Показано с 1 по 7 из 7.

Вирус, связанный с интернет соединением (заявка № 218923)

  1. #1
    Junior Member Репутация
    Регистрация
    18.08.2012
    Сообщений
    14
    Вес репутации
    49

    Thumbs up Вирус, связанный с интернет соединением

    Добрый день\вечер\ночь. Несколько дней назад, работая в браузере Opera, через какое то время обнаружил надпись, что браузер не получает сертификаты и соответственно не может работать с сайтами. Заходить стало лишь возможным только с включенной функцией ВПН.
    Установленная утилита CureIt сообщила, что Hosts поймал вирус и был изменен и он готов его вылечить, что собственно и произошло, но
    только лишь на короткое время. Через время приходилось снова включать ВПН и работать только через него. Сегодня же ни один браузер снова не смог входить в сервисы Гугл, только через ВПН. Воспользовался утилитой AVZ-восстановление системы-восстановить файл Hosts.
    Также не помогло. Удалил установленный браузер Opera с целью его полной переустановки. Скачанный предварительно инстайлер браузера
    не работает, видимо не может соединиться с сервером для скачки файлов. Единственный способ зайти в интернет-воспользоваться установленным вторым браузером Opera Next и только с активной функцией ВПН.
    Вложения Вложения
    Последний раз редактировалось Beaver1177; 13.05.2018 в 16:45.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Beaver1177, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Default_Page_URL] = http://www.istartpageing.com/?type=hp&ts=1447726397&z=4c2a78846436fec19755abcg9z9z2mcmdoeqec0t9m&from=cvs&uid=samsungxhd642jj_s1afjdwq537740
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Default_Search_URL] = http://www.istartpageing.com/web/?type=ds&ts=1447726397&z=4c2a78846436fec19755abcg9z9z2mcmdoeqec0t9m&from=cvs&uid=samsungxhd642jj_s1afjdwq537740&q={searchTerms}
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Search Page] = http://www.istartpageing.com/web/?type=ds&ts=1447726397&z=4c2a78846436fec19755abcg9z9z2mcmdoeqec0t9m&from=cvs&uid=samsungxhd642jj_s1afjdwq537740&q={searchTerms}
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main: [Default_Page_URL] = http://www.istartpageing.com/?type=hp&ts=1447726397&z=4c2a78846436fec19755abcg9z9z2mcmdoeqec0t9m&from=cvs&uid=samsungxhd642jj_s1afjdwq537740
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main: [Default_Search_URL] = http://www.istartpageing.com/web/?type=ds&ts=1447726397&z=4c2a78846436fec19755abcg9z9z2mcmdoeqec0t9m&from=cvs&uid=samsungxhd642jj_s1afjdwq537740&q={searchTerms}
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main: [Search Page] = http://www.istartpageing.com/web/?type=ds&ts=1447726397&z=4c2a78846436fec19755abcg9z9z2mcmdoeqec0t9m&from=cvs&uid=samsungxhd642jj_s1afjdwq537740&q={searchTerms}
    R0-32 - HKLM\Software\Microsoft\Internet Explorer\Main: [Default_Page_URL] = http://www.istartpageing.com/?type=hp&ts=1447726397&z=4c2a78846436fec19755abcg9z9z2mcmdoeqec0t9m&from=cvs&uid=samsungxhd642jj_s1afjdwq537740
    R0-32 - HKLM\Software\Microsoft\Internet Explorer\Main: [Default_Search_URL] = http://www.istartpageing.com/web/?type=ds&ts=1447726397&z=4c2a78846436fec19755abcg9z9z2mcmdoeqec0t9m&from=cvs&uid=samsungxhd642jj_s1afjdwq537740&q={searchTerms}
    R0-32 - HKLM\Software\Microsoft\Internet Explorer\Main: [Search Page] = http://www.istartpageing.com/web/?type=ds&ts=1447726397&z=4c2a78846436fec19755abcg9z9z2mcmdoeqec0t9m&from=cvs&uid=samsungxhd642jj_s1afjdwq537740&q={searchTerms}
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyOverride] = <-loopback>
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = https=127.0.0.1:49753 (enabled)
    R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies: (default) = 1https=127.0.0.1:49753
    O22 - Task (Job): (Ready) AVG-Secure-Search-Update_0414c_rel.job - C:\Program Files (x86)\AVG SafeGuard toolbar\AVG-Secure-Search-Update_0414c.exe  --RELAUNCH=1 --CMPID=0414c 
    O22 - Task (Job): (Ready) AVG-Secure-Search-Update_0414c_rmv.job - C:\Program Files (x86)\AVG SafeGuard toolbar\AVG-Secure-Search-Update_0414c.exe  --CMPID=0414c --uninstall=1
    O22 - Task: AVG-Secure-Search-Update_0414c_rel - C:\Program Files (x86)\AVG SafeGuard toolbar\AVG-Secure-Search-Update_0414c.exe --RELAUNCH=1 --CMPID=0414c (file missing)
    O22 - Task: AVG-Secure-Search-Update_0414c_rmv - C:\Program Files (x86)\AVG SafeGuard toolbar\AVG-Secure-Search-Update_0414c.exe --CMPID=0414c --uninstall=1 (file missing)
    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>> [MASK] "C:\Users\Admin\Desktop\Ореrа.lnk"      -> ["C:\Program Files (x86)\Opera\launcher.exe"]
    >>> [MASK] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ореrа.lnk"      -> ["C:\Program Files (x86)\Opera\launcher.exe"]
    >>>  "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\SendTo\The Bat!.LNK"      -> ["C:\Program Files (x86)\The Bat!\thebat.exe"]
    >>>  "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\SendTo\МойМир@Mail.ru.lnk"          -> ["C:\Users\Admin\AppData\Local\Mail.Ru\GameCenter\[email protected]"  =>> -upload]
    Отчёт о работе прикрепите.

    Сообщите, что с проблемой.

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    18.08.2012
    Сообщений
    14
    Вес репутации
    49
    После фикса в HijackThis и очистки в ClearLNK могу свободно сёрфить интернет. Я так понимаю основная проблема была в?
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings: [ProxyOverride] = <-loopback>
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings: [ProxyServer] = https=127.0.0.1:49753 (enabled)
    R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Para meters\Internet\ManualProxies: (default) = 1https=127.0.0.1:49753
    Завтра уже запущу Malwarebytes AdwCleaner и сообщу окончательно о полной работоспособности.
    И еще вопрос, как можно помочь вашему порталу и вашей работе если я из Украины и на карте гривны, а не рубли?
    Вложения Вложения
    Последний раз редактировалось Beaver1177; 13.05.2018 в 23:58.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров.

    Насколько я понимаю, по карте переведётся нужная валюта, но уточню.
    WBR,
    Vadim

  8. #6
    Junior Member Репутация
    Регистрация
    18.08.2012
    Сообщений
    14
    Вес репутации
    49
    Хорошо, буду ждать.
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Да, должно сконвертироваться.

    Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).

    Выполните рекомендации после лечения.

  10. Это понравилось:


  • Уважаемый(ая) Beaver1177, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблемы с интернет соединением
      От GASSON в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.04.2013, 11:08
    2. Ответов: 2
      Последнее сообщение: 29.09.2010, 18:16
    3. Ответов: 2
      Последнее сообщение: 29.09.2010, 18:14
    4. Странные лаги с интернет соединением
      От Алексейй в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.04.2010, 10:07
    5. Проблема с интернет-соединением
      От Dimos в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 01:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00232 seconds with 19 queries