Перейти к содержанию

Домашняя страница Internet Explorer изменена


Рекомендуемые сообщения

При запуске Internet Explorer вместо домашней страницы открывается :"http://iednserror.info/ie6/en.php?id=77000534" и при создании новой вкладки открывается эта же страница.

 

Сообщение от модератора Ell
Тема перемещена

hijackthis.rar

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Попробую ответить.

C:\Program Files\Nero\Nero 7\Nero Vision\VCDLib.dll запаковать в архив с паролем Infected и отправить на newvirus@kaspersky.com с указанием пароля в тексте письма.

 

А по вкладкам:

Идем Сервис-Свойства обозревателя. В появившемся окне нажимаем кнопку "пустая" как на рисунке.

d98faaf09ba5t.jpg

 

Возможно меня кто-то дополнит...

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипты в AVZ в следующем порядке:

1.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\wscmp.dll','');
QuarantineFile('C:\Program Files\Common Files\System\clx_sys.dat','');
QuarantineFile('C:\Program Files\Common Files\System\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\drive\calling.com','');
QuarantineFile('C:\WINDOWS\system32\cfeffecbe.dll','');
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\update.exe','');
QuarantineFile('c:\windows\winself.exe','');
DeleteFile('c:\windows\winself.exe');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\update.exe');
DeleteFile('C:\WINDOWS\system32\cfeffecbe.dll');
DeleteFile('C:\WINDOWS\system32\drive\calling.com');
DeleteFile('C:\Program Files\Common Files\System\svchost.exe');
DeleteFile('C:\Program Files\Common Files\System\clx_sys.dat');
DeleteFile('C:\WINDOWS\system32\wscmp.dll');  
BC_ImportALL;
BC_DeleteSvc('MsSecurity1.209.4');
BC_DeleteSvc('bDMusicb');	 
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

2.

begin
CreateQurantineArchive(GetAVZDirectory+'virus.zip');
end.

Пофиксите в HijackThis

F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\System\svchost.exe"
O2 - BHO: (no name) - {B9FDFCEA-2BDD-11DD-8E7B-6C4856D89593} - C:\Program Files\Common Files\System\clx_sys.dat
O3 - Toolbar: &WinSec Toolbar - {3F5A62E2-51F2-11D3-A075-CC7364CAE42A} - C:\WINDOWS\system32\wscmp.dll
O4 - HKLM\..\Run: [Paner cPanle] cPanele.com
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\system32\drive\calling.com
O4 - HKLM\..\RunServices: [Paner cPanle] cPanele.com
O4 - Global Startup: update.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O20 - Winlogon Notify: cfeffecbe - C:\WINDOWS\system32\cfeffecbe.dll (file missing)
O20 - Winlogon Notify: crypt - crypts.dll (file missing)

Отправьте файл virus.zip из папки AVZ на newvirus@kaspersky.com В теле письма сообщите, что пароль на архив virus.

 

AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

virus.zip из папки AVZ отправил на newvirus@kaspersky.com.

Получил ответ:"New malicious software was found in the attached file.

It's detection will be included in the next update. Thank you for your help.

Please quote all when answering. Do not forget to include you registration data."

Что написано не знаю.

Высылаю логи.

virusinfo_syscheck.zip

Изменено пользователем Kapral
Капрал: Удалил карантин
Ссылка на комментарий
Поделиться на другие сайты

Что написано не знаю.
Это значит, что Вы отправили новое вредоносное ПО, которое будет детектиться в следующем обновлении. Поздравляю!

 

В логах всё нормально.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • olegyam
      От olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
    • Ta2i4
      От Ta2i4
      Воспроизвел на браузерах: Yandex Browser 24.10; Google Chrome 121.0.
       
      Шаги для воспроизведения:
       
      1) Открыть страницу "Последние лидеры"
      2) Попробовать покликать по номерам страниц или воспользоваться меню с функционалом перехода к отдельной странице по ее номеру.
      3) Ссылка в адресной строке браузера обновится, но фактически на странице ничего не произойдет - мы останемся на той же странице.
      (переход на нужную страницу произойдет только в том случае, если обновить страницу в браузере / F5)
       

    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • sputnikk
      От sputnikk
      Интересно, когда начнут переводить продукты на х64?
      Среди домашних покупателей лицензий наверно осталось ничтожно мало владельцев систем х86. Вынужденные использовать х86 на домашних компах вероятно предпочитают бесплатные антивирусы из-за отсутствия лишних денег.
×
×
  • Создать...