Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 53.

подмена и перехват страницы sberbank.ru (заявка № 180738)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Цитата Сообщение от tol Посмотреть сообщение
    Вадим, спасибо, я скачаю новую версию а старый снесу. у меня 3.4.2 билд 35702, есть 3.4.2 build 39744 от 26 марта. Кто ж такие закладки делает? Ведь фирма предлагает и платный продукт.
    Фирма и делает, похоже. Были жалобы, что в каких-то версиях адварные компоненты устанавливались, и чуть не биткойн-майнер.

    Цитата Сообщение от tol Посмотреть сообщение
    а вот еще насчет Firefox, запоминание истории, ее ведь лучше не запоминать? Сбивается настройка "не запоминать" на "ваши настройки хранения". Переустановить Фокса?
    Переустановите. Только удаляйте с пользовательскими данными и настройками.
    WBR,
    Vadim

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    а есть какой-нибудь торрент клиент без таких проблем?

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Я как-то не пользуюсь клиентами для Windows, на это Zyxel Keenetik есть

    BitTorrent на слуху, только с офсайта качайте.
    WBR,
    Vadim

  5. #24
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    ведь снова прописался в Хайджаке...
    очищал реестр (regedit) искал по поиску torrent
    Все равно после чистки реестра появился...
    Последний раз редактировалось tol; 01.04.2015 в 00:42.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Ставьте опять ловушку в ProcMon.
    WBR,
    Vadim

  7. #26
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    ссылка на лог http://rghost.ru/7rYnNNsR8
    если по поиску в РМ, то он сейчас в Эксплорере
    Последний раз редактировалось tol; 01.04.2015 в 10:53.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Новый полный образ автозапуска uVS сделайте.
    WBR,
    Vadim

  9. #28
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    лог УВС

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Пока идей о новом виновнике нет.
    Как снова этот параметр всплывёт в HijackThis, пофиксите. Затем запустите AVZ, меню Сервис -> Поиск данных в реестре, в окно "Образец:" введите
    Код:
    configspacs.com
    Как/если что-то найдётся, отметьте всё и "Создать reg файл с отмеченными ключами". Упакуйте и вложением в тему.
    WBR,
    Vadim

  11. #30
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    нашлось 2 ключа

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выполните скрипт в AVZ:
    Код:
    begin
     RegKeyParamDel('HKEY_USERS', 'S-1-5-21-2443142181-4032422986-3370787100-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL');
      RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL');
     RegKeyParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyEnable', 'REG_DWORD', '0');
    RebootWindows(false);
    end.
    После перезагрузки обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  13. #32
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    лог №2

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Сделайте лог ComboFix.
    WBR,
    Vadim

  15. #34
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    саму прогу удалить? Было стерто pkunzip, дистрибутив Flas16 и еще чего-то - это нормально?

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    ComboFix кое-что удаляет по понятным только его автору причинам Но ничего страшного в данном случае нет. c:\windows\pkunzip.pif и c:\windows\pkzip.pif - совершенно ненужные файлы, устанавливает их TotalCommander, install_flashplayer16x32ax_chrd_dn_aaa_aiha.exe - стрёмное имя для установщика Adobe Flash Player, лучше свежий с офсайта качать.
    Что там было в файле E:\install.exe - неясно, можете взять его в папке C:\Qoobox\Quarantine\E переименованным с расширением .vir/ Проверьте только на https://www.virustotal.com/en/#file на всякий случай.

    Удалите ComboFix, имейте ввиду, что командная строка для удаления будет такая:
    Код:
    c:\users\Anatol\Downloads\Programs\Combofix\ComboFix.exe /Uninstall
    Выполните ещё раз скрипт из сообщения #31.
    WBR,
    Vadim

  17. #36
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    скрипт выполнил, в Хайджаке после перезагрузки не видно, но бывает появляется после запуска. Надо наблюдать?
    Снова прописался в Хайджаке... (довольно быстро после запуска компа)
    Последний раз редактировалось tol; 02.04.2015 в 15:35.

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Понаблюдайте. У меня на работе на одном компьютере то же самое вылезло, файрволл корпоративный заблокировал. Поковыряюсь, может, что найду.
    WBR,
    Vadim

  19. Это понравилось:


  20. #38
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    сочувствую, но надеюсь, что поймаете, наверно так дистанционно не поймешь, где искать. Может, если надо выйти в платежи в интернете, надо сначала проверить Хайджаком (пока проблема не обнаружится). Только вопрос, этот зловред только сберовские страницы подменяет, или может и другие пароли своровать

  21. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Сложно сказать. трафик пускается через прокси, а что с ним там делают - кто знает...
    WBR,
    Vadim

  22. #40
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    Cureit нашел Хром, я не помню, чтобы ставил Яндекс броаузер, как бы его удалить? Cureit нашел всякие контейнеры, еще чего-то, но проблема остается...

  • Уважаемый(ая) tol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Подмена страницы VK
      От qbieraa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.10.2013, 00:54
    2. Перехватчик не определен, подмена PID
      От К.С.В. в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.05.2012, 20:04
    3. подмена PID и неопределенный перехватчик
      От aleks172 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.03.2012, 09:41
    4. Перехват функций и подмена процессов.
      От a-g в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.10.2010, 00:40
    5. Перехватчики, подмена адреса
      От mA_sat в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.03.2007, 11:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00980 seconds with 18 queries