Перейти к содержанию

gangnamgame.net и подозреваю что есть что то еще


Cresis

Рекомендуемые сообщения

Здравствуйте, сегодня после перезапуска ПК открылась консоль, пустая консоль, и после открылся Google Chrome с сайтом gangnamgame.net. 

Теперь стал сомневаться в своем антивирусе. Консоль давно открывалась, ган гнам только сегодня открылся. Подозреваю что заражен несколькими вирусами.

Сделал проверку AutoLogger, по началу скачал обычную версию, но она сработала некорректно, так как вирус блокирует чистящие ПО(Ccleaner, regedit) и прочие ...

Потом скачал другую версию и все получилось. Приложил архив с логами.

Спасибо всем кто откликнется. 


В общем, выполнил скрипт из прошлых таких же тем

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('
HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('
HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteREpair(9);
RebootWindows(false);
end.

 

Перезапустился, сайт опять вылез, но есть и плюс, смог открыть Ccleaner, проверился.

Удалил антивирус(Avast Free), поставил нормальный.

Проверился им, применил все исправления, перезагрузился.

Сайт больше не открывает но CMD открылся.

Сделал новую проверку AutoLogger'ом

CollectionLog-2015.09.15-23.30.zip

CollectionLog-2015.09.16-00.21.zip

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

 



O4 - HKLM\..\Run: [CMD] cmd.exe /c start http://gangnamgame.org && exit
 

 

Ссылка на комментарий
Поделиться на другие сайты

 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 

O4 - HKLM\..\Run: [CMD] cmd.exe /c start http://gangnamgame.org && exit
 

 

 

Не могу найти этой строчки.

Cmd все ровно открывается при запуске.

Изменено пользователем Cresis
Ссылка на комментарий
Поделиться на другие сайты

Не надо было выполнять чужие скрипты. Исказили логи своими действиями. 

 

 

  1. Скачайте Universal Virus Sniffer (uVS)

Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

!!!Внимание.
Если у вас установлены архиваторы
WinRAR
или
7-Zip
, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.

!!! Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
"Да"
.

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Cmd все ровно открывается при запуске.

Открывается браузер при запуске или только командная строка?

 

Браузер перестал открываться, а командная строка осталась. Причем замечу, командная строка на много раньше стала открываться, месяца 2 назад. 

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего ваш китайский антивирус и вызывает командную строку. Вообще ничего страшного в том, что она открывается на несколько секунд нет. 

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего ваш китайский антивирус и вызывает командную строку. Вообще ничего страшного в том, что она открывается на несколько секунд нет. 

Антивирус поставил буквально позавчера. Посмотрел рейтинги 2015 года, снес свой Avast и поставил этот... Консоль еще раньше начала открываться...

Я Вас понял. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • pulivilizator
      От pulivilizator
      Сами выставляются DNS сервера. Началось, как я думаю, после взлома офиса KMSом, DrWeb, Kaspersky и Защитник Windows ничего не находят. В HackJackThis нашел эти адреса, но после удаления они появляются снова. Пробовал сбрасывать TCP IP, переустанавливать драйвера, не помогает. При подключении напрямую к компьютеру интернета, а не через роутер DNS сервера сами не устанавливаются, но проблема не исчезает, и в HackJackThis продолжают появляться после удаления.


      CollectionLog-2022.12.20-22.39.zip
    • Frukt
      От Frukt
      Вероятно перед выходными подхватили вирус. В понедельник с утра обнаружили множество зашифрованных файлов с расширением .UCDmTM5Uk. Создана копия системы до всех действий. Просканировали систему с помощью Cureit - была обнаружена угроза (объект - advanced_port_scanner.exe , угроза - Tool.Scanner.16). Угроза запакована в архив с паролем(не прикреплено к обращению). Угроза была удалена средствами Cureit. Логи через FarBar удалось получить только из безопасного режима.
      Возможно вернуть систему в изначальное зараженное состояние.
      Бекапа к сожалению актуального нет=( Уповаю на вашу помощь.
      PS: Заранее благодарен за любой ответ.
      Addition.txt FRST.txt Новая папка.zip
×
×
  • Создать...