Технический форум

Технический форум (http://www.tehnari.ru/index.php)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/forumdisplay.php?f=183)
-   -   "Содержимое сайта заблокировано" (http://www.tehnari.ru/showthread.php?t=83149)

nikusya_shenok 26.12.2012 20:17

"Содержимое сайта заблокировано"
 
Вложений: 1
Какая-то непонятная штука и как с ней бороться.
Замечание:

Во-первых: не надо лезть в чужие темы.
Во-вторых: фильтруйте свою речь.
Создал Вам отдельную тему. Модератор.

safety 26.12.2012 21:52

начните с чтения правил, и создания логов согласно инструкций в правилах. Что нибудь придумаем для решения вашей проблемы.

Max 27.12.2012 09:40

Соощение выскакивает на всех браузерах?
Проблема с конкретным сайтом, или со всеми ресурсами?

Вариант решения:
Скачай AVZ и прогони систему на вирусы.
Далее, там же в AVZ, запусти "Мастер поиска и устранения проблем (восстановление системы)"

Выбери следующее:

Категория проблемы: Чистка системы
степень опасности: Все проблемы


После проделанного, проверяй файл Hosts (путь - C:\WINDOWS\system32\drivers\etc).
Открой его при помощи блокнота и прокрути скролом до самого низа - там должны быть левые записи - удали их, но не выше записи "127.0.0.1 localhost". Желаю удачи.

safety 27.12.2012 11:29

Цитата:

Сообщение от Max (Сообщение 839629)
После проделанного, проверяй файл Hosts (путь - C:\WINDOWS\system32\drivers\etc).

Max,
это может не помочь, поскольку в последних примерах процесс заражения hosts автоматизирован, человек его очистит, а после перезагрузки он опять будет заражен. (об этом в твоей теме написано и сказано.)

поэтому лучше и надежнее запросить логи. логи все покажут.

Max 27.12.2012 11:47

Возможно. Но буквально на днях я вылечил бук, с точно такой же проблемой, вышеуказанным способом. :)

akok 27.12.2012 11:55

если уж начали лечить окольными путями, то в первую очередь нужно проверить задачи в планировщике, там может быть добавлена задача подмены хостс. сразу хочу предупредить - avz эти задачи не видит в упор (не все полиморфка, но ее не берем в расчет). так, что uvs, rsit, otl вам в помощь

safety 27.12.2012 12:04

Цитата:

Сообщение от Max (Сообщение 839681)
Возможно. Но буквально на днях я вылечил бук, с точно такой же проблемой, вышеуказанным способом.

А я несколько минут назад вылечил комп (не знаю кому даже), все по удаленке и через скрипты. Так там в автозапуске, в планировщике задач такая задачка.

Цитата:

Полное имя /C
Имя файла /C
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ

Удовлетворяет критериям
TASKS (ЗНАЧЕНИЕ ~ \ETC\HOSTS /)(1)

Сохраненная информация на момент создания образа
Статус

Ссылки на объект
Ссылка C:\WINDOWS\TASKS\AT1.JOB
Значение "cmd.exe" "/c attrib -H C:\WINDOWS\system32\drivers\etc\hosts && copy C:\DOCUME~1\Admin\LOCALS~1\Temp\18685718aq C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts

и таких примеров на форумах уже несколько десятков за ближайшие дни.
---------
здесь поможет дополнительно очистка темпов, так как шаблон, который заменяет hosts будет очищен.

причем в описании проблемы тот же самый банер, что и ТС.
--------
потому просто очистка hosts, сам понимаешь, до первого запуска задачи из планировщика поможет.

Max 27.12.2012 12:10

~safety
У каждого свои методы диагностики и устранения. :)
Только давайте рассудим ситуацию со згляда пользователя, который наверняка уже нашел решение своего вопроса в гугле.
Думаете ему охота копаться в тех же логах и т.п.? Ему нужно решение, вариант которого я предложил выше. :)

safety 27.12.2012 12:16

Max,
не вся хелперы так думают. И не все пользователи так поступают. (ищут в гугле скрипты и чего-то там выполняют.)

по крайней мере, мы на форумах не рекомендуем выполнять скрипты, которые они_пользователи нагуглили, чтобы не навредить своей системе.

РЕШЕНИЕ должно быть точным как в аптеке. Выполнен анализ, и выписан строгий рецепт. без всяких побочных эффектов.

Max 27.12.2012 12:22

Цитата:

Сообщение от ~safety (Сообщение 839689)
РЕШЕНИЕ должно быть точным как в аптеке. Выполнен анализ, и выписан строгий рецепт. без всяких побочных эффектов.

Я этого не отрицаю, но контингент полователей разный.
К тому же:
Цитата:

Сообщение от akok (Сообщение 839682)
avz эти задачи не видит в упор

...и я не раз сталкивался с тем, что avz (и ему подобные) не замечает многих вещей (хотя в моем случае авз помог), поэтому не всегда уместно навязвать логи. Иногда проблема кроется в другом и логи тут, увы, бессильны.


Часовой пояс GMT +4, время: 14:28.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.