Перейти к содержанию

Домашняя страница Internet Explorer изменена


Рекомендуемые сообщения

При запуске Internet Explorer вместо домашней страницы открывается :"http://iednserror.info/ie6/en.php?id=77000534" и при создании новой вкладки открывается эта же страница.

 

Сообщение от модератора Ell
Тема перемещена

hijackthis.rar

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Попробую ответить.

C:\Program Files\Nero\Nero 7\Nero Vision\VCDLib.dll запаковать в архив с паролем Infected и отправить на newvirus@kaspersky.com с указанием пароля в тексте письма.

 

А по вкладкам:

Идем Сервис-Свойства обозревателя. В появившемся окне нажимаем кнопку "пустая" как на рисунке.

d98faaf09ba5t.jpg

 

Возможно меня кто-то дополнит...

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипты в AVZ в следующем порядке:

1.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\wscmp.dll','');
QuarantineFile('C:\Program Files\Common Files\System\clx_sys.dat','');
QuarantineFile('C:\Program Files\Common Files\System\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\drive\calling.com','');
QuarantineFile('C:\WINDOWS\system32\cfeffecbe.dll','');
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\update.exe','');
QuarantineFile('c:\windows\winself.exe','');
DeleteFile('c:\windows\winself.exe');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\update.exe');
DeleteFile('C:\WINDOWS\system32\cfeffecbe.dll');
DeleteFile('C:\WINDOWS\system32\drive\calling.com');
DeleteFile('C:\Program Files\Common Files\System\svchost.exe');
DeleteFile('C:\Program Files\Common Files\System\clx_sys.dat');
DeleteFile('C:\WINDOWS\system32\wscmp.dll');  
BC_ImportALL;
BC_DeleteSvc('MsSecurity1.209.4');
BC_DeleteSvc('bDMusicb');	 
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

2.

begin
CreateQurantineArchive(GetAVZDirectory+'virus.zip');
end.

Пофиксите в HijackThis

F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\System\svchost.exe"
O2 - BHO: (no name) - {B9FDFCEA-2BDD-11DD-8E7B-6C4856D89593} - C:\Program Files\Common Files\System\clx_sys.dat
O3 - Toolbar: &WinSec Toolbar - {3F5A62E2-51F2-11D3-A075-CC7364CAE42A} - C:\WINDOWS\system32\wscmp.dll
O4 - HKLM\..\Run: [Paner cPanle] cPanele.com
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\system32\drive\calling.com
O4 - HKLM\..\RunServices: [Paner cPanle] cPanele.com
O4 - Global Startup: update.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O20 - Winlogon Notify: cfeffecbe - C:\WINDOWS\system32\cfeffecbe.dll (file missing)
O20 - Winlogon Notify: crypt - crypts.dll (file missing)

Отправьте файл virus.zip из папки AVZ на newvirus@kaspersky.com В теле письма сообщите, что пароль на архив virus.

 

AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

virus.zip из папки AVZ отправил на newvirus@kaspersky.com.

Получил ответ:"New malicious software was found in the attached file.

It's detection will be included in the next update. Thank you for your help.

Please quote all when answering. Do not forget to include you registration data."

Что написано не знаю.

Высылаю логи.

virusinfo_syscheck.zip

Изменено пользователем Kapral
Капрал: Удалил карантин
Ссылка на комментарий
Поделиться на другие сайты

Что написано не знаю.
Это значит, что Вы отправили новое вредоносное ПО, которое будет детектиться в следующем обновлении. Поздравляю!

 

В логах всё нормально.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      От ska79
      Не работают кнопки страниц в магазине. Если навести курсор и кликнуть. Если открыть в новой вкладке посредством ПКМ на кнопке. то открывается

    • olegyam
      От olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
    • ns.rassvet
      От ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
    • NoVirusAvailable
      От NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • Ta2i4
      От Ta2i4
      Воспроизвел на браузерах: Yandex Browser 24.10; Google Chrome 121.0.
       
      Шаги для воспроизведения:
       
      1) Открыть страницу "Последние лидеры"
      2) Попробовать покликать по номерам страниц или воспользоваться меню с функционалом перехода к отдельной странице по ее номеру.
      3) Ссылка в адресной строке браузера обновится, но фактически на странице ничего не произойдет - мы останемся на той же странице.
      (переход на нужную страницу произойдет только в том случае, если обновить страницу в браузере / F5)
       

×
×
  • Создать...