscure.zip (23.7 Кб, 10 просмотров)
0
2528 / 830 / 36
Регистрация: 28.09.2011
Сообщений: 4,319
25.05.2013, 18:06 11
а файл hosts покажи ка
1
154 / 18 / 4
Регистрация: 21.02.2009
Сообщений: 2,636
25.05.2013, 18:11  [ТС] 12
Вот что в этом файле:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# This HOSTS file created by Dr.Web Anti-rootkit API

127.0.0.1 localhost
127.0.0.1 serial.alcohol-soft.com
127.0.0.1 www.alcohol-soft.com
127.0.0.1 images.alcohol-soft.com
127.0.0.1 trial.alcohol-soft.com
127.0.0.1 alcohol-soft.com

127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
0
2528 / 830 / 36
Регистрация: 28.09.2011
Сообщений: 4,319
25.05.2013, 18:20 13
это ты всЁ сам в нЁм нарисовал?
если нет стирай там всё к едрений фени..
...
так а ну ка постой ка...шо то тут не то..

Добавлено через 4 минуты
у тебя какой антивирус стоит?
Dr.Web Anti-rootkit API такой байдой систему проверял? и когда?
1
154 / 18 / 4
Регистрация: 21.02.2009
Сообщений: 2,636
25.05.2013, 18:22  [ТС] 14
Я сам нарисовал, но ничего страшного тут нет.

К тому же, файл не изменился по отношению к тому, каким он был до приклеивания заразы, которую мы ищем.
Проблема не в нем - это точно.
0
2528 / 830 / 36
Регистрация: 28.09.2011
Сообщений: 4,319
25.05.2013, 18:22 15
Цитата Сообщение от vlad-55 Посмотреть сообщение
Антивирусная проверка
в чем она заключалась? чем сканировал (проверял)
0
154 / 18 / 4
Регистрация: 21.02.2009
Сообщений: 2,636
25.05.2013, 18:23  [ТС] 16
Стоит антивируc Майкрософта Microsoft Security. Проверял вчера Dr.Web cureit.
0
2528 / 830 / 36
Регистрация: 28.09.2011
Сообщений: 4,319
25.05.2013, 18:25 17
кстати - раз в курсах за редактирования хост, почему не всунешь в него адрес своего вредителя?
1
154 / 18 / 4
Регистрация: 21.02.2009
Сообщений: 2,636
25.05.2013, 18:28  [ТС] 18
Идея хорошая!

Если ничего другого по реальному удалению липучки не найдется, то придется хотя бы так!

Спасибо!
0
ScrollLock
25.05.2013, 18:46
  #19

Не по теме:

Цитата Сообщение от grystik Посмотреть сообщение
почему не всунешь в него адрес своего вредителя?
ну и будет отображаться "веб страница недоступна" скорее всего... шило на мыло.

1
2528 / 830 / 36
Регистрация: 28.09.2011
Сообщений: 4,319
25.05.2013, 19:14 20
Цитата Сообщение от ScrollLock Посмотреть сообщение
ну и будет отображаться "веб страница недоступна"
упс ...
ну тогда эту заразу в черный список брандмауэра

Добавлено через 15 минут
кстати..когда сам идешь по адресу, то закольцованный адрес в хосте бьет "страница недоступна"
а если это всплывающее окно, тогда как?
у меня просто стоит адблокер и я уже давно забыл про эти проблемы?
0
25.05.2013, 19:14
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
25.05.2013, 19:14
Помогаю со студенческими работами здесь

Самопроизвольное открытие рекламных страниц в браузере Mozilla
Даже когда браузер не открыт, автоматом раз в миут 10-15 запускаются рекламные страницы.

Самопроизвольное открытие страниц рекламы в браузере Opera и периодическая подмена домашней страницы
Даже после чистки SpyHunter постоянно происходит самопроизвольное открытие страниц рекламы в...

Самопроизвольное открытие рекламных вкладок и сайта bizigames_org
Здавствуйте! В Опере и в Хроме (используемые мною браузеры) сами открываются вкладки с...

Самопроизвольное открытие сайта ни как не найду решения
При работе пк открывается окно команды Выполнить и вводиться автоматически сайт происходит его...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru