Перейти к содержанию

Рекомендуемые сообщения

Запускается сайт Smartinf.ru без моего ведома, хотя стартовым является Яндекс. Много что делал, выполнял скрипт с помощью программы avz4. Выдергивал из папок и всё напрасно. Запускал антивирус, без изменений. Вот что прочитал про данный сайт: Smartinf.ru категорирован как угонщик браузера. В последнее время есть много случаев, когда потребители компьютеров жалуются на проблемы с всплывающими рекламами, постоянное перенаправление к незнакомым веб-страницам, изменение настроек браузера. Все они вызваны наличием Smartinf.ru на браузере потребителя. Если случится так, что этот нарушитель прикрепится к вашему браузеру, то лучшее, что вы сможете сделать, это полностью деинсталлировать Smartinf.ru с системы. В случае, если у вас есть подобная добавка для браузера, рекомендуется также проверить систему для тайно проникнувших вирусов и инфицированных файлов. 2.Также, как и все угонщики, Smartinf.ru ставит себе целью взять полный контроль над браузером потребителя. Это делается, для того, чтобы контролировать веб-трафик потребителя и перенаправлять его интернет сессии с спонсируемым сайтам. Угонщик связан с множеством веб-страниц, принадлежащих третьим лицам. Он готов сделать все возможное для того, чтобы перенаправить больше потребителей к ним, так как за это ему и платят. В целях получения больше денег, Smartinf.ru вообще не проверяет репутацию, намерения и содержание страниц, к которым перенаправляет своих потребителей. В результате неожиданных и не контролированных переадресаций, потребители могут оказаться на веб-страницах, которые не безопасны. Известно, что эти сайты не просто ненадежны, а может оказаться, что у них еще и преступные намерения. Известно, что подобные онлайн сессии, которые небезопасны, часто используются хакерами с целью привлечь своих жертв к своим инфицированным сайтам и закачать вирусы на их компьютеры, без возможности потребителей защитить свои компьютеры или файлы. Таким образом cryptolockers, rogueware, троянские кони и другие серьезные компьютерные злоумышленники могут успеть инфицировать определенный компьютер и украсть информацию и деньги их потребителей.

Другой прием, который может заставить потребителей разрешить использование добавки на своих браузерах, это то, что она изменяет стартовую страницу и поисковик по умолчанию. В результате этого, когда потребитель запускает браузер, загружается веб-сайт, связанный с Smartinf.ru. Это первый признак, что на браузере была установлена добавка Smartinf.ru. После этого, когда потребитель введет ключевые слова и попытается осуществить поиск в интернете, конечные результаты генерируются сомнительной новой поисковой системой. В начале списка результатов есть множество спонсируемых ссылок. Возможно, что большинство из них, или даже все они не имеют никакой связи с первоначальным поиском потребителя. Несмотря на это, если потребитель обманут и нажмет на какую-нибудь из этих ссылок, он немедленно перенаправляется к неизвестной интернет странице, которая может попытаться промотировать подозрительный софтвер или потенциально нежелательные программы. В некоторых случаях вирусы, спрятанные на неизвестном сайте, могут автоматически передаваться на компьютер потребителя, даже не спрашивая разрешение у потребителя и не уведомляя о серьезной угрозе, которой они несут. 3-РИСК---Нет никакого сомнения, что пока угонщик Smartinf.ru прикреплен к вашему браузеру и контролирует ваши веб-сессии, существует потенциальный риск для вашего компьютера от инфицирования зловредными и опасными вирусами. Более того, даже если каким-то образом вам удастся защитить ваш компьютер от атак компьютерных инфекций, Smartinf.ru будет продолжать следить все ваши веб-сессии и будет записывать историю посещенных вами страниц. Также, он может собирать другие личные и конфиденциальные данные и оповестить их неизвестным и ненадежным третьим сторонам. Вот почему нежелательно использовать добавку Smartinf.ru на вашем браузере, а даже наоборот. Удаление злоумышленника сильно рекомендовано.

Подскажите как быть? Антивирус всегда Ваш активен.
Ссылка на сообщение
Поделиться на другие сайты

@Иван Ермаков,  вам сюда https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

У вас какой антивирус установлен? Напишите полное название.

Ссылка на сообщение
Поделиться на другие сайты

Вам повезло, что запуская скрипты AVZ написанные не для вас вы не убили систему. Переходите по ссылке выше и выполняйте распоряжения специалистов. Антивирус какой версии у вас стоял?

Ссылка на сообщение
Поделиться на другие сайты

Сообщение от модератора "Mark D. Pearlstone"
Тема перемещена из раздела "Помощь по продуктам Лаборатории Касперского"
Иван Ермаков, выполните порядок оформления запроса о помощи
Ссылка на сообщение
Поделиться на другие сайты

@Иван Ермаков,  вам сюда https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

У вас какой антивирус установлен? Напишите полное название.

Установлен Касперский Анти-Вирус

Вам повезло, что запуская скрипты AVZ написанные не для вас вы не убили систему. Переходите по ссылке выше и выполняйте распоряжения специалистов. Антивирус какой версии у вас стоял?

Здравствуйте!

 

Для того, чтобы помочь решить эту проблему, нам потребуется некоторая информация. Пожалуйста, уделите несколько минут и проделайте следующее:

 

1. Пришлите архив расширений браузера. Для этого нажмите на иконку «Мой компьютер» и в адресную строку проводника скопируйте адрес

%USERPROFILE%\AppData\Local\Yandex\YandexBrowser\User Data\Default\

затем нажмите Enter. В открывшемся каталоге найдите папку «Extensions», заархивируйте её и перешлите архив нам.

 

2. Затем скачайте антивирусную утилиту AVZ по ссылке http://z-oleg.com/avz4.zip . Обязательно распакуйте скаченный архив и из распакованной папки запустите файл avz.exe. Обновите базы данных программы (Файл - Обновление баз - Пуск). Выберите в меню Файл - Стандартные скрипты, в открывшемся окне поставьте галочку в п.2 (Скрипт сбора информации для раздела "Помогите" virusinfo.info), после чего нажмите на кнопку "Выполнить отмеченные скрипты". После окончания сканирования в папке с программой AVZ появится папка LOG, в которой будет лежать архив virusinfo_syscheck.zip. Перешлите нам этот архив.

 

3. Также:

 

1. Скачайте антивирусную утилиту HiJackThis по ссылке http://www.trendmicro.com/ftp/products/hijackthis/HijackThis.exe .

2. Скачав программу, запустите ее и нажмите на кнопку Scan.

3. После того, как программа выполнит сканирование, нажмите на кнопку Save log и сохраните файл hijackthis.log на жесткий диск, например, на Рабочий стол.

4. Отправьте этот файл нам. Как на счёт таких советов от модераторов Яндекс

Ссылка на сообщение
Поделиться на другие сайты

Строгое предупреждение от модератора thyrex
Если в следующем сообщении не будет логов, тема будет закрыта
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Sokolov_
      От Sokolov_
      Приветствую. С недавних пор начались дикие фризы во всех приложениях, даже в самой ОС.

      Фризы при расширении окон (очень повышена резкость, оставляют след. Можно сравнить как, например, быстро передвигаемый курсор по экрану. Так же, при этом нередко наблюдаются повышенные частоты ЦП и ГП)

      Микрофризы при скроллинге в браузере и во всех приложениях (листаешь-листаешь (и даже когда не листаешь а двигаешься с места:D ), и тут бац, микрофриз. Будто до 0 фпс упало на 1 секунду, а потом все назад вернулось.
                — Что касательно других приложений - суть такая же. - Раскрываешь вкладку, и будто кадры в ноль опускаются.)

      Перепроверил ПК всеми антивирусами, делал восстановление, /sfc scannow и /dism online restore - все в пустую. Ничего из этого не помогает. Все драйверы обновлял сегодня.

      Гуру ПК, помогите пожалуйста

      Характеристики:
      Windows 11 23H2
      Nvidia RTX 4060Ti
      16GB DDR5 5200
      MSI SPATIUM 1TB
       
    • Алексей 1978
      От Алексей 1978
      Здравствуйте.
       
      Стоит задача блокировки всех приложений, предоставляющих возможность управления извне через интернет, в частности, программа Anydesk. 
      Столкнулся с проблемой невозможности заблокировать запуск скачанного exe средствами контроля приложений в политике через Endpoint Security на предприятии.
       
      По инструкции - создаю категорию программ, или вручную, или из "Исполняемые файлы", критерий по сертификату, по имени файла, по описанию программы, перепробовал любые варианты. В политике - добавляю категорию, режим - список запрещённых, запретить всем пользователям. Жму применить и проверяю результат применения политики. Программа запускается. Принтскрин с настройками прилагаю.
       
      Я пробовал и другие exe, не Anydesk. То есть, механизм не работает в принципе. Раньше  всё-таки это работало несколько лет, с какого-то момента - блокировка снялась и программы стали запускаться. Проблема и на старых компьютерах и на свеженастроенных.  Может это как-то на типе лицензии завязано, подскажите, что можно сделать.
       
      Конфигурация: сервер KSC 14.1 (стоял 11 - специально обновил до 14.1) Клиент - Windows 11 23H2 (на Windows 7 тоже пропускает запуск), KES 12.4.0.467, агент администрирования KES 14.2.0.26967 

    • Annatvenn
      От Annatvenn
      Заметил странный трафик исходящий от разных приложений, при детальном изучении пакетов и адресов, выяснил что это что то вроде парсинга сайтов на предмет уязвимостей или брута, адреса чаще всего ведут на формы авторизаций разных сайтов и тому подобное.
      Запросы шли от всех запущенных браузеров. 
      обнаружил проблему после запуска приложения Fiddler Classic, из-за того что не настроил сертификат (вроде бы я так это понимаю) и просто весь трафик начал блокироваться спам пошел с удвоенной силой и я его заметил, возможно особенность работы вируса, насколько могу судить он перебирает порты если не удалось установить соединение.
      После закрытия процессов всех браузеров спам начал идти через процесс SearchApp

      Через данное приложение спам уходит партиями каждый раз когда я нажимаю на поиск в строке поиска windows.

      CollectionLog-2024.04.06-02.26.zip
    • Denisqq
      От Denisqq
      Это вирус? И как это лечить? В диспетчере не показывается, только в Process Hacker
    • Max132
      От Max132
      Подскажите,как мне ограничить одному из пользователей в управляемых устройствах, который принадлежит к определённой группе устройств, доступ к ресурсам. Условно вк, ютуб или твич? Мне бы просто закрыть возможность входа на сайты, чтоб не лазили)) вчера было мало времени, не успел разобраться.понял что делается через редактор политик.
×
×
  • Создать...