Показано с 1 по 18 из 18.

Запускается браузер при старте операционной системы и ведет на сайт dipladoks.org [Trojan-Clicker.MSIL.Agent.hh ] (заявка № 146593)

  1. #1
    Junior Member Репутация
    Регистрация
    30.09.2013
    Сообщений
    8
    Вес репутации
    39

    Запускается браузер при старте операционной системы и ведет на сайт dipladoks.org [Trojan-Clicker.MSIL.Agent.hh ]

    Доброго дня! Помогите решить проблему, со вчерашнего дня заметил, что при старте операционной системы, загружается браузер ведущий на сайт: dipladoks.org. Иногда перенаправляет на сайт stabgames. Dr.Web ничего не обнаружил и не уведомил о проблеме. Переустановка браузера естественно не помогла. Операционная система Windows 8 64-разряда.
    Вложения Вложения
    Последний раз редактировалось Антон1983; 30.09.2013 в 21:32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Антон1983, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    30.09.2013
    Сообщений
    8
    Вес репутации
    39
    Vvvyg, большое спасибо за помощь! Смотря в топ темы, очевидно, что проблема не только у меня, самое главное не понятно откуда растут ноги))) С Вашей помощью надеюсь разобраться. Лог в приложении!
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Уберите запуск этого сайта в ярлыке запуска Chrome.

    Выполните скрипт в uVS:
    Код:
    ;uVS v3.81.3 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.2
    
    zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\NETWORK\NF3BOX.SE.EXE
    ; C:\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\NETWORK\NF3BOX.SE.EXE
    bl 0CA3EDFE7F464C26ED823D0FCA726A63 10752
    delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\NETWORK\NF3BOX.SE.EXE
    restart
    Компьютер перезагрузится.

    Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    30.09.2013
    Сообщений
    8
    Вес репутации
    39
    "Уберите запуск этого сайта в ярлыке запуска Chrome" посмотрел в свойствах ярлыка, ничего не обнаружил, может я не там смотрю. Строчки объект и рабочая папка не содержат ничего лишнего "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Скрипт выполните, загрузите карантин, затем новый образ при запущенном хроме.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    30.09.2013
    Сообщений
    8
    Вес репутации
    39
    Скрипт выполнен, после загрузки операционной системы, хром не запустился, сайт не стал грузиться. Карантин отправлен. Немного не понимаю фразу "новый образ при запущенном хроме". Мне создать новый образ автозапуска в uVS что делать с папкой ЗОО и карантинными файлами на винте?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Цитата Сообщение от Антон1983 Посмотреть сообщение
    Карантин отправлен.
    Не совсем правильно.
    Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
    Пароль важен, иначе карантин не будет должным образом обработан. Сделайте, пожалуйста имнно так.
    Цитата Сообщение от Антон1983 Посмотреть сообщение
    Немного не понимаю фразу "новый образ при запущенном хроме". Мне создать новый образ автозапуска в uVS что делать с папкой ЗОО и карантинными файлами на винте?
    Да, именно так. ZOO после повторной отправки карантина можно удалить.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    30.09.2013
    Сообщений
    8
    Вес репутации
    39
    Запаковал в zip. Присвоил пароль virus. Образ отправить не могу, так так будет превышен лимит вложений.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Пардон, и в первый раз было всё верно, подлый Total Commander научился сам пароли подставлять
    Жду новый образ образ автозапуска в uVS для контроля.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    30.09.2013
    Сообщений
    8
    Вес репутации
    39
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Пардон, и в первый раз было всё верно, подлый Total Commander научился сам пароли подставлять
    Жду новый образ образ автозапуска в uVS для контроля.
    Есть способ удалить файлы из менеджера вложений? Спасибо Вам за помощь, хотелось бы узнать чуть детально, что же такое произошло, чтобы потом не попадать в такую передрягу? Каков анализ карантинных файлов?

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Ответа по карантину пока нет, антивирусы этот файл пока не определяют, но причина явно в нём. Видимо, к какой-то программе довесок получили.
    Образ - на RGHost.ru и ссылку сюда.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    30.09.2013
    Сообщений
    8
    Вес репутации
    39

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Чисто.

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    30.09.2013
    Сообщений
    8
    Вес репутации
    39
    Спасибо! Надеюсь меня эта проблема больше не будет беспокоить. Напишите реквизиты в личку, желательно киви!

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    WBR,
    Vadim

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Антон1983, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 01.10.2013, 13:03
    2. Ответов: 5
      Последнее сообщение: 15.09.2013, 23:03
    3. Ответов: 11
      Последнее сообщение: 14.03.2013, 00:37
    4. Ответов: 7
      Последнее сообщение: 28.08.2011, 08:21
    5. Не запускается Explorer.exe при старте системы
      От YanSui в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 05.08.2009, 19:47

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00174 seconds with 20 queries