Перейти к содержанию

Вирус или скрипт.


Станислав Усманов

Рекомендуемые сообщения

Недавно скачал файл в интернете, запустил и получил полный набор. Рекламщик в браузер, пароли ушли и тп. Я конечно дурак ибо ясно было, что файл небезопасный. Но антивирус не только не нашел опасности, но и назвал этот файл доверенным, а так же имеющим цифровую подпись.

Я чего-то не понимаю, или цифровая подпись в KSN теперь не гарантия безопасности?

Пользуюсь Касперским 10 лет и первый раз такой прокол вышел.

CollectionLog-2016.05.11-21.53.zip

Изменено пользователем Станислав Усманов
Ссылка на комментарий
Поделиться на другие сайты

Лог с помощью указанной программы сделал. У меня и архив есть этот зараженный, но его не получается загрузить.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
OPR Extension: (Quick Searcher) - C:\Users\FEN\AppData\Roaming\Opera Software\Opera Stable\Extensions\acoiihnnfofnpbnofdcgcapbjlcopifa [2016-05-11]
R2 HomePageDefender Service; C:\Program Files (x86)\HomePageDefender\HpDefSrv.exe [322160 2016-05-06] ()
2016-05-11 15:59 - 2016-05-11 15:59 - 00000000 ____D C:\Program Files (x86)\HomePageDefender
C:\Users\FEN\AppData\Local\Temp\AmigoDistrib.exe
C:\Users\FEN\AppData\Local\Temp\husavsyaier.ru_RU.exe
Task: {08D43716-4153-483A-BCD4-1A8AB508718C} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION
Task: {09340404-88CB-4EEA-B91E-E436AF9B6EEB} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {1FC14120-E078-419F-B53F-30C1108B9DE7} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {3E93BDD3-337B-4A48-B1AD-D9B9594E7F02} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
Task: {5717941F-5CAF-486F-A404-E12B983E03E1} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {7EAEB898-5278-4B1E-A3C8-6C11A2E7F785} - \Microsoft\Windows\Setup\gwx\rundetector -> No File <==== ATTENTION
Task: {9F908C95-D8D0-4497-859E-10116A447367} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {A6BB8CEB-1449-48BE-9FAE-4B58A4619ECF} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {ADBAD282-95D0-40B8-86F0-6B37B9AD81A0} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {C8CCC04E-DC01-421A-BDD3-02525F20ED61} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {D1A8B534-8086-405F-802C-5A98BB017673} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {D1C83FB1-7B6A-464C-A0EF-0EDE0F41ABF6} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {DFC84980-EE85-4CB7-813D-3131ED412FAD} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
Task: {E11C8D99-E5F5-4DF0-A709-B5DA1223E1FD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Готово.
PS Кажется что-то изменилось. Теперь браузер мне предлагает скачать какой-то файл на 300 кб, вместо демонстрации рекламной странички.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

У меня всего одно включенное расширение, от лаборатори касперского, оно само включается при запуске.

Кстати посмотрел этот файл, похоже это экзешник от фрифокса, размер файла совпадает и лиса нарисована. Только не ясно, откуда и зачем он скачивается. 

Ссылка на комментарий
Поделиться на другие сайты

Вижу у Вас еще и

FF Extension: TinEye Reverse Image Search - C:\Users\FEN\AppData\Roaming\Mozilla\Firefox\Profiles\67f8ir3p.default-1462965190711\extensions\tineye@ideeinc.com.xpi [2016-05-11]

 

Ссылка на комментарий
Поделиться на другие сайты

TinEye на текущий момент отключен.

На всякий случай скрин приложу, мне кажется это какая-то мелкая проблема после лечения, а не действие вируса.

 

PS касперский очнулся, теперь он считает файл легальной рекламной программой, которая может нанести вред, а не полностью легальной. Наверное не зря послал файл в лабораторию.

Документ Microsoft Word.docx

Изменено пользователем Станислав Усманов
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ТЕМА 7
      От ТЕМА 7
      Зравствуйте.
      Мне посоветовли сделать из ХТМЛ скрипт, чтобы уменьшить нагрузку. Я ничего в этом пока не понимаю(самоучка). В инете посмотрел ни чего дельного не нашел. Не могли бы посоветывать, что нибудь, лучше с видео(для наглядности)?
      За ранее, спасибо.
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
    • Mr. Denp
      От Mr. Denp
      Добрый день!
       
      Уже как несколько месяцев сижу с пойманными вирусами. Первый появился: HEUR:Trojan.Multi.GenBadur.genw - Касперский пытается устранить, но безуспешно.
      Процесс лечения заканчивается следующей ошибкой:

       
      Происходит перезагрузка компьютера, затем очередная автоматическая проверка компьютера Касперским, и троян снова появляется с предложением удаления.
      И так по кругу. 
      Вирус находится в системной памяти.
       
      Второй - HEUR:Trojan.Script.Generic появился сравнительно недавно, после удаления Касперским, он также появляется заново.
       
      Большая просьба помочь решить проблему. Насколько это опасно? Можно ли что-то сделать?
      Склонялся к варианту переустановки винды, но потеря файлов и головная боль с повторной установкой всего напрягает.
       
      Винда официальная. Единственная причины возникновения, которая приходит на ум - это торрент.
       
      Заранее благодарен!
       
×
×
  • Создать...