Перейти к содержанию

Вредоносный сайт http://zstat.org/


Рекомендуемые сообщения

Доброго времени дня или ночи. Прошу помощи.

Зарегистрировался на форуме

http://sysadmins.ru/profile.php?mode=register

и теперь KIS-2018 при  запуске Firefox 57.0.2

выдает в логе такие сообщения:

 

post-32818-0-32872300-1513285432_thumb.png

Почистил Firefox с помощью "Refresh Firefox", но браузер упорно лезет на зловредный сайт.

Как избавится от этой заразы?

 

CollectionLog-2017.12.15-00.31.zip

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

После сброса Firefox встроенной утилитой "Firefox Refresh" или запуска в безопасном режиме с отключенными дополнениями, автоматическая попытка обращения к вредоносному сайту при запуске браузера все равно происходит. Если включить расширение "NoScript", то зараза никак себя не проявляет.


Удалил Firefox 57.0.2  и снова установил. Старые настройки восстановились автоматически. Пока обращения к вредоносному сайту прекратились.

Ссылка на комментарий
Поделиться на другие сайты

В следующий раз, когда приспичит заняться самодеятельностью, рекомендую просто не создавать тему, чтобы на нее не пришлось тратить время.

Ссылка на комментарий
Поделиться на другие сайты

Рано радовался. Сейчас обнаружил, что исчез в трее KIS-2018, защищенный паролем. Запустил его и сразу он выдал сообщение о блокировке обращения к проблемному сайту http://zstat.org/. Для получения отчета CollectionLog-2017.12.16-04.26 отключил KIS-2018, хотел скачать утилиты с https://safezone.cc/resources/autologger-regist-drongo.59/, но Firefox открыть сайт не смог. Впрочем и другие новые сайты тоже. Браузер IE работает нормально.

После перезапуска Firefox с работающим KIS-2018 все работает. Без Каспера зараза пускается в пляс.

 

CollectionLog-2017.12.16-04.26.zip

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

После отключения браузеров, при попытке удалить результаты полной проверки в программе Malwarebytes, убрав галочки и нажав кнопку "игнорировать  один раз", выскочило сообщение, что угрозы помещены в карантин.

post-32818-0-27703800-1513436039_thumb.png

 

Еще раз просканировал комп этой программой при отключенных браузерах. Потенциальные угрозы прежние. Вот новый лог.

 

 

Malwarebytes2.txt

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

Отправил найденные Malwarebytes файлы  в карантин. Но попытки обращений к сайту сохраняется. Malwarebytes больше ничего не видит.

 

Опять включил расширение NoScript в Firefox для защиты.

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

Синхронизация отключена и нет аккаунта Firefoх. Никогда не использовал.
Может расширения Firefox делают комп уязвимым? Об этом дается предупреждение при их установке.

post-32818-0-84951900-1513503448_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mazahis666
      Автор Mazahis666
      При использовании Пк периодически гаснет монитор на несколько секунд, стал вылетать браузер-игры-приложения без обьяснения причин. Пк постоянно загружен на 50 и более процентов при использовании браузера, есть подозрения чт подхватил вирус при установке виндоус или каких либо программ. Почитал темы на форуме, ничего не понятно... И да пк достаточно нормальный по характеристикам. Винда 11 прошка лиц.
    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Михаил Ш.
      Автор Михаил Ш.
      Обнаружил у себя в кэше на сервере подозрительные записи.
      KES стоит, подозрительной активности не наблюдаю, так что вроде бы сервер в порядке.
      Но данных по сайту в интернете нет.
      Главная страница это явно инжектор скриптов, что в таком виде как сейчас явно намекает на нелегитимное использование.
      Возможно из KSN можно получить больше полезной информации? и в случае подтверждения опасений внести в базу.
       
      Имена:
      tonzz3.ru
      hit.tonzz3.ru
      hitcrypt.tonzz3.ru
       
      P.S. не нашёл подходящей темы и выбрал текущую. Помощь с сервером не нужна.
      Сообщение от модератора kmscom тема перемещена из раздела Помощь в удалении вирусов
    • KL FC Bot
      Автор KL FC Bot
      Злоумышленники используют истекшие и удаленные ссылки-приглашения Discord для распространения вредоносных программ: AsyncRAT — для удаленного управления зараженным компьютером и Skuld Stealer — для кражи данных криптокошельков. Для этого преступники эксплуатируют уязвимость в механизме создания ссылок-приглашений Discord, которая позволяет незаметно перенаправлять пользователей с доверенных источников на вредоносные серверы.
      В ходе атаки они используют технику ClickFix, многоступенчатые загрузчики и отложенное выполнение, чтобы обойти защиту и незаметно доставить вредоносное ПО. В этом посте расскажем подробно, как именно злоумышленники эксплуатируют механизм создания ссылок-приглашений, что такое ClickFix, почему преступники используют эту технику и, самое главное, — как не стать жертвой данной схемы.
      Как работают ссылки-приглашения в Discord
      Для начала нам придется разобраться в том, как работают ссылки-приглашения Discord и чем они различаются между собой. Это необходимо для того, чтобы понять, каким образом злоумышленники научились эксплуатировать механизм их создания.
      Ссылки-приглашения в Discord — это специальные URL, с помощью которых пользователи могут присоединяться к серверам. Их создают администраторы, чтобы упростить доступ к сообществу без необходимости добавлять участников вручную. Ссылки-приглашения в Discord имеют два альтернативных формата:
      https://discord.gg/{код_приглашения} https://discord.com/invite/{код_приглашения} Уже сам факт того, что формат не единственный, а в одном из вариантов используется «мемный» домен, — говорит о том, что это не самое удачное решение с точки зрения безопасности, поскольку приучает пользователей к путанице. Но это еще не все. Помимо этого, у ссылок-приглашений есть еще и три типа, которые заметно отличаются друг от друга по своим свойствам:
      временные ссылки-приглашения; постоянные ссылки-приглашения; персональные ссылки-приглашения (vanityURLs).  
      View the full article
    • sloda53
      Автор sloda53
      Добрый день!
      Столкнулся с каким-то вредоносным ПО, которое повредило все мои старые файлы с расширением .docx и .xlsx.(новый созданный файл работает) При попытке открытия файлов word, excel выдаёт сообщение "приложением excel в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён и не подходит расширение.
       
      После установил лицензии Kaspersky Premium.
      Сделал полную диагностику и он удалили какие то вирус, но файлы не открываются.
      Прикрепляю отчет из касперского, пару файлов и скрин ошибки.
      Спасибо.
       
      10-06-2025_14-31-35.zip
×
×
  • Создать...