Показано с 1 по 7 из 7.

Вирус kb-ribaki.org (заявка № 215217)

  1. #1
    Junior Member Репутация
    Регистрация
    16.04.2010
    Сообщений
    13
    Вес репутации
    52

    Thumbs up Вирус kb-ribaki.org

    Здравствуйте. Прошу помощи в следующей проблеме:
    Темы с подобными случаями уже существуют на форуме. При загрузке windows открывается сайт с рекламой в браузере. Сначала открывается "kb-ribaki..org", с него перенаправляется на "gamereleasedate..info/zpage.html". Если удалить данный файл из автозапуска и почистить реестр, то при следующей загрузке windows рекламы нет. Однако минут через 10, регулярно запускалась мельком программа, которая и вносила эти правки. Антивирус dr.Web от провайдера его не видит. Пробовал ad aware, тоже все чисто. Установил comodo firewall, он смог только в "пароноидальном" режиме показать запускаемый файл, им оказался conhost.exe. Это файл связывается с cdm и вносит правки в реестр. ВирусТотал говорит, что файл не заражен. Я пока временно заблокировал сайты в Hosts.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Kormik, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Practising Student Репутация
    Регистрация
    27.11.2014
    Сообщений
    103
    Вес репутации
    35
    Kormik,
    Доброго времени суток.
    Пофиксите в HiJackThis следующие строки:
    Код:
    O4 - MSConfig\startupreg: [Kormik] (no file)  (HKCU) (2017/09/12)
    O22 - Task (Queued): Kormik - C:\Windows\system32\cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Kormik /t REG_SZ /d "explorer.exe http://kb-ribaki.org"
    Подготовьте лог AdwCleaner.

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    16.04.2010
    Сообщений
    13
    Вес репутации
    52
    Сделал. Только файл, судя по всему, от какой то вчерашней программы антивируса был на диске C с именем END. Я его удалил. Поэтому 2 лога выкладываю.
    Вложения Вложения

  8. #5
    Practising Student Репутация
    Регистрация
    27.11.2014
    Сообщений
    103
    Вес репутации
    35
    Очистите файл hosts и сообщите, что с проблемой.

  9. Это понравилось:


  10. #6
    Junior Member Репутация
    Регистрация
    16.04.2010
    Сообщений
    13
    Вес репутации
    52
    Спасибо. Вроде все стало в порядке.

  11. #7

  12. Это понравилось:


  • Уважаемый(ая) Kormik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус http://kb-ribaki.org
      От kislomore в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.04.2017, 15:10
    2. Вирус explorer.exe http://kb-ribaki.org в автозагрузке
      От yaroymos в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 26.08.2016, 22:54
    3. Подцепил zodiac и kb-ribaki.
      От JDE в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.08.2016, 07:22
    4. Вирус kb-ribaki.org
      От Антон Королёв в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.08.2016, 07:24
    5. Проблема kb-ribaki.org
      От Mac666 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 31.07.2016, 15:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00734 seconds with 18 queries