Witam wszystkich. Nie wiedziałem w jakim dziale umieścić post, to umieściłem w dziale Bezpieczeństwo. Jeśli źle, to proszę o przeniesienie.
Problem w tym: każdorazowo przy wejściu na stronę główną Hotfix.pl (i tylko tu) ukazuje się komunikat: Ad-Watch Live! has blocked amplusnetprivacytools.exe from connecting to a malicious website on the internet.IP 217.74.65.162 (port 80).
Co przetłumaczyłem, że Ad-Watch zablokował przekierowanie do złośliwej strony internetowej. Po kliku w OK komunikat znika. Moje pytanie brzmi: jak wyeliminować próby złośliwego przekierowywania oprócz blokowania. Czy to oznacza, że strona główna Hotfix.pl jest zainfekowana? Jak się tego pozbyć?
Za ewentualne porady lub wskazówki serdecznie dziękuję i pozdrawiam.
Kierowanie do złośliwej strony internetowej
-
- Posty: 47
- Rejestracja: 29 kwie 2009, 20:03
- Lokalizacja: Toruń
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Kierowanie do złośliwej strony internetowej
Hotfix NA PEWNO nie jest zainfekowana.
Daj odpowiednie logi wg tego regulaminu -> bezpieczenstwo/nowy-regulamin-dzialu-bezpieczenstwo-t1887.html
Daj odpowiednie logi wg tego regulaminu -> bezpieczenstwo/nowy-regulamin-dzialu-bezpieczenstwo-t1887.html
- cosik_ktosik
- Posty: 21416
- Rejestracja: 13 lis 2008, 01:17
- Lokalizacja: Szczecin
- Kontaktowanie:
-
- Posty: 47
- Rejestracja: 29 kwie 2009, 20:03
- Lokalizacja: Toruń
Kierowanie do złośliwej strony internetowej
djarta pisze:Hotfix NA PEWNO nie jest zainfekowana.
Daj odpowiednie logi wg tego regulaminu -> bezpieczenstwo/nowy-regulamin-dzialu-bezpieczenstwo-t1887.html
Szanowni Panowie: djarta i cosik_ktosik. Dziękuję za zainteresowanie się moim problemem,a prosicie o logi z OTL GMER-a. Sęk w tym, że nigdy jeszcze ich nie robiłem i nigdy nic nie wklejałem. Poprostu nie wiem jak to się robi. Pozostaje więc nauka, co przy zaawansowanym moim wieku, może trochę potrwać. Proszę więc o wyrozumiałość i cierpliwość. Jak będę gotowy, to dam jakoś znać. Pozdrawiam serdecznie. Rysbar
- rokko
- Posty: 4082
- Rejestracja: 23 lis 2008, 22:14
- Lokalizacja: Myszków
- Kontaktowanie:
Kierowanie do złośliwej strony internetowej
@Rysbar, strona Hotfix.pl oraz forum jest sprawdzana przynajmniej dwa razy w miesiącu na obecność malware, więc gdyby coś było nie tak wiedzielibyśmy o tym. Po Twoim niejako zgłoszeniu sprawdziłem wszystko odpowiednimi narzędziami i nie ma jakichkolwiek oznak infekcji.
Poradniki informatyczne »» Dostępne tylko dla zarejestrowanych użytkowników
Na stronie znajdziesz porady komputerowe a także informacje dotyczące technik promowania serwisów WWW, ciekawe narzędzia dla marketingowców. Zapraszam!
Promocja sklepów, Optymalizacja stron, Pozycjonowanie w Google »» kontakt<małpa>techformator.pl
W sprawach IT nie pomagam na PW
Na stronie znajdziesz porady komputerowe a także informacje dotyczące technik promowania serwisów WWW, ciekawe narzędzia dla marketingowców. Zapraszam!
Promocja sklepów, Optymalizacja stron, Pozycjonowanie w Google »» kontakt<małpa>techformator.pl
W sprawach IT nie pomagam na PW
-
- Posty: 47
- Rejestracja: 29 kwie 2009, 20:03
- Lokalizacja: Toruń
Kierowanie do złośliwej strony internetowej
rokko pisze:@Rysbar, strona Hotfix.pl oraz forum jest sprawdzana przynajmniej dwa razy w miesiącu na obecność malware, więc gdyby coś było nie tak wiedzielibyśmy o tym. Po Twoim niejako zgłoszeniu sprawdziłem wszystko odpowiednimi narzędziami i nie ma jakichkolwiek oznak infekcji.
Dzięki Rokko za informację. Wierzę, że tak poważna strona jak Hotfix nie może być zainfekowana. Niemniej jednak u mnie cały czas jest blokada i próba przekierowania na IP który podałem w pierwszym poście. Póki co to Ad-Watch Live blokuje i nic się nie dzieje złego, chociaż jest to denerwujące. Jak wspomniałem wyżej będę uczył się, poczytam poradniki, pogoogluję i jakby co to poproszę o pomoc. Pozdrawiam serdecznie. Rysbar
- mint1991
- Posty: 758
- Rejestracja: 26 lis 2008, 22:37
- Kontaktowanie:
Kierowanie do złośliwej strony internetowej
Rysbar w naszej ofercie znajdują się poradniki, które powinny Ci pomóc:
1. Obsługa programu DDS
2. Obsługa programu OTL
3. Używanie programu GMER
Jeżeli chodzi o wklejanie logów na zewnętrzne serwery to postaram się opisać to w prosty sposób.
Logi wklejamy na serwisy: Dostępne tylko dla zarejestrowanych użytkowników lub Dostępne tylko dla zarejestrowanych użytkowników obowiązują tylko te.
Po zeskanowaniu komputera przez któryś z programów podanych powyżej w notatniku zostanie wygenerowany log, którego treść kopiujesz i następnie wklejasz w pole tekstowe w jednym ze wspomnianych wcześniej serwisach.
Po wklejeniu logów klikasz na pozycję wyślij - log zostaje wysłany na serwer i następuje wygenerowani linku do logów, który wklejasz na forum. Pamiętaj, że każdy log wysyłasz osobno na serwis zewnętrzny.
To by było już wszystko mam nadzieje, że pomogłem
1. Obsługa programu DDS
2. Obsługa programu OTL
3. Używanie programu GMER
Jeżeli chodzi o wklejanie logów na zewnętrzne serwery to postaram się opisać to w prosty sposób.
Logi wklejamy na serwisy: Dostępne tylko dla zarejestrowanych użytkowników lub Dostępne tylko dla zarejestrowanych użytkowników obowiązują tylko te.
Po zeskanowaniu komputera przez któryś z programów podanych powyżej w notatniku zostanie wygenerowany log, którego treść kopiujesz i następnie wklejasz w pole tekstowe w jednym ze wspomnianych wcześniej serwisach.
Po wklejeniu logów klikasz na pozycję wyślij - log zostaje wysłany na serwer i następuje wygenerowani linku do logów, który wklejasz na forum. Pamiętaj, że każdy log wysyłasz osobno na serwis zewnętrzny.
To by było już wszystko mam nadzieje, że pomogłem

-
- Posty: 47
- Rejestracja: 29 kwie 2009, 20:03
- Lokalizacja: Toruń
Kierowanie do złośliwej strony internetowej
Dzięki mint1991; będę czytał, uczył się i próbował. Pozdrawiam Rysbar.
-- 10 sie 2010, 19:55 --
Wykonałem logi. Oto one: DDS Dostępne tylko dla zarejestrowanych użytkowników DDS Atack Dostępne tylko dla zarejestrowanych użytkowników 74198 OTL http.www.wklejto.pl/74202 OTL Extras Dostępne tylko dla zarejestrowanych użytkowników
-- 10 sie 2010, 19:55 --
Wykonałem logi. Oto one: DDS Dostępne tylko dla zarejestrowanych użytkowników DDS Atack Dostępne tylko dla zarejestrowanych użytkowników 74198 OTL http.www.wklejto.pl/74202 OTL Extras Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 09 sie 2010, 21:22 przez rokko, łącznie zmieniany 1 raz.
Powód: nie cytujemy całych postów ;)
Powód: nie cytujemy całych postów ;)
- djkamil09061991
- Posty: 8250
- Rejestracja: 18 lut 2009, 11:54
- Lokalizacja: Wrocław
- Kontaktowanie:
Kierowanie do złośliwej strony internetowej
wklej w OTL i naciśnij wykonaj skrypt:
dajesz potem log z usuwania i nowy log z OTL
sprawdz plik C:\WINDOWS\System32\PCProxy.dll na Dostępne tylko dla zarejestrowanych użytkowników lub Dostępne tylko dla zarejestrowanych użytkowników i daj raport
:Processes
Explorer.EXE
:OTL
SRV - (Norman ZANDA) -- File not found
SRV - (Norman NJeeves) -- File not found
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - Reg Error: Key error. File not found
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
[2010-06-03 22:24:06 | 000,002,556 | ---- | M] () -- C:\Documents and Settings\Rysiu\Dane aplikacji\Mozilla\Firefox\Profiles\xgnbzl03.default\searchplugins\askcom.xml
O3 - HKLM\..\Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {31C7D459-9CC3-44F2-9DCA-FC11795309B4} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O15 - HKCU\..Trusted Domains: google.pl ([www] https in Zaufane witryny)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
[2010-08-10 19:01:00 | 000,000,234 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
@Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\winlogon.exe:SummaryInformation
@Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\d3d8.dll:SummaryInformation
@Alternate Data Stream - 158 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:DFC5A2B2
@Alternate Data Stream - 126 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:D1B5B4F1
@Alternate Data Stream - 126 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:CF778051
@Alternate Data Stream - 115 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:A8ADE5D8
@Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:99A29126
:Commands
[resethosts]
[emptytemp]
[start explorer]
dajesz potem log z usuwania i nowy log z OTL
sprawdz plik C:\WINDOWS\System32\PCProxy.dll na Dostępne tylko dla zarejestrowanych użytkowników lub Dostępne tylko dla zarejestrowanych użytkowników i daj raport
Mój kanał YouTube - Dostępne tylko dla zarejestrowanych użytkowników
Przyjmuje skiny Cs Go: Dostępne tylko dla zarejestrowanych użytkowników
Przyjmuje skiny Cs Go: Dostępne tylko dla zarejestrowanych użytkowników
- XMan
- Posty: 13385
- Rejestracja: 30 lis 2008, 00:40
Kierowanie do złośliwej strony internetowej
Strona : http://www.hotfix.pl/ i forum : http://forum.hotfix.pl/ nie są zainfekowane.
Masz zainfekowany komputer
dużo się nauczysz jak będziesz często odwiedzać forum i jeszcze będziesz pomagać innym
- mam 53 wiosenek
Znasz taką dawną "szafę" Odrę ?
Była w moim zakładzie pracy i może jeszcze jest
Masz zainfekowany komputer

Pozostaje więc nauka, co przy zaawansowanym moim wieku, może trochę potrwać
dużo się nauczysz jak będziesz często odwiedzać forum i jeszcze będziesz pomagać innym
- mam 53 wiosenek

Znasz taką dawną "szafę" Odrę ?
Była w moim zakładzie pracy i może jeszcze jest

-
- Posty: 47
- Rejestracja: 29 kwie 2009, 20:03
- Lokalizacja: Toruń
Kierowanie do złośliwej strony internetowej
Wykonałem zalecenia djkamil09061991 Oto log z wykonania skryptu:http://www.wklejto.pl/74209 i kolejny log z OTL Dostępne tylko dla zarejestrowanych użytkowników. Sprawdziłem C:\Windows\System32\PCProxy.dll na Dostępne tylko dla zarejestrowanych użytkowników wyszło, że typ pliku: PE32 executable for MS Windows (DLL) (GUI) intel 80386 32-bit i Nic nie znaleziono. @XMan taką też mam nadzieję, chociaż przy moich 70 wiosnach to nigdy nic nie wiadomo. A z tą infekcją mojego kompa jak sobie poradzić? Pozdrawiam serdecznie wszystkich. Rysbar
-- 10 sie 2010, 22:18 --
A szafę Odra to znam ze słyszenia.
-- 10 sie 2010, 22:20 --
W Elanie jej nie było.
-- 10 sie 2010, 22:18 --
A szafę Odra to znam ze słyszenia.
-- 10 sie 2010, 22:20 --
W Elanie jej nie było.
- djkamil09061991
- Posty: 8250
- Rejestracja: 18 lut 2009, 11:54
- Lokalizacja: Wrocław
- Kontaktowanie:
Kierowanie do złośliwej strony internetowej
dobrze sopiowałeś skrypt?? nic się nie wykonało. to narazie usuniemy tylko cześć wklej w OTL i naciśnij wykonaj skrypt:
daj log z usuwania
:OTL
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - Reg Error: Key error. File not found
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
[2010-06-03 22:24:06 | 000,002,556 | ---- | M] () -- C:\Documents and Settings\Rysiu\Dane aplikacji\Mozilla\Firefox\Profiles\xgnbzl03.default\searchplugins\askcom.xml
O3 - HKLM\..\Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {31C7D459-9CC3-44F2-9DCA-FC11795309B4} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O15 - HKCU\..Trusted Domains: google.pl ([www] https in Zaufane witryny)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} Dostępne tylko dla zarejestrowanych użytkowników ... oscan8.cab (Reg Error: Value error.)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} Dostępne tylko dla zarejestrowanych użytkowników ... rashim.cab (Reg Error: Value error.)
[2010-08-10 19:01:00 | 000,000,234 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
:Commands
[resethosts]
[emptytemp]
daj log z usuwania
Mój kanał YouTube - Dostępne tylko dla zarejestrowanych użytkowników
Przyjmuje skiny Cs Go: Dostępne tylko dla zarejestrowanych użytkowników
Przyjmuje skiny Cs Go: Dostępne tylko dla zarejestrowanych użytkowników
- XMan
- Posty: 13385
- Rejestracja: 30 lis 2008, 00:40
Kierowanie do złośliwej strony internetowej
@XMan taką też mam nadzieję, chociaż przy moich 70 wiosnach to nigdy nic nie wiadomo.
- ucz się na swoich błędach.
Na forum są o 20-ścia lat starsze kobitki od Ciebie, pomagają jeszcze innym.
Do góry chłopie a nie do ziemi

Jestem inw. na wózku, po ciężkim wypadku 67 % uszkodzenia ciała, doszły inne choroby / może i rak /
i trzymam się

Słuchaj młodszych, podawaj logi

-
- Posty: 47
- Rejestracja: 29 kwie 2009, 20:03
- Lokalizacja: Toruń
Kierowanie do złośliwej strony internetowej
Proszę log z usuwania: Dostępne tylko dla zarejestrowanych użytkowników
- djkamil09061991
- Posty: 8250
- Rejestracja: 18 lut 2009, 11:54
- Lokalizacja: Wrocław
- Kontaktowanie:
Kierowanie do złośliwej strony internetowej
Rysbar powolutku
wklej skrypt który podałem 2 posty wyżej nie ten pierwszy, i skopiuj go dobrze, wszystko co jest na tym innym tle łącznie z :
i naciśnij wykonaj skrypt

i naciśnij wykonaj skrypt
Mój kanał YouTube - Dostępne tylko dla zarejestrowanych użytkowników
Przyjmuje skiny Cs Go: Dostępne tylko dla zarejestrowanych użytkowników
Przyjmuje skiny Cs Go: Dostępne tylko dla zarejestrowanych użytkowników
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości