Перейти к содержанию

internetloading(точка)com


Problem666

Рекомендуемые сообщения

После скачивания программы постоянно выкидывает на сайт internetloading который затем уже выкидывает на рекламные сайты к примеру ВУЛКАН или суперлотс. Может ли кто помочь? (Следовал этой инструкции https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]).


И по-моему такая проблема только в Firefox

CollectionLog-2016.11.12-11.16.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,


AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); 
 StopService('Ghostery Storage Server');
 DeleteService('Ghostery Storage Server');
 QuarantineFile('Ghostery Storage Server.sys','');
 QuarantineFile('C:\WINDOWS\system32\config\systemprofile\AppData\Local\Strongla','');
 QuarantineFile('C:\Users\KIRILL\AppData\Roaming\Sony\googleupd.exe','');
 QuarantineFile('C:\Users\KIRILL\AppData\Roaming\Browsers\exe.resworb.bat','');
 QuarantineFile('C:\Users\KIRILL\AppData\Local\Microsoft\Extensions\extsetup.exe','');
 QuarantineFile('C:\ProgramData\Microsoft\Adobe\Flash Player\42655DCB-63A6-470A-A919-1F7DC8E65C2F\0AB5B624-1F15-4725-AA73-3C44DF57699A.exe','');
 QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','');
 QuarantineFile('C:\Program Files (x86)\Common Files\AppDownloads\BFB0CF03-C45B-49B3-98B9-4BD4E003AEDF.exe','');
 ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\SafeBrowser" /F', 0, 15000, true);   
 ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\KRBUUS\KRB Updater Utility Service" /F', 0, 15000, true);  
 ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\extsetup" /F', 0, 15000, true);  
 ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\ABFB0CF03-C45B-49B3-98B9-4BD4E003AEDF" /F', 0, 15000, true);  
 ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\A42655DCB-63A6-470A-A919-1F7DC8E65C2F" /F', 0, 15000, true);  
 ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\42655DCB-63A6-470A-A919-1F7DC8E65C2F" /F', 0, 15000, true);  
 ExecuteFile('schtasks.exe', '/delete /TN "InternetC" /F', 0, 15000, true);  
 ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateTaskUserS-1-5-21-1970835742GUI" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "downlohd" /F', 0, 15000, true);   
 DeleteFile('C:\WINDOWS\system32\config\systemprofile\AppData\Local\Strongla','32');
 DeleteFile('C:\Users\KIRILL\AppData\Roaming\Sony\googleupd.exe','32');
 DeleteFile('C:\Users\KIRILL\AppData\Roaming\Browsers\exe.resworb.bat','32');
 DeleteFile('C:\Users\KIRILL\AppData\Local\Microsoft\Extensions\extsetup.exe','32');
 DeleteFile('C:\ProgramData\Microsoft\Adobe\Flash Player\42655DCB-63A6-470A-A919-1F7DC8E65C2F\0AB5B624-1F15-4725-AA73-3C44DF57699A.exe','32');
 DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','32');
 DeleteFile('C:\Program Files (x86)\Common Files\AppDownloads\BFB0CF03-C45B-49B3-98B9-4BD4E003AEDF.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в AVZ:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)



  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log из каталога AutoLogger на ClearLNK как показано на рисунке

    move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

    - Подготовьте лог AdwCleaner и приложите его в теме.
Ссылка на комментарий
Поделиться на другие сайты

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.

1. В заголовке письма напишите "Запрос на исследование вредоносного файла".

2. В письме напишите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина и нажмите "Отправить"

4. Полученный ответ сообщите здесь (с указанием номера KLAN)

 



Ответ от newvirus@kaspersky.com сообщу как только придет письмо

 

 

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

 

quarantine.zip

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского

 

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

 

Номер KLAN [KLAN-5326869488]

AdwCleanerS0.txt

ClearLNK-12.11.2016_12-01.log

Изменено пользователем SQ
убрал чрезмерное цитирование
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Большое спасибо за помощь!!!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArturReich
      От ArturReich
      При печатании в адресной строке rutor. info касперский выдает уведомление

      Event: Download denied
      User: *****
      User type: Active user
      Application name: chrome.exe
      Application path: C:\Program Files\Google\Chrome\Application
      Component: Web Anti-Virus
      Result description: Blocked
      Type: Probability of unauthorized software download
      Name: https://absoluteroute.com/bens/vinos.js?24105&u=null&a=0.886807717754271
      Threat level: High

      Или при заходе на сам сайт начинает мигать страница(загружаются и выгружаются скрипты как я понял) и Касперский выдает такой же репорт
      Проверял Adw-шкой - 0
      Проверил FRST - понял что там есть расширение у меня в хроме, которого на самом-то деле у меня нет, но как правильно fix написать я не знаю, как я понимаю нужно только его удалить и все будет отлично.

      Удивительно как эта хрень попала на мой комп, хотя у меня стоит лицензионный касперский, по ходу Хром уж очень дырявый

      Буду благодарен за помощь!
      FRST.txt Addition.txt
    • Almanir
      От Almanir
      Добрый день!
      Может кто сталкивался с проблемой - вирус это может быть или что...
      Ставлю Win10, все прекрасно работает несколько дней, затем при очередном включении ПК, после загрузки ОС при запуске любого приложения выскакивает ошибка "Точка входа в процедуру  __std_terminate не найдена в библиотеке DLL C:\windows\System32\gdi32full.dll (также еще combase.dll, SHELL32.dll, ole32.dll). Причем некоторые программы все-таки запускаются, но их крайне мало. Все антивирусы, в т.ч. скачиваемые cureit и kvrt не запускаются, и аутологгер тоже. 
      Пытаюсь зарегистрировать файл через regsvr32.exe - говорит "успешное выполнение", при этом ничего не меняется. Проверка диска и целостности системных файлов ничего не выявляет, говорит все хорошо. Стоят все VC++ пакеты. 
      Переустанавливаю винду, все начинает работать, прогоняю все диски через касперского и др.веб - вирусов нет. 
      Все прекрасно работает от 1 до даже полутора недель - ничего нового принципиально не качаю, но потом при одном из включений ПК возникает аналогичная ситуация. Набор DLL-ок , на которые ругается - один и тот же (выше перечислен). Список ПО, которое запускается в такой ситуации - также статичен. Например, epic game store работает, работают браузеры, ну и некоторые другие программы. 
      Куда можно копнуть, на что посмотреть? Где может быть косяк?
      Проблема появилась после смены материнской платы + процессора + видеокарты. Но сомневаюсь что в этом дело. 
      Заранее благодарю!
    • Evandro
      От Evandro
      Existe alguma solução para esta infecção de extensão .wbxd? Já faz 2 anos que fui contaminado por esse Ransomware e até o momento não consegui uma solução. 
×
×
  • Создать...