Перейти к содержанию

smaxxi.biz становится домашней страницей


Waaktaar

Рекомендуемые сообщения

Проблема решена! :) Выражаю свою признательность Вашему форуму. Особая благодарность icotonev и Tiare. Огромное Вам спасибо за оказанную помощь :)

 

Если не сложно, подскажите, пожалуйста, есть ли какой способ убедиться в "чистоте" компутера (т.е. не осталось ли на нём остатков вредоносного фейка)?

P.S. Все использованные для чистки и диагностики программы сносить?

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

 

Сделайте:

 

Ссылка на комментарий
Поделиться на другие сайты

icotonev, выполнил все шаги в том порядке, в котором был написан текст (лог SC-317 прилагается). Отдельно хочу поблагодарить за рекомендации. Хоть и ничего нового для себя не открыл, но, как говорится, повторение - мать учения :)

Кстати, насчёт повторения.. Чего-то мне припоминается недавно обнаруженный Вами, в одном из логов, некий подозрительный файл "DAODx.exe". Я, помнится, тогда нарыл на него немного инфы и даже поделился ею, но так и не получил дальнейших инструкций, решающих его судьбу. Ситуация, конечно, не критична.. но это уже дело принципа :)

 

Tiare, для успешного решения этой проблемы мне всего лишь нужно было прислушиваться к вашим советам и, собственно, выполнять их. Что, в результате, и помогло одержать верх над этим вредоносом :)

checkup.txt

Ссылка на комментарий
Поделиться на другие сайты

Waaktaar,

 

DAODx.exe , еще ссылка DAODx.exe безопасен

 

 

- деинсталлируйте Malwarebytes' Anti-Malware

- обновите Java до актуальной версии

- обновите Adobe Reader до актуальной версии

- обновите антивирус/файервол

Antivirus/Firewall Check:

Antivirus up to date!

 

 

 

 

Ну и напоследок, хвосты подчистим)

 

После создания новой точки восстановления (см. рекомендации после лечения)

 

Скопируйте этот код в блокнот, сохраните под любым именем с расширением .reg

Кликните по файлу и подтвердите добавление в реестр.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Windows Debugger 32"=-

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:ipseс"

 

 

 

 

Лог RSIT повторите для контроля.

Ссылка на комментарий
Поделиться на другие сайты

Tiare, премного благодарен Вам за эти советы; отдельное спасибо за DAODx.exe, теперь хоть спать спокойно буду! :) Эээм.. обновления? Они, конечно, необходимы и я обязательно их сделаю, но в моей ситуации это пока не актуально. А вот антивирь у меня обновляется самостоятельно, причём каждые полчаса. И это довольно странно, что он помечен как "очень старый и давно всеми забытый" )) Что ещё.. Логи я завтра сделаю, после того, как добавлю Ваш код в реестр. Я его скопировал и даже сохранил, но..

 

..я ни секунды не сомневаюсь в Вашей профессиональности, но мне кажется, что в данном коде допущена ошибка: ..\\svchost.exe:*:Enabled:ipseс.. По правде сказать, из меня такой же специалист по кодам, как из камикадзе долгожитель, но, хоть убей, мне кажется, что должно быть pisec.. Не? =)

Изменено пользователем Waaktaar
Ссылка на комментарий
Поделиться на другие сайты

..я ни секунды не сомневаюсь в Вашей профессиональности, но мне кажется, что в данном коде допущена ошибка: ..\\svchost.exe:*:Enabled:ipseс.. По правде сказать, из меня такой же специалист по кодам, как из камикадзе долгожитель, но, хоть убей, мне кажется, что должно быть pisec.. Не? =)

нет. Если боитесь править, можете не делать этого, не критично.

 

 

А вот обновлением уязвимого ПО рекомендую не пренебрегать, большая часть зловредов попадает в систему именно из-за дыр в уязвимом ПО.

Ссылка на комментарий
Поделиться на другие сайты

Официально заявляю: я был неправ! И, в связи с этим, приношу свои извинения.

 

#Prcl_04761: ..сразу же после прочтения предыдущего сообщения мной было возбуждено логическое следование.

- мои познания в области написания кодов определились на ассоциативном уровне. :o

- к возникновению данной ассоциации было причастно имя моего компьютера, очень схожее с предложенным мной вариантом.

- ipsec »» IP Security »» ..набор протоколов для обеспечения защиты данных.. #

 

В заключении хочу поблагодарить Вас за весь данный мне объём информации. Код был успешно добавлен в реестр, следом были сделаны контрольные логи. *вкладывает логи RSIT в сообщение* =)

log.txt

info.txt

Изменено пользователем Waaktaar
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • olegyam
      От olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
    • Ta2i4
      От Ta2i4
      Воспроизвел на браузерах: Yandex Browser 24.10; Google Chrome 121.0.
       
      Шаги для воспроизведения:
       
      1) Открыть страницу "Последние лидеры"
      2) Попробовать покликать по номерам страниц или воспользоваться меню с функционалом перехода к отдельной странице по ее номеру.
      3) Ссылка в адресной строке браузера обновится, но фактически на странице ничего не произойдет - мы останемся на той же странице.
      (переход на нужную страницу произойдет только в том случае, если обновить страницу в браузере / F5)
       

    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • sputnikk
      От sputnikk
      Интересно, когда начнут переводить продукты на х64?
      Среди домашних покупателей лицензий наверно осталось ничтожно мало владельцев систем х86. Вынужденные использовать х86 на домашних компах вероятно предпочитают бесплатные антивирусы из-за отсутствия лишних денег.
    • KL FC Bot
      От KL FC Bot
      Вопреки распространенному мнению о том, что из Сети ничего невозможно удалить, Интернет помнит далеко не всё. В предыдущем посте из этой серии мы рассмотрели аж девять сценариев, в которых вы можете потерять доступ к данным, хранящимся онлайн, и привели подробные инструкции, какую информацию из онлайн-сервисов нужно обязательно (и желательно — быстро) бэкапить на свой компьютер и как это сделать. Сегодня расскажем о том, как удобнее всего сохранять веб-страницы на локальный компьютер, организовывать эти архивы и что делать, если ваш любимый сайт канул в Лету.
      Предположим, вы хотите сохранить статью с рецептом, сформировать библиографический список статей для своей научной работы или даже зафиксировать ту или иную публикацию в Интернете для суда. Все перечисленное публикуется в виде веб-страниц, и страницы эти ненадежны. Захотелось вспомнить музыкальные новости из 2005 года? Будет нелегко — сайт MTV News закрылся вместе со всеми своими статьями. Проверяете ссылки на источники в статьях Википедии? 11% из них уже ведут в никуда, хотя и были рабочими в момент написания статьи в Википедии. В целом «гниение ссылок» — постепенное удаление или переезд онлайн-контента — идет с высокой скоростью. 38% страниц, которые существовали десять лет назад, сегодня уже недоступны. Поэтому, если какую-то веб-страницу и ее содержимое вы считаете важным, есть смысл создать ее резервную копию.
      Как сохранить веб-страницу на компьютер
      Поскольку веб-страница состоит из десятков и сотен файлов, то для ее сохранения придется немного потрудиться. Основные способы сделать это:
      Сохранить только текст в файле HTML. Нажать в браузере «Сохранить веб-страницы» и выбрать вариант «Только HTML». Сохранится лишь текст веб-страницы, без какой-либо графики и красот.
      Сохранить текст и изображения. Соседняя опция «Сохранить веб-страницу целиком» (Web Page, Complete) создаст кроме файла HTML еще и папку с таким же именем, а в ней сохранит все графические элементы, стили и сценарии со страницы. Этот вариант неудобен тем, что на диске образуется много мусора из вспомогательных файлов страницы. Более удобна опция «Сохранить одним файлом» (Webpage, Single File), которая соберет веб-страницу и все ее ресурсы в файл с расширением .mhtml. Он свободно открывается в Chrome и Edge, но в других браузерах с ним могут возникнуть сложности. Эта опция есть не во всех браузерах, но если установить расширение SingleFile (доступно для большинства браузеров), то можно сохранить всю веб-страницу и ее медиаконтент в единый файл HTML, который прекрасно открывается во всех современных браузерах.
       
      View the full article
×
×
  • Создать...