КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Тема закрытаОткрыть новую тему
> [Решено] Баннер на сибнете, Странно...
Flegmatik
сообщение 17.7.2011, 18:02
Сообщение #1


МЕГА флудер
Group Icon


Группа: Hip-Hop 4 Life
Сообщений: 5 859
Регистрация: 28.9.2009
Из: Кузбасса
Пользователь №: 143 174



Репутация:   590  


Недавно зашел на file.sibnet.ru, там я увидел баннер о том, что у меня "новое сообщение". Зная, что на сибнете я не смогу подхватить ничего необычного, я кликнул на баннер. Касперский запретил загрузку страницы, указав на то, что это фишинговая ссылка.
Я думаю, что компьютер заражен вирусом, который заменяет баннеры на сайтах. (Не помню как называется).
Проверка компьютера ничего не показала.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 17.7.2011, 18:09
Сообщение #2


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Добрый день!

Сделайте все по инструкции и выложите логи http://forum.sibnet.ru/index.php?showtopic=332224
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Flegmatik
сообщение 17.7.2011, 19:35
Сообщение #3


МЕГА флудер
Group Icon


Группа: Hip-Hop 4 Life
Сообщений: 5 859
Регистрация: 28.9.2009
Из: Кузбасса
Пользователь №: 143 174



Репутация:   590  


Все сделал.
Прикрепленный файл  virusinfo.rar ( 119.18 килобайт ) Кол-во скачиваний: 41
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 17.7.2011, 20:17
Сообщение #4


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Не качает.
Загрузите на http://rghost.ru/
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Flegmatik
сообщение 17.7.2011, 21:42
Сообщение #5


МЕГА флудер
Group Icon


Группа: Hip-Hop 4 Life
Сообщений: 5 859
Регистрация: 28.9.2009
Из: Кузбасса
Пользователь №: 143 174



Репутация:   590  


http://rghost.ru/14858111
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 17.7.2011, 22:31
Сообщение #6


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Пофиксите в HijackThis (Приложение 5)
Код
F2 - REG:system.ini: UserInit=userinit.exe


Сделайте лог полного сканирования MBAM (Приложение 9.1)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Flegmatik
сообщение 17.7.2011, 23:33
Сообщение #7


МЕГА флудер
Group Icon


Группа: Hip-Hop 4 Life
Сообщений: 5 859
Регистрация: 28.9.2009
Из: Кузбасса
Пользователь №: 143 174



Репутация:   590  


1.Профиксил.
2.Я ничаяно удалил все зараженные объекты сразу после проверки. Прошу прощения, что теперь можно сделать? (Был троян биохазард 2 штуки. И еще один какой-то вирус.)

Сообщение отредактировал Flegmatik - 17.7.2011, 23:34
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 17.7.2011, 23:40
Сообщение #8


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(Flegmatik @ 17.7.2011, 23:33) *

1.Профиксил.
2.Я ничаяно удалил все зараженные объекты сразу после проверки. Прошу прощения, что теперь можно сделать? (Был троян биохазард 2 штуки. И еще один какой-то вирус.)

Если система работает стабильно после этого, то ничего.

В логах подозрительного не наблюдается.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Flegmatik
сообщение 17.7.2011, 23:43
Сообщение #9


МЕГА флудер
Group Icon


Группа: Hip-Hop 4 Life
Сообщений: 5 859
Регистрация: 28.9.2009
Из: Кузбасса
Пользователь №: 143 174



Репутация:   590  


Биохазард страшный вирус. Можно про него инфу какую-нибудь? Я найти не могу в гугле.

Сообщение отредактировал Flegmatik - 17.7.2011, 23:43
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 17.7.2011, 23:52
Сообщение #10


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(Flegmatik @ 17.7.2011, 23:43) *

Биохазард страшный вирус. Можно про него инфу какую-нибудь? Я найти не могу в гугле.

Скорей всего, это были кейгены, ключи, патчи. MBAM очень часто ругается на подобное. Именно такие логи проверяются нами, чтобы пользователь не удалил чего легитимного.
Но если Вам все-таки интересно, пробуйте искать Biohazard trojan, но наврятле, то, что найдете, было именно у Вас. Т. к у каждого разработчика антивирусного ПО свой принцип "обзывания" вредоносного ПО.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Flegmatik
сообщение 17.7.2011, 23:54
Сообщение #11


МЕГА флудер
Group Icon


Группа: Hip-Hop 4 Life
Сообщений: 5 859
Регистрация: 28.9.2009
Из: Кузбасса
Пользователь №: 143 174



Репутация:   590  


Хорошо, спасибо. То есть баннер на сибнете был от настоящего рекламодателя?
Думаю, тему можно локать.

Сообщение отредактировал Flegmatik - 17.7.2011, 23:55
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 17.7.2011, 23:58
Сообщение #12


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(Flegmatik @ 17.7.2011, 23:54) *

Хорошо, спасибо. То есть баннер на сибнете был от настоящего рекламодателя?
Думаю, тему можно локать.

Возможно было просто ложное срабатывание антивируса. Не думаю, что на сибнете допустят баннеры-вирусы в виде рекламы.
Если желаете, скиньте в ЛС место или ссылку, где был такой баннер, или лучше отчет антивируса об обнаружении того самого баннера. В Касперском ведется журнал.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Тема закрытаОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 15.7.2025, 18:19
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов