Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Браузер сам лезет на сторонние сайты [UDS:DangerousObject.Multi.Generic ] (заявка № 215306)

  1. #1
    Junior Member Репутация
    Регистрация
    18.09.2017
    Сообщений
    17
    Вес репутации
    30

    Браузер сам лезет на сторонние сайты [UDS:DangerousObject.Multi.Generic ]

    Помогите плиз, вся проблема в названии темы. Лезет на всякие букмекерские сайты, и прочие
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) DriveS, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Здравствуйте!

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\curl\curl.exe','');
     QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\curl\curl_7_54.exe','');
     DeleteFile('C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk');
     DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\curl\curl_7_54.exe','32');
     DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\curl\curl.exe','32');
     DeleteFile('C:\WINDOWS\Tasks\curl.job','32');
     DeleteFile('C:\WINDOWS\Tasks\curls.job','32');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(1);
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteRepair(21);
     ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.




    Сделайте повторные логи по правилам. (CollectionLog)

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    18.09.2017
    Сообщений
    17
    Вес репутации
    30
    сделал
    Вложения Вложения

  7. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Скачайте Malwarebytes' Anti-Malware. Установите.
    На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
    На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
    Самостоятельно ничего не удаляйте!!!
    Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
    Отчёт прикрепите к сообщению.

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    18.09.2017
    Сообщений
    17
    Вес репутации
    30
    Готово
    Вложения Вложения

  10. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Повторите сканирование в MBAM если уже его закрыли, отметьте галочками все найденное - нажмите "Поместить выделенные объекты в карантин" ("Quarantine Selected") .


    После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

  11. #8
    Junior Member Репутация
    Регистрация
    18.09.2017
    Сообщений
    17
    Вес репутации
    30
    Сделал, но, к сожалению, буквально только что при нажатии на ссылку в Хроме, открывает сайт букмекерской
    Вложения Вложения

  12. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    А мы еще не закончили

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочкой также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  13. Это понравилось:


  14. #10
    Junior Member Репутация
    Регистрация
    18.09.2017
    Сообщений
    17
    Вес репутации
    30
    А мы еще не закончили
    Понятно.

    Все сделал
    Вложения Вложения

  15. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    • Отключите до перезагрузки антивирус.
    • Выделите следующий код:
      Код:
      Start::
      CreateRestorePoint:
      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
      CHR HomePage: Default -> hxxp://fonmoto.ru/?utm_source=startpage03&utm_content=d99c9c0409dab1fe8ff8570cabed79a4&utm_term=907E5B8A03311D9657DC082919C14DB4&utm_d=20170914
      CHR StartupUrls: Default -> "hxxp://fonmoto.ru/?utm_source=startpage03&utm_content=d99c9c0409dab1fe8ff8570cabed79a4&utm_term=907E5B8A03311D9657DC082919C14DB4&utm_d=20170914"
      2017-09-14 14:19 - 2017-09-14 14:19 - 000000000 ____D C:\Documents and Settings\Admin\Local Settings\Application Data\Вoйти в Интeрнет
      2017-09-14 14:18 - 2017-09-18 16:30 - 000000000 ____D C:\Documents and Settings\Admin\Application Data\curl
      2017-09-14 14:12 - 2017-09-14 14:12 - 000000000 ____D C:\Documents and Settings\Admin\Local Settings\Application Data\Поиcк в Интeрнете
      EmptyTemp:
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST (FRST64) от имени администратора.
    • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

    Компьютер будет перезагружен автоматически.

  16. #12
    Junior Member Репутация
    Регистрация
    18.09.2017
    Сообщений
    17
    Вес репутации
    30
    А скопированный код вставить в окно FRST и потом нажать Fix?

  17. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Вставлять никуда не нужно. Скрипт выполнится из буфера обмена.

  18. #14
    Junior Member Репутация
    Регистрация
    18.09.2017
    Сообщений
    17
    Вес репутации
    30
    Сделал
    Вложения Вложения

  19. #15
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Что сейчас с проблемой?

  20. #16
    Junior Member Репутация
    Регистрация
    18.09.2017
    Сообщений
    17
    Вес репутации
    30
    Понаблюдаю...

    - - - - -Добавлено - - - - -

    К сожалению, открываются букмекерские сайты, причем только букмекерские, но разные

  21. #17
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    В каком браузере это происходит? Скачайте Портативный браузер и проверьте в нем.

  22. #18
    Junior Member Репутация
    Регистрация
    18.09.2017
    Сообщений
    17
    Вес репутации
    30
    Google Chrome
    Версия 49.0.2623.112

    - - - - -Добавлено - - - - -

    Кстати, не только букмекерские...

  23. #19
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Цитата Сообщение от Sandor Посмотреть сообщение
    Скачайте Портативный браузер и проверьте в нем
    Проверили?

  24. #20
    Junior Member Репутация
    Регистрация
    18.09.2017
    Сообщений
    17
    Вес репутации
    30
    Да, в портативном за пол часа не было ни разу

  • Уважаемый(ая) DriveS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Браузер открывает сторонние сайты
      От Maxim77 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.07.2017, 07:19
    2. Сторонние сайты
      От НеБро в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.07.2016, 20:24
    3. Реклама лезет в браузер!
      От Ultimate Superhero в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 06.05.2015, 22:32
    4. Ответов: 17
      Последнее сообщение: 20.04.2015, 13:17
    5. Ответов: 9
      Последнее сообщение: 26.11.2014, 11:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00384 seconds with 17 queries