Перейти к содержанию

Вирус: открываются странички в браузере [ОК]


steel

Рекомендуемые сообщения

Здравствуйте. У меня такая проблема. Сижу в браузере , у меня MOzilla Firefox и периодически открываются страницы непонятные, если браузер не запущен, то он открывается тогда сам и запускается эта страничка. Сканировал Касперским, ничего не выявил.

 

Плюс мои логи ниже.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем steel
Ссылка на комментарий
Поделиться на другие сайты

Уберите подозрительные ссылки

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\альянс\Local Settings\Application Data\ResearchNow\PanelApp\PanelApp_0800.2008.0328.1248.dll','');
QuarantineFile('C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe','');
QuarantineFile('C:\DOCUME~1\АЛЬЯНС\LOCALS~1\Temp\KXI7Nz8U.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\ed1399c1.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\ed1399c1.sys');
DeleteFile('C:\DOCUME~1\АЛЬЯНС\LOCALS~1\Temp\KXI7Nz8U.sys');
DeleteFile('.exe');
DeleteFile('C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Пофиксить в HiJack

 O20 - AppInit_DLLs: ?? ?P

Сделайте новые логи обновленной версией AVZ 4.32, не забыв обновить базы программы после запуска новой версии

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\альянс\Local Settings\Application Data\ResearchNow\PanelApp\PanelApp_0800.2008.0328.1248.dll','');
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
QuarantineFile('C:\WINDOWS\System32\drivers\hl_mull.SYS','');
QuarantineFile('C:\WINDOWS\System32\drivers\ed1399c1.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\vm\VMSD.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\vm\VMSD.sys');
DeleteFile('C:\Documents and Settings\альянс\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Cделайте новые логи.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

C:\Documents and Settings\альянс\Local Settings\Application Data\ResearchNow\PanelApp\PanelApp_0800.2008.0328.1248.dll проверьте на virustotal Ссылку на результат проверки сообщите

Если будет сообщать, что файл уже проверялся, проверьте повторно

 

Выполните скрипт в AVZ

begin
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
DeleteService('ed1399c1');
DeleteFile('C:\WINDOWS\System32\drivers\ed1399c1.sys');
DeleteFile('C:\Documents and Settings\альянс\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
ExecuteSysClean;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

пока еще не выполнил скрипты вот ответ на файл карантин

Здравствуйте,

 

 

icwsetup.exe - Trojan.Win32.FraudPack.rdy

 

Детектирование файла будет добавлено в следующее обновление.

 

PanelApp_0800.2008.0328.1248.dll

 

Вредоносный код в файле не обнаружен.

 

 

ВОт новые логи, плюс еще жду ответа на второй файл карантин.

Плюс ссылка на вирустотал

http://www.virustotal.com/ru/analisis/f5db...069a-1251422554

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем steel
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Нет доступа к веб-страничке с параметрами домашнего роутера Tplinkwifi.  Если отключить Kaspersky Plus, то доступ к роутеру возможен только через браузер Microsoft Edge при переключении его в режим Internet Explorer 11 и указанием исключений в виде адресов http://tplinkwifi или http://192.168.0.1. Хорошо бы чтобы и у Kaspersky Plus были такие исключения. Временное отключения KP плохой выход. Можно успеть словить зловреда. Заметил в истории google аккаунта,что кто-то заходит в браузер Firefox из Франции во время моей работы на ПК.Со смартфона Android 13 c защитой Kaspersky Plus доступ к параметрам роутера без проблем.
      https://disk.yandex.ru/i/DZg30C2prfvDvw
    • xSmashQQQ
      От xSmashQQQ
      Добрый вечер.
      Прошу помощи.
      Я захотел проверить свойства системы и зашел в панель управления-система. У меня она не открылась и я решил попробовать. Этот компьютер-свойства. Опять не открылось. Я попробовал вводить sfc /scannow, вроде что то исправила, но опять ничего не открылось, компьютер перезапускал. Мне нужна ваша помощь. Заранее спасибо
    • оlег
      От оlег
      "..."Яндекс.Браузер" обладает "самым минималистичным интерфейсом на рынке", заявил дизайнер "Яндекса" Константин Горский. В верхней части веб-обозревателя, судя по показанным на презентации скриншотам, находятся поисковая строка (при введении запроса она становится желтой), панель вкладок, кнопка "Яндекс" и кнопка "Назад"; прочие элементы управления отсутствуют. ..."
       
      http://www.lenta.ru/news/2012/10/01/yabrowser/
       
      Первую версию браузера (как для Windows, так и для Mac OS X) можно загрузить по этому адресу начиная с 17:00 1 октября.
      http://browser.yandex.ru/?all
    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • Ta2i4
      От Ta2i4
      Со вчерашнего дня регулярно - при открытии любой темы выдается ошибка "Извините, возникла проблема. Что-то пошло не так. Пожалуйста, попробуйте еще раз".
       
      Проблему решает рефреш страницы (F5), но это нужно теперь делать всякий раз при открытии какой-либо темы, чтобы ознакомиться с ее содержимым.
       
      UPD: После создания новой темы выскакивает такая же ошибка. Но тема при этом создается.
       

×
×
  • Создать...