Перейти к содержанию

Редирект по клику на qattierflebnie.ru в Chrome


Рекомендуемые сообщения

Артём Фёдоров
Опубликовано

В последнее время заметил, что иногда по клику в окне браузера (что по ссылке, что по любой области) открывается вкладка, и происходит загрузка сайта qattierflebnie.ru. Сам я вкладку сразу же закрываю, а судя по информации в интернете, это ожидаемо спам, ведущий на сайты казино и тому подобную чушь. Прикрепляю необходимые логи.

CollectionLog-2017.06.30-23.58.zip

Опубликовано

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

Опубликовано

скачайте отсюда Оперу и проверьте проблему в ней.
 


  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

Артём Фёдоров
Опубликовано

скачайте отсюда Оперу и проверьте проблему в ней.

 

 

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

Проверял в течение дня - в Opera проблема не наблюдалась.

Опубликовано

В каких браузерах проблема?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
 

Артём Фёдоров
Опубликовано (изменено)

В каких браузерах проблема?

Google Chrome.

Addition.txt

FRST.txt

Shortcut.txt

Изменено пользователем Артём Фёдоров
Опубликовано

1) Включите восстановление системы и советую сразу создать точку восставновления на всякий случай.
2) Эти расширения вам все знакомы? 

CHR Extension: (Google Презентации) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-02-04]
CHR Extension: (Документы Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-02-04]
CHR Extension: (Диск Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-04]
CHR Extension: (YouTube) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-02-04]
CHR Extension: (Dark Souls II - Theme) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgbmbnobncmonepjocdiaknioijhejmc [2017-04-27]
CHR Extension: (Google Таблицы) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-02-04]
CHR Extension: (Google Документы офлайн) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-02-04]
CHR Extension: (AdBlock) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-06-27]
CHR Extension: (APIdog Plus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljikcihkpklkbfhnflmbcepicohfeldc [2017-02-26]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (EmojiPlus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdmafokcgelhmifjiapjbnkfcggkgnb [2017-06-15]
CHR Extension: (Gmail) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-02-04]
CHR Extension: (Chrome Media Router) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-29]

отключите их и проверьте проблему.

3)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    2017-06-02 20:14 - 2017-06-02 20:14 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignd871da8ed190843b
    2017-06-02 19:57 - 2017-06-02 19:57 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign24d555a0d2fd6e8d
    2017-06-02 19:56 - 2017-06-02 19:56 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignc9c4e20feb45c5ee
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignb44f8db999f62bfa
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign6cf19a3488940fd5
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign04e380ae8b75c835
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

 
Артём Фёдоров
Опубликовано

2) Эти расширения вам все знакомы? 

CHR Extension: (Google Презентации) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-02-04]
CHR Extension: (Документы Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-02-04]
CHR Extension: (Диск Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-04]
CHR Extension: (YouTube) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-02-04]
CHR Extension: (Dark Souls II - Theme) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgbmbnobncmonepjocdiaknioijhejmc [2017-04-27]
CHR Extension: (Google Таблицы) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-02-04]
CHR Extension: (Google Документы офлайн) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-02-04]
CHR Extension: (AdBlock) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-06-27]
CHR Extension: (APIdog Plus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljikcihkpklkbfhnflmbcepicohfeldc [2017-02-26]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (EmojiPlus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdmafokcgelhmifjiapjbnkfcggkgnb [2017-06-15]
CHR Extension: (Gmail) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-02-04]
CHR Extension: (Chrome Media Router) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-29]

отключите их и проверьте проблему.

 

Да. Проблема осталась.

Fixlog.txt

Опубликовано

 

 


отключите их и проверьте проблему.
сделали? сомневаюсь...
Артём Фёдоров
Опубликовано (изменено)

 

отключите их и проверьте проблему.

сделали? сомневаюсь...

 

post-46443-0-37744100-1498937308_thumb.jpg

Изменено пользователем Артём Фёдоров
Опубликовано (изменено)

После отключения, что с проблемой?

Изменено пользователем regist
Артём Фёдоров
Опубликовано

После отключения, что с проблемой?

Пока не встречалась.

Сейчас пытаюсь определить, с каким именно расширением проблема.

Опубликовано

Название проблемного потом напишите.

Артём Фёдоров
Опубликовано

Название проблемного потом напишите.

Склоняюсь к тому, что это Emoji Plus. Странно, раньше такого не замечал, а это расширение у меня давно. Впрочем, я им толком и не пользовался.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mkd
      Автор mkd
      Друзья, привет! Заранее извиняюсь за возможный оффтоп... но на других ресурсах не смог найти информацию.   Меня, как и всех мучают телефонные мошенники и спамеры... Недавно пришлось установить софт (блокировщики звонков Яндекс+Тинькофф), стало лучше. Но вопрос не в этом.   Меня пугают, что звонящие знают слишком много обо мне: имя, телефон, банк которым пользуюсь и даже что я недавно искал в интернете. Т.е., к примеру, искал строителей - чере некоторое время несколько звонков по этой теме. Спрашиваю: "Откуда у вас этот номер?". Ответ: "Ну, наверно, вы оставили заявку на нашем сайте". Но я ничего не оставляю. И такое часто по разным товарам и услугам (разные сайты, разные сферы).  В браузере стоит AdGuard и некоторые другие приложения, которые блокируют всплывающие окна, автозаполнения и т.д. На винде в разное время стояли разные связки "антивирус+фаервол". Сейчас стоит только Касперский. Винду за эти годы несколько раз менял и компы менял...   Тем не менее, в последнее время я чувствую себя не обычным пользователем интернета, а какой-то мишенью, у которой на роже написаны все паспортные данные. И ещё пугает тенденция. Ещё несколько лет назад были холодные звонки "наобум" типа "возьмите кредит на выгодных условиях". Это понятно, в инет утекла база со связкой "имя+телефон". А сейчас уже связки "имя+номер+ip+поисковые запросы+банки". Блин, как так?? Как они узнают всё это?? Это просто жутко!! Что будет ещё через несколько лет??   При этом, я обычно стараюсь не публиковать ничего о себе, не писать личного на форумах и т.д. У меня есть закрытая страница Вконтакте, но без фото, без номера, без почты и её не обновляю уже 15 лет. Да, мне иногда приходится пользоваться сайтами с объявлениями типа Циан, Авито и т.д. Но это у всех так.   Народ, кто-нибудь шарит в этой теме? Как они узнают всё про человека? Как сайты узнают твоё имя и номер телефона? Что это за цифровой след такой? Как оставаться анонимным в интернете?   Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • ARMADA
      Автор ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
    • Max132
      Автор Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • Annatvenn
      Автор Annatvenn
      Заметил странный трафик исходящий от разных приложений, при детальном изучении пакетов и адресов, выяснил что это что то вроде парсинга сайтов на предмет уязвимостей или брута, адреса чаще всего ведут на формы авторизаций разных сайтов и тому подобное.
      Запросы шли от всех запущенных браузеров. 
      обнаружил проблему после запуска приложения Fiddler Classic, из-за того что не настроил сертификат (вроде бы я так это понимаю) и просто весь трафик начал блокироваться спам пошел с удвоенной силой и я его заметил, возможно особенность работы вируса, насколько могу судить он перебирает порты если не удалось установить соединение.
      После закрытия процессов всех браузеров спам начал идти через процесс SearchApp

      Через данное приложение спам уходит партиями каждый раз когда я нажимаю на поиск в строке поиска windows.

      CollectionLog-2024.04.06-02.26.zip
    • pujasi_
      Автор pujasi_
      Здравствуйте!
      Провайдер режет мне интернет из-за спама на моем компьютере. Может заблокировать в любое время, мотивируя что у меня начал работать спам-бот. Антивирусники ничего не находят, летом делал лавдиск Касперского, тоже ничего не нашел. Мне ответили, что провайдер ерундит", но я подключен к нему давно и раньше он так не ерундил. Что можно сделать? 
×
×
  • Создать...