Показано с 1 по 16 из 16.

Torrentino.com + Баннеры + Вредоносные страницы (заявка № 151264)

  1. #1
    Junior Member Репутация
    Регистрация
    20.11.2013
    Сообщений
    57
    Вес репутации
    16

    Torrentino.com + Баннеры + Вредоносные страницы

    При попытке запуска многих приложений открывается браузер со страницей torrentino.com.
    А так же на страницах сайтов появляются различные рекламные баннеры и в новых вкладках открываются вредоносные сайты (даже на тех сайтах где этих баннеров быть не должно, в том числе и на этом)
    Последний раз редактировалось addrss; 11.12.2013 в 14:02.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) addrss, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Ярлыки запуска браузеров и Punto Switcher пересоздайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    20.11.2013
    Сообщений
    57
    Вес репутации
    16
    Спасибо, исправил!

  7. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\Users\admin\AppData\Local\Yandex\YandexBrowser\Application\browser.url','');
      QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','');
      QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','');
      QuarantineFile('C:\Program Files (x86)\Yandex\Punto Switcher\punto.url','');
      QuarantineFile('C:\Users\admin\AppData\Local\ScheduleCD\ScheduleCD.exe','');
      QuarantineFile('C:\Users\admin\appdata\roaming\digita~1\update~1\update~1.exe','');
      DeleteFile('C:\Users\admin\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE','32');
      DeleteFile('C:\Windows\system32\Tasks\DigitalSite','64');
      DeleteFile('C:\Windows\system32\Tasks\DigitalSite.job','64');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    20.11.2013
    Сообщений
    57
    Вес репутации
    16
    карантин по ссылке загрузил, но пароль автоматически назначен не был. загрузил без него.
    новые логи прикрепил вложениями (старые удалил из вложений)

  10. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Цитата Сообщение от mrak74 Посмотреть сообщение
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
    Новые логи приложите к теме. По предыдущим писать скрипт лечения уже не актуально.

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    20.11.2013
    Сообщений
    57
    Вес репутации
    16
    я новые логи приложил, а старые удалил из вложений

  13. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Новый ответ, новые логи, так удобнее и правильнее, удаляем старые только в случае если закончилось место для вложений.

    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32');
     DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
     DeleteFile('C:\Users\admin\AppData\Local\Yandex\YandexBrowser\Application\browser.url','32');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

  14. Это понравилось:


  15. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. Это понравилось:


  17. #11
    Junior Member Репутация
    Регистрация
    20.11.2013
    Сообщений
    57
    Вес репутации
    16
    скрипт выполнил
    скрипт ScanVuln.txt выполнил, установил все по ссылкам, перезагрузил (было 10 уязвимостей)
    после перезагрузки скрипт ScanVuln.txt выполнил заново, он снова нашел те же самые уязвимости (но уже 6 штук).
    На всякий случай поставил указанные обновления повторно.После перезагрузки они все равно остались.

    если это важно, то вот эти:

    Поиск критических уязвимостей
    Уязвимости в протоколе SMB делают возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/d...4-07A30B5640D8

    Установите новый Internet Explorer
    http://windows.microsoft.com/ru-ru/i...er/download-ie

    Накопительное обновление системы безопасности для битов аннулирования ActiveX
    http://www.microsoft.com/downloads/d...c-43c6dd6cb78e

    Уязвимость драйверов режима ядра Windows, делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/d...a-323d304dd633

    Уязвимость в MSXML делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/d...d-b6476668cd23

    Уязвимости драйверов режима ядра Windows делают возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/d...f-de2501c8d40e

    новые логи AVZ и HiJack:

    Вложение 451413
    Вложение 451414

    Лог МВАМ:

    Вложение 451415

  18. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Удалите в МВАМ все, кроме
    Код:
    Обнаруженные папки:  22
    C:\Users\admin\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\admin\AppData\Roaming\OpenCandy\98062705343A4BEC90465826A7810DE6 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\admin\AppData\Roaming\OpenCandy\D173170CC2B74310BBE5BC0C399D912E (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    
    C:\Users\admin\Downloads\FreeAudioCDToMP3Converter.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\admin\Downloads\hip-hop_ptaha_-_starye_tayny_-_2012_mp3_320_kbps.exe (PUP.Optional.Zona) -> Действие не было предпринято.
    C:\Users\admin\Downloads\MediaGet_id4713134ids2s.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.
    C:\Users\admin\Downloads\MediaGet_id4713603ids2s.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.
    C:\Users\admin\Downloads\rap_ptaha_centr_-_starye_tayny_-_2012_mp3_320_kbps (1).exe (PUP.Optional.Zona) -> Действие не было предпринято.
    C:\Users\admin\Downloads\rap_ptaha_centr_-_starye_tayny_-_2012_mp3_320_kbps.exe (PUP.Optional.Zona) -> Действие не было предпринято.
    C:\Users\admin\Downloads\VideoConverterSetup.exe (PUP.Optional.Jumpyapps) -> Действие не было предпринято.
    C:\Users\admin\AppData\Roaming\OpenCandy\98062705343A4BEC90465826A7810DE6\hfza_2018.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\admin\AppData\Roaming\OpenCandy\D173170CC2B74310BBE5BC0C399D912E\PokkiInstaller.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. Это понравилось:


  20. #13
    Junior Member Репутация
    Регистрация
    20.11.2013
    Сообщений
    57
    Вес репутации
    16
    Удалил в MBAM всё, кроме указанного.
    Лог после удаления:
    Вложение 451576

    Уже можно удалить MBAM или еще рано?
    сегодня друг еще потестит скажет осталась проблема или нет
    Последний раз редактировалось addrss; 13.12.2013 в 14:07.

  21. #14
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Удалите MBAM.
    Цитата Сообщение от addrss Посмотреть сообщение
    сегодня друг еще потестит скажет осталась проблема или нет
    Ждём ответа.

    - - - Добавлено - - -

    Удалите MBAM.
    Цитата Сообщение от addrss Посмотреть сообщение
    сегодня друг еще потестит скажет осталась проблема или нет
    Ждём ответа.

  22. Это понравилось:


  23. #15
    Junior Member Репутация
    Регистрация
    20.11.2013
    Сообщений
    57
    Вес репутации
    16
    Всем спасибо большое за помощь. Проблема решена. Премного благодарен. Классный форум!

  24. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) addrss, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 16
      Последнее сообщение: 01.12.2013, 17:41
    2. автоматически запускается torrentino.com/start
      От predatorbuilder в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.11.2013, 15:45
    3. Ответов: 2
      Последнее сообщение: 25.11.2013, 09:03
    4. При запуске Opera открывается сайт http://www.torrentino.com/start
      От Юрій Шкуря в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.11.2013, 22:09
    5. Приостановлено делегирование домена торрент-трекера Torrentino.ru
      От ALEX(XX) в разделе Новости интернет-пространства
      Ответов: 1
      Последнее сообщение: 10.08.2010, 18:46

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00763 seconds with 16 queries