Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

HiJack браузера + глюки (заявка № 73427)

  1. #1
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57

    Question HiJack браузера + глюки

    ФФ периодически сам по себе уходит на mystart101*com, с любой текущей страницы. Параллельно с этим глючит explorer - папки с рабочего стола не открываются с первого раза (с первого даблклика) - только со второго. Помогите забороть пожалуйста.
    Логи аттачу.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('0.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\obvious.sys','');
     QuarantineFile('tgoyjhm.sys','');
     DeleteFile('0.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил

  4. #3
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    На все три файла AVZ выдает ошибку:
    Ошибка карантина файла, попытка прямого чтения (0.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\DRIVERS\obvious.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (tgoyjhm.sys)
    Карантин с использованием прямого чтения - ошибка
    Добавлено через 18 минут

    По горячим следам - без понятия, что произошло за последние три минуты, но - не запускается ни один ехешник кроме тех, которые были запущены - вываливает ошибку *недостаточно прав для запуска*. Taskmanager вообще не стартует.

    Добавлено через 21 минуту

    Туплю... Это AVZGuard был.. Выключение оного вывалило BSoD 0x000000CE из-за ujqxnjy4.sys
    Последний раз редактировалось VjFill; 12.03.2010 в 22:06. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
    Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.

  6. #5
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    Сделал... отработало с сообщением
    Поиск критических уязвимостей
    Протокол сохранён в под-папке log
    Видимо, ничего дырявого не нашло.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от VjFill Посмотреть сообщение
    ФФ периодически сам по себе уходит на mystart101*com
    А Internet Explorer нормально работает?

  8. #7
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    А Internet Explorer нормально работает?
    IE не пользуюсь... Опера вроде не уходит.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Посмотрите, нет ли в FF каких-нибудь "лишних" дополнений.

  10. #9
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Посмотрите, нет ли в FF каких-нибудь "лишних" дополнений.
    Стоит FF3.6, поставлены дополнения Ad Muncher, LinkExtend, AdBlock и Java.

  11. #10
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    Ап... Нет еще идей?..

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пробуйте отключить все дополнения ...

  13. #12
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    V_Bond, отключил, попробую посерфить так...
    Проблема в том, что hijack идет в основном из secured зон, типа paypal или ebay... Не хочется потерять аккаунты.

  14. #13
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    Браузер все равно уползает на указанную выше страничку. Временно переехал в оперу.

    Есть еще какие-нибудь идеи?

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Деинсталлируйте FF, удалите его папку.
    Установите заново.

  16. #15
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    Переустановка начисто в новую папку не помогла.
    Вдобавок, заметил то же поведение и за Оперой

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    ProxyServer = 218.90.171.249:8080
    Сами настроили? У этого прокси другие пользователи есть? они не жалуются?

  18. #17
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    AndreyKa, настраивал сам, очень давно не использую. Сейчас выключена.

  19. #18
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    Ап

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Обновите базы AVZ.
    Запустите FF.
    Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519

  21. #20
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    22
    Вес репутации
    57
    Файл сохранён как 100324_213719_virusinfo_files_HP-FILL_4baa5bdfc98b3.zip
    Размер файла 36889489
    MD5 ac5dcf9e41165663bfbfa567872644a7

  • Уважаемый(ая) VjFill, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Hijack.UserInit
      От GTFour в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 12.06.2012, 15:59
    2. Ответов: 2
      Последнее сообщение: 18.03.2012, 15:43
    3. HiJack
      От Ccccc в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.01.2012, 15:13
    4. Вирус или глюки браузера?
      От vahmur в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.04.2010, 19:52
    5. Ответов: 11
      Последнее сообщение: 26.03.2010, 01:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01051 seconds with 18 queries