Показано с 1 по 3 из 3.

В браузерах открываются "левые" сайты. (заявка № 129120)

  1. #1
    Junior Member Репутация
    Регистрация
    21.12.2012
    Сообщений
    4
    Вес репутации
    42

    В браузерах открываются "левые" сайты.

    Здравствуйте.

    Моя ОС: Windows 7.

    Проблема:
    Открываю яндекс, вбиваю поисковый запрос, сразу же происходит редирект на ютуб.

    Открываю главную страницу вконтакте, просят ввести номер телефона(видно что это не оригинальный сайт вконтакте, а подмена)

    Переодически со страницы вконтакте идёт редирект на vk.com.203463.lflt11l.info.tm/ просят ввести номер телефона.

    При нахождении на каком либо сайте и нажатии на какую либо ссылку меня перебрасывает на сайт
    popstart.ru и какие то ещё.

    Переодически при нахождении на каком либо сайте, поверх сайты всплывает один и тот же баннер с бабами.


    Скрытый текст

    1. скачал AVZ, просканировал систему.
    PHP код:
    Протокол антивирусной утилиты AVZ версии 4.39
    Сканирование запущено в 21.12.2012 09
    :55:11
    Загружена база
    сигнатуры 297614нейропрофили 2микропрограммы лечения 56база от 21.12.2012 04:00
    Загружены микропрограммы эвристики
    399
    Загружены микропрограммы ИПУ
    9
    Загружены цифровые подписи системных файлов
    479415
    Режим эвристического анализатора
    Средний уровень эвристики
    Режим лечения
    включено
    Версия Windows
    6.1.7601Service Pack 1 AVZ работает с правами администратора
    Восстановление системы
    включено
    1. Поиск RootKit и программ
    перехватывающих функции API
    1.1 Поиск перехватчиков API
    работающих в UserMode
     Анализ kernel32
    .dllтаблица экспорта найдена в секции .text
     Анализ ntdll
    .dllтаблица экспорта найдена в секции .text
     Анализ user32
    .dllтаблица экспорта найдена в секции .text
     Анализ advapi32
    .dllтаблица экспорта найдена в секции .text
     Анализ ws2_32
    .dllтаблица экспорта найдена в секции .text
     Анализ wininet
    .dllтаблица экспорта найдена в секции .text
     Анализ rasapi32
    .dllтаблица экспорта найдена в секции .text
     Анализ urlmon
    .dllтаблица экспорта найдена в секции .text
     Анализ netapi32
    .dllтаблица экспорта найдена в секции .text
    1.2 Поиск перехватчиков API
    работающих в KernelMode
     Ошибка загрузки драйвера 
    проверка прервана [C000036B]
    1.4 Поиск маскировки процессов и драйверов
     Проверка не производится
    так как не установлен драйвер мониторинга AVZPM
    1.5 Проверка обработчиков IRP
     Ошибка загрузки драйвера 
    проверка прервана [C000036B]
    2. Проверка памяти
     Количество найденных процессов
    4
     Количество загруженных модулей
    172
    Проверка памяти завершена
    3. Сканирование дисков
    4. Проверка Winsock Layered Service Provider 
    (SPI/LSP)
     
    Настройки LSP провереныОшибок не обнаружено
    5. Поиск перехватчиков событий клавиатуры
    /мыши/окон (Keyloggerтроянские DLL)
    6. Поиск открытых портов TCP/UDPиспользуемых вредоносными программами
     Проверка отключена пользователем
    7. Эвристичеcкая проверка системы
    Проверка завершена
    8. Поиск потенциальных уязвимостей
    >> Службыразрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
    >> 
    Службыразрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
    >> 
    Службыразрешена потенциально опасная служба Schedule (Планировщик заданий)
    Службыобратите внимание набор применяемых на ПК служб зависит от области применения ПК (домашнийПК в ЛВС компании ...)!
    >> 
    Безопасностьразрешен автозапуск программ с CDROM
    >> Безопасностьразрешен административный доступ к локальным дискам (C$, D$ ...)
    >> 
    Безопасностьк ПК разрешен доступ анонимного пользователя
    >> БезопасностьРазрешена отправка приглашений удаленному помощнику
    Проверка завершена
    9. Мастер поиска и устранения проблем
    Проверка завершена
    Просканировано файлов
    59450извлечено из архивов22193найдено вредоносных программ 0подозрений 0
    Сканирование завершено в 21.12.2012 10
    :08:31
    Сканирование длилось 00
    :13:23
    Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам
    ,
    то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18 
    2. скачал HijackThis, просканировал систему.
    PHP код:
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 10
    :16:52on 21.12.2012
    Platform
    Windows 7 SP1 (WinNT 6.00.3505)
    MSIEInternet Explorer v8.00 (8.00.7601.17514)
    Boot modeNormal

    Running processes
    :
    C:\Program Files (x86)\Skype\Phone\Skype.exe
    C
    :\Program Files (x86)\Mozilla Firefox\firefox.exe
    C
    :\Users\Администратор\Downloads\Архивы\avz4\avz4\avz.exe
    C
    :\Program Files (x86)\Download Master\dmaster.exe
    C
    :\Users\Администратор\Downloads\Программы\HijackThis.exe

    R1 
    HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://webalta.ru/search
    R1 HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar http://webalta.ru/search
    R1 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page http://webalta.ru/search
    R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL http://go.microsoft.com/fwlink/?LinkId=69157
    R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://go.microsoft.com/fwlink/?LinkId=54896
    R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page http://go.microsoft.com/fwlink/?LinkId=54896
    R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page http://go.microsoft.com/fwlink/?LinkId=69157
    R1 HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant http://webalta.ru/search
    R0 HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 HKLM\Software\Microsoft\Internet Explorer\Main,Local Page C:\Windows\SysWOW64\blank.htm
    R0 
    HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - Default URLSearchHook is missing
    F2 
    REG:system.iniUserInit=userinit.exe
    O2 
    BHOAMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll
    O2 
    BHOJava(tmPlug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
    O2 
    BHOIE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~2\DOWNLO~1\dmiehlp.dll
    O2 
    BHOJava(tmPlug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O4 
    HKLM\..\Run: [StartCCC"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 
    HKCU\..\Run: [Skype"C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
    O4 
    HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
    O4 HKUS\S-1-5-19\..\RunOnce: [mctadminC:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
    O4 HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
    O4 HKUS\S-1-5-20\..\RunOnce: [mctadminC:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
    O4 StartupCreate virtual drive for Denwer.lnk C:\WebServers\denwer\Boot.exe
    O8 
    Extra context menu item: + Offline &ExplorerDownload the link file://C:\Program Files (x86)\Offline Explorer Pro\Add_UrlO.htm
    O8 Extra context menu item: + Offline E&xplorerDownload the current page file://C:\Program Files (x86)\Offline Explorer Pro\Add_AllO.htm
    O8 Extra context menu itemЗакачать ВСЕ при помощи Download Master C:\Program Files (x86)\Download Master\dmieall.htm
    O8 
    Extra context menu itemЗакачать при помощи Download Master C:\Program Files (x86)\Download Master\dmie.htm
    O8 
    Extra context menu itemПередать на удаленную закачку DM C:\Program Files (x86)\Download Master\remdown.htm
    O9 
    Extra buttonDownload Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files (x86)\Download Master\dmaster.exe
    O9 
    Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files (x86)\Download Master\dmaster.exe
    O17 
    HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer 5.199.140.180
    O17 
    HKLM\System\CCS\Services\Tcpip\..\{BCD4187F-1D0F-4A79-811F-B3A94B1A1A64}: NameServer 5.199.140.180
    O17 
    HKLM\System\CCS\Services\Tcpip\..\{C59C75A5-3641-411E-A7BF-FC69C3BD0088}: NameServer 5.199.140.180
    O17 
    HKLM\System\CCS\Services\Tcpip\..\{FFC4BBE7-CD3E-4761-9692-798B7D5BFC37}: NameServer 5.199.140.180
    O18 
    Protocolskype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\MP3 Skype Recorder\Skype4COM.dll
    O18 
    Filtervideo/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll
    O18 
    Filtervideo/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll
    O23 
    ServiceAdobe LM Service Adobe Systems C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 
    ServiceAdobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 
    Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner C:\Windows\System32\alg.exe (file missing)
    O23 ServiceAMD External Events Utility Unknown owner C:\Windows\system32\atiesrxx.exe (file missing)
    O23 Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner C:\Windows\System32\lsass.exe (file missing)
    O23 Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner C:\Windows\system32\fxssvc.exe (file missing)
    O23 ServiceIconMan_R Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
    O23 
    Service: @keyiso.dll,-100 (KeyIso) - Unknown owner C:\Windows\system32\lsass.exe (file missing)
    O23 Service: @comres.dll,-2797 (MSDTC) - Unknown owner C:\Windows\System32\msdtc.exe (file missing)
    O23 Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner C:\Windows\system32\lsass.exe (file missing)
    O23 Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner C:\Windows\system32\lsass.exe (file missing)
    O23 Service: @%systemroot%\system32\Locator.exe,-(RpcLocator) - Unknown owner C:\Windows\system32\locator.exe (file missing)
    O23 Service: @%SystemRoot%\system32\samsrv.dll,-(SamSs) - Unknown owner C:\Windows\system32\lsass.exe (file missing)
    O23 ServiceSkype Updater (SkypeUpdate) - Skype Technologies C:\Program Files (x86)\Skype\Updater\Updater.exe
    O23 
    Service: @%SystemRoot%\system32\snmptrap.exe,-(SNMPTRAP) - Unknown owner C:\Windows\System32\snmptrap.exe (file missing)
    O23 Service: @%systemroot%\system32\spoolsv.exe,-(Spooler) - Unknown owner C:\Windows\System32\spoolsv.exe (file missing)
    O23 Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner C:\Windows\system32\sppsvc.exe (file missing)
    O23 ServiceTeamViewer 7 (TeamViewer7) - TeamViewer GmbH C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
    O23 
    ServiceTicnoIndexator Unknown owner C:\Program Files (x86)\Ticno\Indexator\SearchService.exe (file missing)
    O23 Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner C:\Windows\system32\UI0Detect.exe (file missing)
    O23 Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner C:\Windows\system32\lsass.exe (file missing)
    O23 Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner C:\Windows\System32\vds.exe (file missing)
    O23 Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner C:\Windows\system32\vssvc.exe (file missing)
    O23 Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner C:\Windows\system32\wbengine.exe (file missing)
    O23 Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file 8071 bytes 
    Скрыть
    Последний раз редактировалось olejah; 21.12.2012 в 10:36. Причина: тема оформлена не по правилам + активная подозрительная ссылка

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) maximppc, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Уважаемый maximppc, лог АВЗ нужно прикрепить как вложение, а ни в коем случае не копировать сюда. Прочитайте пожалуйста внимательно правила оформления запроса о помощи.

  5. Это понравилось:


  • Уважаемый(ая) maximppc, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Открываются левые сайты при клике на ссылки в браузерах
      От Алексей Бутрин в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.12.2012, 20:18
    2. Ответов: 4
      Последнее сообщение: 17.12.2012, 23:37
    3. Ответов: 2
      Последнее сообщение: 14.12.2012, 08:20
    4. Ответов: 7
      Последнее сообщение: 27.11.2012, 13:30
    5. Ответов: 11
      Последнее сообщение: 14.09.2012, 14:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00065 seconds with 17 queries