Показано с 1 по 9 из 9.

Переадресация на сайт МВД [Backdoor.Win32.Kasidet.ap, Trojan.Win32.Agent.ieom ] (заявка № 179675)

  1. #1
    Junior Member Репутация
    Регистрация
    14.05.2014
    Сообщений
    18
    Вес репутации
    37

    Переадресация на сайт МВД [Backdoor.Win32.Kasidet.ap, Trojan.Win32.Agent.ieom ]

    Здравствуйте!
    При открытии сайтов в браузерах Мозила и Яндекс происходит переадресация на сайт МВД.
    Также не заходит в игру через программу для работы приложений Андроид на компе "BlueStacks App Player", пишет, что войти не удалось. С планшетника заходит.
    Всё произошло одновременно, после попытки установить "левую" программу.
    Спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Mixer-X, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
    Пофиксите в HijackThis только указанные строки (как пофиксить):
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A18DA96A-7D41-4E44-923E-9C78E17DFD39}: NameServer = 94.242.204.50,8.8.4.4
    Если после этого нарушится доступ к интернет, настройте ваши ДНС согласно инструкций провайдера.

    Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Users\Вадик\AppData\Roaming\4ZBR19116-NNIF\regedit.exe','');
     QuarantineFile('C:\Users\119D~1\AppData\Roaming\msgtnn.exe','');
     QuarantineFile('C:\Program Files (x86)\Windows Doctor\WindowsDoctor.exe','');
     QuarantineFile('C:\PROGRA~3\msgtnn.exe','');
     DeleteFile('C:\PROGRA~3\msgtnn.exe','32');
     DeleteFile('C:\Users\119D~1\AppData\Roaming\msgtnn.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','2931849425');
     DeleteFile('C:\Users\Вадик\AppData\Roaming\4ZBR19116-NNIF\regedit.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','regedit.exe');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.

    Подготовьте лог AdwCleaner
    http://virusinfo.info/showthread.php...=1#post1041844
    и приложите его в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    14.05.2014
    Сообщений
    18
    Вес репутации
    37
    Выполнил, прилагаю.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Извиняюсь за задержку.

    Запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
    Пофиксите в HijackThis только указанные строки (как пофиксить):
    Код:
    O4 - HKLM\..\Run: [regedit.exe] C:\Users\Вадик\AppData\Roaming\4ZBR19116-NNIF\regedit.exe
    O4 - HKLM\..\Policies\Explorer\Run: [2931849425] C:\PROGRA~3\msgtnn.exe
    O4 - HKCU\..\Policies\Explorer\Run: [2931849425] C:\Users\119D~1\AppData\Roaming\msgtnn.exe
    Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','2931849425');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','2931849425');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','regedit.exe');
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Снимите галки со всего, что относится к AVG во всех вкладках AdwCleaner.
    Все остальное удалите в AdwCleaner.
    Как удалить:
    http://virusinfo.info/showthread.php...=1#post1041864

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.

    Рекомендую на всякий случай сменить все пароли.
    Что с проблемой?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #6
    Junior Member Репутация
    Регистрация
    14.05.2014
    Сообщений
    18
    Вес репутации
    37
    Кодов 04-х не было.
    Я временами чищу комп с помощью ССклинер, БустСпид и ВндоДоктором, наверное они зачистили.
    Всё остальное сделал прикрепляю.
    Проблема я думал уже давно решена. После первых действий всё стало в порядке.
    Спасибо за помощь!
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    2 записи еще маячат (хотя самих файлов уже нет).
    Код:
    O4 - HKLM\..\Policies\Explorer\Run: [2931849425] C:\PROGRA~3\msgtnn.exe
    O4 - HKCU\..\Policies\Explorer\Run: [2931849425] C:\Users\119D~1\AppData\Roaming\msgtnn.exe
    Хочется почистить, чтобы глаза не мозолило...
    Запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
    Попробуйте их еще раз пофиксить в HijackThis (как пофиксить):
    И сделайте снова лог HijackThis для контроля.

    Еще можно дыры поискать.
    Выполните скрипт в AVZ отсюда, скопировав там весь текст (как выполнить):
    (копировать при включенной русской раскладке)
    http://dataforce.ru/~kad/ScanVuln.txt
    Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
    Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
    Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  10. #8
    Junior Member Репутация
    Регистрация
    14.05.2014
    Сообщений
    18
    Вес репутации
    37
    Эти два кода не хотят уходить.
    В АВЗ выполнил скрипт: неуязвимостей не обнаружено.

  11. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\progra~3\msgtnn.exe - Trojan.Win32.Agent.ieom ( AVAST4: Win32:Malware-gen )
      2. c:\users\вадик\appdata\roaming\4zbr19116-nnif\regedit.exe - Trojan.Win32.Agent.ieom ( AVAST4: Win32:GenMalicious-IYM [Trj] )
      3. c:\users\119d~1\appdata\roaming\msgtnn.exe - Backdoor.Win32.Kasidet.ap ( AVAST4: Win32:Crypt-RXI [Trj] )


  • Уважаемый(ая) Mixer-X, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Переадресация на сайт mystartsearch
      От Haki в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 25.11.2014, 20:35
    2. Переадресация на сайт urlbeat.net
      От Александр Алабужев в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.03.2014, 01:49
    3. Переадресация на сайт Novonovo
      От Viktori в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.12.2012, 12:28
    4. Переадресация на сайт internet.com
      От Mielikki в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.12.2011, 16:01
    5. Переадресация на сайт Internet.com
      От Olegmed1989 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.11.2011, 16:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00765 seconds with 17 queries