Показано с 1 по 3 из 3.

Все браузеры перенаправляют на http://so.wnoyng.cn/?r=x&m=yx (заявка № 203061)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    15.08.2016
    Сообщений
    1
    Вес репутации
    5

    Все браузеры перенаправляют на http://so.wnoyng.cn/?r=x&m=yx

    Который очень быстро в свою очередь перенаправляет на http://www.hao123.com/?tn=91624957_s_hao_pg (не заметил бы, если бы случайно не воткнул медленный модемный интернет).
    Во всех ярлыках браузеров в конце наблюдается примерно следующее: "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" "http://so.wnoyng.cn/?r=x&m=yx".
    Удаление ярлыков и создание новых лишь помогает временно, буквально через пару часов ярлыки снова меняются. Моё подозрение пало на svchost.exe, потому что вчера я успел заметить как новый и свежеобновлённый ESET Smart Security 8 пискнул про HiJacker который покушался на svchost.exe. Сам антивирус ничего не обнаруживает. Сканировал уже всем чем только мог, скачивал Malwarebyte Anti-Malware, GridinSoft Anti-Malware, Adwcleaner 6.0, все эти утилиты обнаруживают лишь то, что никак не является заражённым (Игровой Центр Мэйла, Чат QQ International). Уже не знаю, что делать, заметил ещё странную вещь, печатаю в браузере и он не сворачивается, а как окно становится неактивным, как будто я ткнул мышью на другую программу (что-то видать запускается).
    Логи:
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) #214756, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,347
    Вес репутации
    3019
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Users\Chi\AppData\Local\Adobe\PPAPI\6E592549-AD5E-41C9-9AE7-A61BC104663F\4A06F360-A189-43B5-88E1-7923439BFC12.exe','');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQIntl\Bin\QQ.exe','');
     QuarantineFile('C:\Users\Chi\AppData\Roaming\baidu\BaiduYunGuanjia\YunDetectService.exe','');
     QuarantineFile('C:\Users\Chi\AppData\Roaming\baidu\BaiduYunGuanjia\BaiduYunGuanjia.exe','');
     DeleteService('BaiduYunUtility');
     TerminateProcessByName('c:\program files (x86)\tencent\qqintl\bin\txplatform.exe');
     TerminateProcessByName('c:\program files (x86)\tencent\qqintl\bin\qq.exe');
     DeleteFile('c:\program files (x86)\tencent\qqintl\bin\qq.exe','32');
     DeleteFile('c:\program files (x86)\tencent\qqintl\bin\txplatform.exe','32');
     DeleteFile('C:\Program Files (x86)\Common Files\Tencent\TXSSO\1.2.2.1\Bin\SSOCommon.DLL','32');
     DeleteFile('C:\Program Files (x86)\Common Files\Tencent\TXSSO\1.2.2.1\Bin\SSOPlatform.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\AdvVideoDev.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\AFBase.DLL','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\AFCtrl.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\AFUtil.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\AppFramework.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\AppMisc.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\AppUtil.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\arkGraphic.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\arkIOStub.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\avcodec-53.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\avformat-53.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\avutil-51.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\ChatFrameApp.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\Common.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\ConfigCenter.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\ContactInfoFrame.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\CustomFace.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\FlashService.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\GF.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\GroupApp.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\HummerEngine.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\icudt.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\IM.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\InformationBox.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\IPC.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\jgImage.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\KernelMisc.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\KernelUtil.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\libexpatw.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\libjpegturbo.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\libpng.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\LoginPanel.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\lua.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\MainFrame.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\MsgMgr.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\MSVCP60.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\PluginCommon.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\PreloginLogic.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\ProcessSession.DLL','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\QInterLive.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\SkinMgr.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\SystemMsg.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\TaskTray.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\tinyxml.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\UtilGif.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\WebKitCtrl.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\xGraphic32.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\xImage.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\xplatformex.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Bin\zlib.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.audiovideo\Bin\AudioVideo.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.audiovideo\Bin\xplatform.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.filetransfer\Bin\FileTransfer.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.mail\Bin\Mail.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.memo\Bin\Memo.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.qzone\Bin\Qzone.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.snsapp\Bin\SNSApp.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.vas\Bin\VAS.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.wblog\Bin\WBKernel.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.wblog\Bin\WBlog.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.wblog\Bin\WBMisc.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.weather\Bin\Weather.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.winks\Bin\Winks.dll','32');
     DeleteFile('C:\Program Files (x86)\tencent\QQIntl\Plugin\com.tencent.wireless\Bin\Wireless.dll','32');
     DeleteFile('C:\Users\Chi\AppData\Roaming\baidu\BaiduYunGuanjia\YunUtilityService.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BaiduYunDetect','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BaiduYunGuanjia','command');
     DeleteFile('C:\Users\Chi\AppData\Roaming\baidu\BaiduYunGuanjia\BaiduYunGuanjia.exe','32');
     DeleteFile('C:\Users\Chi\AppData\Roaming\baidu\BaiduYunGuanjia\YunDetectService.exe','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQIntl\Bin\QQ.exe','32');
     DeleteFile('C:\Users\Chi\AppData\Local\Adobe\PPAPI\6E592549-AD5E-41C9-9AE7-A61BC104663F\4A06F360-A189-43B5-88E1-7923439BFC12.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\A6E592549-AD5E-41C9-9AE7-A61BC104663F','64');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. браузеры перенаправляют на рекламу
    От MAX200688 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 31.01.2013, 13:44
  2. Браузеры перенаправляют на рекламный сайт
    От Scorpionchik в разделе Помогите!
    Ответов: 24
    Последнее сообщение: 30.12.2012, 16:44
  3. Браузеры перенаправляют на рекламу
    От Vlad Gurin в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 30.12.2012, 00:49
  4. Браузеры перенаправляют на рекламу
    От Алексей Диденко в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 23.12.2012, 15:53
  5. Браузеры перенаправляют на рекламу
    От Shurik2003 в разделе Помогите!
    Ответов: 17
    Последнее сообщение: 15.12.2012, 16:21

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01159 seconds with 17 queries