Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 44.

Перенаправление на левый сайт при открытии браузера! [Trojan-Downloader.MSIL.Agent.hqd, Trojan.MSIL.Agent.fnfy ] (заявка № 175858)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Сделайте лог Check Browsers' LNK
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #22
    Junior Member Репутация
    Регистрация
    26.01.2015
    Сообщений
    43
    Вес репутации
    40
    Опера и Хром вылечился, ИЕ и Мазила нет, хотя и в ИЕ и в мазиле в поле обьект нету посторонних записей. В реестре в поле Start Page до сих пор стоит значение ads.ads-ki.com

    - - - - -Добавлено - - - - -

    Ой извините, я на автомате уже и прогнал через clearLNK. Вот сами логи с Check Browsers' LNK

    - - - - -Добавлено - - - - -

    Спустя 2 часа опять вирус вернулся в оперу и хром( Система даже не перезагружалась. Все работало в обычном режиме.

  5. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. Это понравилось:


  7. #24
    Junior Member Репутация
    Регистрация
    26.01.2015
    Сообщений
    43
    Вес репутации
    40
    сделал

    - - - - -Добавлено - - - - -

    Списался я еще с человеком, у которого была та же проблема и который вылечился. И он говорит, что ему помогло то, что убил какой-то процесс с автозагрузок + потер его корни и на диске. Цитирую:
    "C:\Users\admin\AppData\Roaming\glister в этой папке помимо nvm.dll была куча всякого барахла, я сделал следующее: 1) скопировал всю папку glister на флешку (на тот случай, если понадобится восстановить ее) 2) удалил ее полностью, перезагрузил компьютер. Папка восстановилась автоматически и в ней осталось только 2 файла nvm и nvm.dll"

    Сделал я свой скрин полных автозагрузок (прикрепляю) и смотрю, что и у меня есть какой-то непонятный процесс reg_svr, который исходит с той же папки, что и у него c:\users\Богдан\appdata\roaming\glister\nvm.dll. Перешел я в эту папку и тут есть 3 файла: nvm, nvm.dll (скрытый) и mss_update.exe (скрытый)...вот на счет последнего файла очень сомневаюсь нужен ли он и не в нем ли вся беда. Что скажите, может удалить его или сделать так как тот человек удалив всю папку?

  8. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Пофиксите в HiJack
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ads.ads-ki.com
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С
    Код:
    KillAll::
    
    Firefox::
    FF - ProfilePath - c:\users\Богдан\AppData\Roaming\Mozilla\Firefox\Profiles\u1jlw2z0.default\
    FF - prefs.js: browser.startup.homepage - hxxp://ads.ads-ki.com
    
    DirLook::
    c:\users\Богдан\AppData\Roaming\Steam
    c:\users\Богдан\AppData\Roaming\glitz
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. Это понравилось:


  10. #26
    Junior Member Репутация
    Регистрация
    26.01.2015
    Сообщений
    43
    Вес репутации
    40
    сделано

  11. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Жду ответа из вирлаба по Вашим файлам из вчерашнего карантина
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #28
    Junior Member Репутация
    Регистрация
    26.01.2015
    Сообщений
    43
    Вес репутации
    40
    Хорошо, спасибо, ждем

  14. #29
    Junior Member Репутация
    Регистрация
    26.01.2015
    Сообщений
    43
    Вес репутации
    40
    напоминаю про себя на всякий случай)

  15. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    C:\Users\Богдан\AppData\Roaming\glister
    c:\users\Богдан\appdata\roaming\glitz
    c:\users\Богдан\appdata\roaming\identities
    под снос со всем содержимым
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. Это понравилось:


  17. #31
    Junior Member Репутация
    Регистрация
    26.01.2015
    Сообщений
    43
    Вес репутации
    40
    Cнес. За это время ИЕ и мазила заново заразились, ну и хром и опера тоже. Провести опять процедуры описанные в сообщениях #21 #25?

  18. #32
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. Это понравилось:


  20. #33
    Junior Member Репутация
    Регистрация
    26.01.2015
    Сообщений
    43
    Вес репутации
    40
    Проблемка)
    Подскажите, пожалуйста, как почистить историю вложений, а то уже не могу добавить новые файлы, а старые не нахожу как удалить с архива вложений

  21. #34
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Boogdan Посмотреть сообщение
    Подскажите, пожалуйста, как почистить историю вложений
    Мой кабинет - Вложения
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  22. Это понравилось:


  23. #35
    Junior Member Репутация
    Регистрация
    26.01.2015
    Сообщений
    43
    Вес репутации
    40
    есть

  24. #36
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
      HKU\S-1-5-21-1485280063-2597048751-2304792302-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
      SearchScopes: HKU\S-1-5-21-1485280063-2597048751-2304792302-1000 -> {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = http://websearch.ask.com/redirect?client=ie&tb=FF&o=14594&src=crm&q={searchTerms}&locale=ru_US&apn_ptnrs=FV&apn_dtid=YYYYYYYYUA&apn_uid=AD3E1B3E-1166-4B65-88A2-2477F6C606EF&apn_sauid=BDB12C4E-45CB-4384-A96C-1FE4C93DBA4D
      SearchScopes: HKU\S-1-5-21-1485280063-2597048751-2304792302-1000 -> {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} URL = http://www.daemon-search.com/search?q={searchTerms}
      BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} ->  No File
      Toolbar: HKU\S-1-5-21-1485280063-2597048751-2304792302-1000 -> No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} -  No File
      Toolbar: HKU\S-1-5-21-1485280063-2597048751-2304792302-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
      FF Homepage: hxxp://ads.ads-ki.com
      FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\priceru.xml
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  25. #37
    Junior Member Репутация
    Регистрация
    26.01.2015
    Сообщений
    43
    Вес репутации
    40
    сделано. Ярлыки еще заражены

  26. #38
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Check_Browsers_LNK.log новый сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  27. #39
    Junior Member Репутация
    Регистрация
    26.01.2015
    Сообщений
    43
    Вес репутации
    40
    Хром, опера, мазила чистые. Ие заражен

  28. #40
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Лог HiJack сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Boogdan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 24.10.2014, 15:07
    2. Ответов: 7
      Последнее сообщение: 17.10.2014, 23:00
    3. При открытии любого браузера открывается левый сайт
      От Юрий Куниця в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 12.04.2014, 22:03
    4. Ответов: 2
      Последнее сообщение: 05.04.2014, 23:58
    5. Ответов: 11
      Последнее сообщение: 27.03.2014, 14:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00864 seconds with 18 queries