Перейти к содержанию

gangnamgame.net и подозреваю что есть что то еще


Рекомендуемые сообщения

Здравствуйте, сегодня после перезапуска ПК открылась консоль, пустая консоль, и после открылся Google Chrome с сайтом gangnamgame.net. 

Теперь стал сомневаться в своем антивирусе. Консоль давно открывалась, ган гнам только сегодня открылся. Подозреваю что заражен несколькими вирусами.

Сделал проверку AutoLogger, по началу скачал обычную версию, но она сработала некорректно, так как вирус блокирует чистящие ПО(Ccleaner, regedit) и прочие ...

Потом скачал другую версию и все получилось. Приложил архив с логами.

Спасибо всем кто откликнется. 


В общем, выполнил скрипт из прошлых таких же тем

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('
HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('
HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteREpair(9);
RebootWindows(false);
end.

 

Перезапустился, сайт опять вылез, но есть и плюс, смог открыть Ccleaner, проверился.

Удалил антивирус(Avast Free), поставил нормальный.

Проверился им, применил все исправления, перезагрузился.

Сайт больше не открывает но CMD открылся.

Сделал новую проверку AutoLogger'ом

CollectionLog-2015.09.15-23.30.zip

CollectionLog-2015.09.16-00.21.zip

Ссылка на сообщение
Поделиться на другие сайты
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

 



O4 - HKLM\..\Run: [CMD] cmd.exe /c start http://gangnamgame.org && exit
 

 

Ссылка на сообщение
Поделиться на другие сайты

 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 

O4 - HKLM\..\Run: [CMD] cmd.exe /c start http://gangnamgame.org && exit
 

 

 

Не могу найти этой строчки.

Cmd все ровно открывается при запуске.

Изменено пользователем Cresis
Ссылка на сообщение
Поделиться на другие сайты
Не надо было выполнять чужие скрипты. Исказили логи своими действиями. 

 

 

  1. Скачайте Universal Virus Sniffer (uVS)

Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

!!!Внимание.
Если у вас установлены архиваторы
WinRAR
или
7-Zip
, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.

!!! Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
"Да"
.

Ссылка на сообщение
Поделиться на другие сайты

 

 

 

Cmd все ровно открывается при запуске.

Открывается браузер при запуске или только командная строка?

 

Браузер перестал открываться, а командная строка осталась. Причем замечу, командная строка на много раньше стала открываться, месяца 2 назад. 

Ссылка на сообщение
Поделиться на другие сайты

Скорее всего ваш китайский антивирус и вызывает командную строку. Вообще ничего страшного в том, что она открывается на несколько секунд нет. 

Ссылка на сообщение
Поделиться на другие сайты

Скорее всего ваш китайский антивирус и вызывает командную строку. Вообще ничего страшного в том, что она открывается на несколько секунд нет. 

Антивирус поставил буквально позавчера. Посмотрел рейтинги 2015 года, снес свой Avast и поставил этот... Консоль еще раньше начала открываться...

Я Вас понял. Спасибо.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Тарас Филиппов
      От Тарас Филиппов
      При попытке скачать что-либо или открыть системное приложение типо консоли и реестра от имени администратора вылезает вот такая ошибка, вирусов предположительно нет, пытался скачать Касперский но вылезла та-же ошибка и текст якобы мне не хватает прав администратора, если нужно больше подробностей, можете ознакомиться с данной темой: https://otvet.mail.ru/answer/2025789185/cid-352860369/


    • Maksat
      От Maksat
      Добрый день! Коллеги, помогите пожалуйста решить такую проблему. 
      Есть критичный ПК, на котором работает специфический софт. На ПК установлен Kaspersky endpoint security 11.10. 
      Проблема заключается в том, что KES блокирует USB. И парадокс заключается в том, что на ПК отсутствует агент администрирования. То ест, продукт KES не управляем посредством Kaspersky security center. Кроме того на ПК отсутствует сеть. Одним словом я не могу скопировать на указанный ПК агент агент администрирования, что бы продукт каспера стал управляемым. При удалении Каспера не подходит не один пароль, кторый когда либо имелся в организации. Я не могу так же скопировать туда утилиту для сброса пароля KLAPR https://support.kaspersky.ru/common/settings/14674#block4/.  
      Попробовал сделать:
       
       Запустить через безопасный режим (+admin) ·      
      Перейти в ветку реестра:
      o   Для 64-битных ОС: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\KES*\settings ·       Найти параметр EnablePswrdProtect и исправить значение 1 на 0
      ·       Удалить значение параметра OPEP
      ·       Перезагрузить компьютер в обычном режиме  
      Не помогло. Как мне удалить каспера если он не принимает наши пароли?  Или как мне обойти блокировку УСБ который делает каспер?  Вендор специфического софта отказывается переустановить ОС на ПК, так как проблема на стороне касперского.   
    • qpuhahcuct
      От qpuhahcuct
      Добрый день.
      Требуется помощь. KES попросил обновиться до версии 11.11. Обновились. Потом начало увеличиваться число пк с отключенной защитой. Обратно она не включается (пишет что программа не корректно работает или что-то типа того) Оказывается, что каспера уже две версии на некоторых пк (11.10 и 11.11). При создании задачи удаления на выбор есть вариант удаления только версии 11.11. И после запуска этой задачи есть два исхода😀
      Вариант 1.
      Задача завершается успешно. Но удаляется только версия 11.11. Версия 11.10 остаётся на пк. Повторный запуск задачи ничего не делает. Пишет что успешно удалено. Если заходить на клиентский пк и руками удалять через "Установка\удаление", то кнопка удалить не активна. Если опять запускать инсталляцию каспера через KSC, то задача завершается успехом практически моментально.
      Запуск утилиты удаления (kavremvr) даже в безопасном режиме ничего не даёт. Пишет что всё тип-топ, я всё удалил😀 Но после этого через KSC всё-таки устанавливается антивирус. И их остаётся две версии.
      Вариант 2.
      Практически всё тоже самое, только при повторном запуске задачи удаления выдаёт ошибку 1605. Утилита так же ничего не удаляет. Но может вообще слететь с катушек. Антивирус удалит, но политики сохранит и будет блокировать вообще всё. От юсб до сетевой карты(хотя в политиках только блок юсб). Этот момент вообще не победил. Только переустановка системы.
      Мне кажется версия 11.10 не удаляется так как когда создаёшь задачу удаления, то в списке продуктов нет KES 11.10, только 11.11. Ну это чисто моё предположение.
      Вопрос)) Как удалить версию 11.10 или как добавить в список на удаление эту версию?


    • Magda
      От Magda
      Доброго времени
       
      Подскажите ,пожалуйста , этот exe-шный файл вирусный или это такая   чья то сборка?
       

    • Maxim2022
      От Maxim2022
      День добрый, не нашел информации о принципе поражения данным зловредом, инетерсует куда что он прописывает и как удалить точно его ошметки из системы, спасибо.
×
×
  • Создать...