Перейти к содержанию

Как избавиться от фишинг-атаки


Рекомендуемые сообщения

Всем привет! У меня каждый час каспер выдает сообщение "Обнаружена попытка фишинга" и ссылку на сайт "[desinfected]". Как можно избавиться от этого?

Сообщение от модератора Jen94
Ссылка удалена
Ссылка на комментарий
Поделиться на другие сайты

Так понимаю Вы на этом сайте работаете?

Этот сайт относится к базам Антивируса как фишинговый сайт.

Не обращайте внимание и все

Изменено пользователем Bl@ckMC
Ссылка на комментарий
Поделиться на другие сайты

Каспер блокирует эту попытку.так что боятся нечего...

У меня при блокировки каспером этой попытки сворачиваются все окна, надоедает уже..

Ссылка на комментарий
Поделиться на другие сайты

У меня при блокировки каспером этой попытки сворачиваются все окна, надоедает уже..

Поподробней можно?Как,сколько раз

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего система заражена!...выполните и сделайте логи...вот ссылка http://forum.kasperskyclub.ru/index.php?showtopic=1698

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

Поподробней можно?Как,сколько раз

Раз в час, секунда в секунду, вылазит окно каспера, требует выполнить действие "разрешить, либо запретить", при этом сворачиваются все окна.. Адрес веб-страницы, которая хочет загрузиться: [desinfected]

Сообщение от модератора Jen94
Ссылка удалена
Ссылка на комментарий
Поделиться на другие сайты

voron0ff я вижу только один выход пост №6.скорее всего что комп заражён..(причём с регулярной точностью что то пытается влезть на эту страницу..)

Ps.Удалите пожалуйста ссылку которую вы написали..по правилам форума запрещено!

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

voron0ff я вижу только один выход пост №6.скорее всего что комп заражён..(причём с регулярной точностью что то пытается влезть на эту страницу..)

Воспользовался прогой GetSystemInfo, получился следующий результат : http://www.getsysteminfo.com/read.php?file...63c85a97360a662 и файл с протоколом GetSystemInfo_VORON0FF_Администратор_2010_03_23_11_59_18.zip

Ссылка на комментарий
Поделиться на другие сайты

почистить папку C:\Documents and Settings\Администратор\Local Settings\Temp\.

 

Hosts сами правили?

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

...и удаляем быстро ссылки на зараженные сайты из своих предыдущих сообщений

 

понятно, что каждому человеку его личная проблема всегда ближе,

почему вы игнорируете то, о чем вас просят и предупреждают другие посетители форума, которые хорошо знают местные порядки?

Ссылка на комментарий
Поделиться на другие сайты

почистить папку C:\Documents and Settings\Администратор\Local Settings\Temp\.

 

Hosts сами правили?

Да hosts сам правил, это ни причем

 

voron0ff, выполняем это: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Выполнил все инструкции и получил следующие данные: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

- Закройте/выгрузите все программы кроме Internet Explorer.

Отключите

- ПК от интернета/локальной сети.

 

Пофиксить в HijackThis

R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

ПК перезагрузите.

 

- Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\CMedia\CMedia.dll','');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\CMedia\CMedia.dll');
DeleteFileMask('C:\Documents and Settings\Администратор\Application Data\CMedia', '*.*', true);
DeleteDirectory('C:\Documents and Settings\Администратор\Application Data\CMedia');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

- ПК перезагрузится.

 

- Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

- Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

- Сделайте новые логи.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • KL FC Bot
      Автор KL FC Bot
      Недавно нашему бывшему коллеге пришла подозрительная нотификация от неизвестного ему сервиса GetGhared. Будучи человеком осторожным, он не стал переходить по ссылке, а сразу переслал уведомление нам. Проанализировав письмо, мы выяснили, что это действительно работа мошенников, а судя по статистике наших почтовых защитных решений, сервис для отправки больших файлов GetShared стал использоваться ими достаточно часто. Рассказываем, как выглядит применение GetShared в атаках, зачем злоумышленникам это нужно и как оставаться в безопасности.
      Как выглядит атака при помощи GetShared
      Жертве приходит вполне обычное, совершенно настоящее уведомление от сервиса GetShared, в котором говорится, что пользователю был прислан файл. В письме указаны название и расширение этого файла — например, в случае с атакой на компанию нашего коллеги это был DESIGN LOGO.rar.
      Пример мошеннического письма, распространяемого через уведомление GetShared
      В сопровождающем тексте применяется стандартная фишинговая уловка — мошенники запрашивают цены на что-то, якобы перечисленное в приложении, а для большей убедительности просят уточнить время доставки и условия оплаты.
       
      View the full article
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • KL FC Bot
      Автор KL FC Bot
      В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника компании. Рассказываем, как это работает.
      Пример фишингового QR-кода внутри PDF-файла
       
      View the full article
    • Dad Paul
      Автор Dad Paul
      Вопреки всем предупреждениям и блокировкам, решил скачать читы на PUBG. В итоге-читы так и не получилось поставить,а вирусы получил. Видимых изменений в системе не наблюдаю, но каждые 5-15 минут находит вирусы трояна(разные),лечит\удаляет и всё по новой. Помогите избавиться


      avz_log.txt Addition.txt FRST.txt
×
×
  • Создать...