Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

Настраивает браузер на прокси (заявка № 163544)

  1. #1
    Junior Member Репутация
    Регистрация
    21.07.2014
    Сообщений
    12
    Вес репутации
    36

    Настраивает браузер на прокси

    Здравствуйте!

    Сегодня утром случилась неприятность, браузер перестал открывать сайты. Сразу выяснилось, что прописалась ссылка https://erinope.com/recfor/today.ruy в качестве сценария автонастройки прокси. Читал http://virusinfo.info/showthread.php?t=163330, в общем случае там такая же проблема, только решения мне не подошли, не смог найти паразита.
    Использую: Win7 SP1 32 bit, MS Security Essentials (к слову, никак не отреагировал), Firefox. Учетная запись сильно ограничена в правах, админскую использовал только при проведении лечения. CureIT! ничего не нашел.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) aneye, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от aneye Посмотреть сообщение
    только решения мне не подошли
    зато могли навредить. Не используйте скрипты написанные для других.

    + накрутили настройки AVZ /
    Отключите AVZPM и настройки самостоятельно не меняйте.

    переделайте логи.

    + Сделайте полный образ автозапуска uVS только программу скачайте отсюда

  5. #4
    Junior Member Репутация
    Регистрация
    21.07.2014
    Сообщений
    12
    Вес репутации
    36
    Зачем ругаться? Никаких скриптов чужих не запускал, лишь глазами поискал подозрительный файл в %SystemRoot%. Логи переделал, там, в принципе, только AVZPM был включен, я включил его до того, как пришел сюда, на форум.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от aneye Посмотреть сообщение
    Зачем ругаться? Никаких скриптов чужих не запускал, лишь глазами поискал подозрительный файл
    Combofix запускали, а уже только этого иногда достаточно чтобы завалить систему .
    Приложите его лог.

  7. #6
    Junior Member Репутация
    Регистрация
    21.07.2014
    Сообщений
    12
    Вес репутации
    36
    Цитата Сообщение от regist Посмотреть сообщение
    Приложите его лог.
    Пожалуйста! Да, кстати, забыл сказать. 192.168.8.250:3128 - это мой прокси, без него, соответственно, никуда не пускает и до липового файла настройки прокси браузер таки не смог добраться.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Поищите на компьютере файл
    Код:
    firefox_login.vbs
    если найдете
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    + проблема во всех браузерах наблюдается?

  9. #8
    Junior Member Репутация
    Регистрация
    21.07.2014
    Сообщений
    12
    Вес репутации
    36
    Файл не найден на машине. Это мой proxy-auto-discovery, раздается через GPO с сервера AD. Даже не раздается, а с сетевого размещения просто выполняется. Файл проверял - он чист.

    По поводу браузеров - нет, проверил Yandex browser и IE9 (у них одна и та же настройка) - все чисто, никаких посторонних ссылок.

  10. #9

  11. #10
    Junior Member Репутация
    Регистрация
    21.07.2014
    Сообщений
    12
    Вес репутации
    36
    Попробовал - не помогло, злостный URL остается возвращается при каждом старте браузера

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от aneye Посмотреть сообщение
    Это мой proxy-auto-discovery, раздается через GPO с сервера AD. Даже не раздается, а с сетевого размещения просто выполняется.
    временно отключите и проверяйте.

    + Прокси заново прописывается при перезагрузке компьютера или как?

  13. #12
    Junior Member Репутация
    Регистрация
    21.07.2014
    Сообщений
    12
    Вес репутации
    36
    Отключение машины полностью от сети не влияет на появление этого URL. В файле firefox_login.vbs прописана настройка для Firefox - "Автоматически определять настройки прокси для этой сети". Несколько машин в сети работает, они именно так и самонастраиваются. Плюс стоит шлюз, на котором, собственно, поднят SQUID (прокси), там же лежит файл настройки непосредственно IP и порта прокси. Браузер при старте через firefox_login.vbs забирает конкретные параметры прокси сервера и работает. Но на одной из машин зловред переписывает эту настройку своим URL'ом, при этом остальные машины работают корректно. Перезагрузка всей машины в целом на работе браузера не сказывается и никак на нее не влияет. В общем-то, скрипт firefox_login.vbs отрабатывает только при старте браузера. Точно также ведет себя и зараза - все портит при старте именно браузера.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Какие-нибудь расширения в файрфоксе на этой машине установлены? Если да, то попробуйте их отключить и проверить.
    + Проверьте если при запуске огнелиса в безопасном режиме проблема наблюдается?

  15. #14
    Junior Member Репутация
    Регистрация
    21.07.2014
    Сообщений
    12
    Вес репутации
    36
    Стоят Adblock+ и Speed Dial (не FVD). Выключил, перезапустил - все то же самое. Запуск в безопасном режиме также ничего не изменил. Фигня какая-то

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Сделайте лог Process Monitor следующим образом: запустите Process Monitor; воспроизведите проблему, затем сохраните лог: меню File -> Save -> PML-формат; заархивируйте и выложите на файлообменник, например http://rghost.ru
    Все остальные и фоновые программы по возможности на это время закройте.

  17. #16
    Junior Member Репутация
    Регистрация
    21.07.2014
    Сообщений
    12
    Вес репутации
    36
    Сделал: линк на rghost

    Что я сделал: был запущен Firefox, в нем был настроен мой прокси, все работало; запустил Process Monitor; закрыл браузер; открыл браузер; зашел в настройки браузера; сохранил лог Process Monitor.
    Последний раз редактировалось aneye; 22.07.2014 в 15:20. Причина: добавил последовательность действий

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Снова прописался ?
    Код:
    https://erinope.com/recfor/today.ruy
    Нигде в логах его не вижу. Сделайте ещё такой лог

    Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
    Запустите, отметьте следующие пункты:

    • Список настроек прокси Internet Explorer
    • Список настроек прокси Firefox
    • Список из файла Hosts
    • Список настроек IP
    • Список настроек Winsock
    • Список последних 10 записей журнала событий
    • Список установленных программ
    • Только проблемных


    и нажмите Старт.

    После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.

  19. #18
    Junior Member Репутация
    Регистрация
    21.07.2014
    Сообщений
    12
    Вес репутации
    36
    Вот так удар по безопасности сети Просканил, это все вроде как статическая информация, в момент сканирования ничего не делал, браузер был закрыт (предварительно в нем был прописан мой прокси (чтобы скачать сам MiniToolBox)). После запуска браузера зловредный URL опять на своем месте, сволочь... Да, он постоянно появляется при старте браузера.
    Вложения Вложения

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от regist Посмотреть сообщение
    Список настроек прокси Firefox
    Эту галочку перед сканированием ставили?

    + на всякий случай проверьте в свойства ярлыка для запуска лисы ничего лишнего не приписано?

  21. #20
    Junior Member Репутация
    Регистрация
    21.07.2014
    Сообщений
    12
    Вес репутации
    36
    Галочку "Список настроек прокси Firefox" ставил, да. В свойствах все чисто, только запуск firefox.exe

Страница 1 из 2 12 Последняя

Похожие темы

  1. прокси.
    От Youming в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 08.07.2013, 07:56
  2. Вирус прописывает в браузер прокси.
    От DredD39 в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 08.08.2012, 13:44
  3. Ответов: 3
    Последнее сообщение: 02.11.2009, 22:05
  4. Прокси
    От egik в разделе Сетевые атаки
    Ответов: 5
    Последнее сообщение: 07.04.2005, 21:21

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01403 seconds with 20 queries