Перейти к содержанию

вирус открывает сам сайты


Юльчатай

Рекомендуемые сообщения

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{07A56F2D-01BF-4E8D-88F7-7691B2C1CB93}: NameServer = 5.199.140.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D65AE72-F654-40F8-BA7E-0963846CFAED}: NameServer = 5.199.140.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{53C375DE-D9F2-45BE-A159-46EF8A4C6B93}: NameServer = 5.199.140.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 5.199.140.180
O17 - HKLM\System\CS1\Services\Tcpip\..\{07A56F2D-01BF-4E8D-88F7-7691B2C1CB93}: NameServer = 5.199.140.180
O17 - HKLM\System\CS2\Services\Tcpip\..\{07A56F2D-01BF-4E8D-88F7-7691B2C1CB93}: NameServer = 5.199.140.180

Сделайте новые логи RSIT

Ссылка на комментарий
Поделиться на другие сайты

найдите все ярлыки запуска Оперы и в их свойствах исправьте

"C:\Program Files (x86)\Opera\opera.exe" http://home.webalta.ru/?new

на

"C:\Program Files (x86)\Opera\opera.exe"

 

что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

в свойствах стоит C:\Program Files (x86)\Opera\opera.exe. я на всякий случай опять вставила.

появилась новая проблема: каждый раз меняет стартовую страницу на рекламный сайт, хотя я удаляю ссылку на сайт.

сама по себе реклама уже не выскакивает

Ссылка на комментарий
Поделиться на другие сайты

Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.

Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)

Перезагрузите компьютер.

Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

 

Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

 

Сделайте лог полного сканирования MBAM

Изменено пользователем миднайт
Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Сообщение от модератора Mark D. Pearlstone
Одно из сообщений перенесено в новую тему http://forum.kasperskyclub.ru/index.php?showtopic=44762
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Михаил Ш.
      Автор Михаил Ш.
      Обнаружил у себя в кэше на сервере подозрительные записи.
      KES стоит, подозрительной активности не наблюдаю, так что вроде бы сервер в порядке.
      Но данных по сайту в интернете нет.
      Главная страница это явно инжектор скриптов, что в таком виде как сейчас явно намекает на нелегитимное использование.
      Возможно из KSN можно получить больше полезной информации? и в случае подтверждения опасений внести в базу.
       
      Имена:
      tonzz3.ru
      hit.tonzz3.ru
      hitcrypt.tonzz3.ru
       
      P.S. не нашёл подходящей темы и выбрал текущую. Помощь с сервером не нужна.
      Сообщение от модератора kmscom тема перемещена из раздела Помощь в удалении вирусов
    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
    • Alhena
      Автор Alhena
      Добрый день. Вчера во время игры (был открыт браузер Google), т.е я в данный момент играли и свернула игру. Заметила что покраснела иконка Кis. ОБыл обнаружен скрипт какого то трояна и архивы с адресом в гугле, все удалила, троян вылечился.  Но сейчас периодически открывается в браузере страница Crosspilot.io с предложением поставитьк какое то расширение для оперы в гугл. Может кто сталкивался и как с этим бороться? Пока поставила тот сайт в блокировку. Не знаю поможет ли.
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
×
×
  • Создать...