Перейти к содержанию

Вирус: открываются странички в браузере [ОК]


steel

Рекомендуемые сообщения

Здравствуйте. У меня такая проблема. Сижу в браузере , у меня MOzilla Firefox и периодически открываются страницы непонятные, если браузер не запущен, то он открывается тогда сам и запускается эта страничка. Сканировал Касперским, ничего не выявил.

 

Плюс мои логи ниже.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем steel
Ссылка на комментарий
Поделиться на другие сайты

Уберите подозрительные ссылки

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\альянс\Local Settings\Application Data\ResearchNow\PanelApp\PanelApp_0800.2008.0328.1248.dll','');
QuarantineFile('C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe','');
QuarantineFile('C:\DOCUME~1\АЛЬЯНС\LOCALS~1\Temp\KXI7Nz8U.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\ed1399c1.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\ed1399c1.sys');
DeleteFile('C:\DOCUME~1\АЛЬЯНС\LOCALS~1\Temp\KXI7Nz8U.sys');
DeleteFile('.exe');
DeleteFile('C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Пофиксить в HiJack

 O20 - AppInit_DLLs: ?? ?P

Сделайте новые логи обновленной версией AVZ 4.32, не забыв обновить базы программы после запуска новой версии

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\альянс\Local Settings\Application Data\ResearchNow\PanelApp\PanelApp_0800.2008.0328.1248.dll','');
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
QuarantineFile('C:\WINDOWS\System32\drivers\hl_mull.SYS','');
QuarantineFile('C:\WINDOWS\System32\drivers\ed1399c1.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\vm\VMSD.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\vm\VMSD.sys');
DeleteFile('C:\Documents and Settings\альянс\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Cделайте новые логи.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

C:\Documents and Settings\альянс\Local Settings\Application Data\ResearchNow\PanelApp\PanelApp_0800.2008.0328.1248.dll проверьте на virustotal Ссылку на результат проверки сообщите

Если будет сообщать, что файл уже проверялся, проверьте повторно

 

Выполните скрипт в AVZ

begin
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
DeleteService('ed1399c1');
DeleteFile('C:\WINDOWS\System32\drivers\ed1399c1.sys');
DeleteFile('C:\Documents and Settings\альянс\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
ExecuteSysClean;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

пока еще не выполнил скрипты вот ответ на файл карантин

Здравствуйте,

 

 

icwsetup.exe - Trojan.Win32.FraudPack.rdy

 

Детектирование файла будет добавлено в следующее обновление.

 

PanelApp_0800.2008.0328.1248.dll

 

Вредоносный код в файле не обнаружен.

 

 

ВОт новые логи, плюс еще жду ответа на второй файл карантин.

Плюс ссылка на вирустотал

http://www.virustotal.com/ru/analisis/f5db...069a-1251422554

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем steel
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • NoVirusAvailable
      От NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • Bercolitt
      От Bercolitt
      Нет доступа к веб-страничке с параметрами домашнего роутера Tplinkwifi.  Если отключить Kaspersky Plus, то доступ к роутеру возможен только через браузер Microsoft Edge при переключении его в режим Internet Explorer 11 и указанием исключений в виде адресов http://tplinkwifi или http://192.168.0.1. Хорошо бы чтобы и у Kaspersky Plus были такие исключения. Временное отключения KP плохой выход. Можно успеть словить зловреда. Заметил в истории google аккаунта,что кто-то заходит в браузер Firefox из Франции во время моей работы на ПК.Со смартфона Android 13 c защитой Kaspersky Plus доступ к параметрам роутера без проблем.
      https://disk.yandex.ru/i/DZg30C2prfvDvw
    • keleta
      От keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
    • Evgeniych
      От Evgeniych
      Здравствуйте! Возникла такая дилемма, а именно : Перестали открываться любые файлы exe. ; Ноутбук стал работать более громко и повысилась нагрузка на ЦП и ГП. Так как файлы exe не открывались, пришлось открывать Dr. Web с помощью Winrar. Только после архивации exe файла, у меня получается что либо установить и открыть. После прогонки Dr.Web удалил все вирусы (парочку случайно зацепил и поместил в карантин), но exe файлы так и не открываются и ноутбук немного нагружен. Нужна помощь, заранее благодарю. Система Win 11. Если что, простите заранее за глупые вопросы (совсем чайник в данном).

×
×
  • Создать...