Перейти к содержанию

Вредоносный сайт http://zstat.org/


Рекомендуемые сообщения

Доброго времени дня или ночи. Прошу помощи.

Зарегистрировался на форуме

http://sysadmins.ru/profile.php?mode=register

и теперь KIS-2018 при  запуске Firefox 57.0.2

выдает в логе такие сообщения:

 

post-32818-0-32872300-1513285432_thumb.png

Почистил Firefox с помощью "Refresh Firefox", но браузер упорно лезет на зловредный сайт.

Как избавится от этой заразы?

 

CollectionLog-2017.12.15-00.31.zip

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

После сброса Firefox встроенной утилитой "Firefox Refresh" или запуска в безопасном режиме с отключенными дополнениями, автоматическая попытка обращения к вредоносному сайту при запуске браузера все равно происходит. Если включить расширение "NoScript", то зараза никак себя не проявляет.


Удалил Firefox 57.0.2  и снова установил. Старые настройки восстановились автоматически. Пока обращения к вредоносному сайту прекратились.

Ссылка на комментарий
Поделиться на другие сайты

В следующий раз, когда приспичит заняться самодеятельностью, рекомендую просто не создавать тему, чтобы на нее не пришлось тратить время.

Ссылка на комментарий
Поделиться на другие сайты

Рано радовался. Сейчас обнаружил, что исчез в трее KIS-2018, защищенный паролем. Запустил его и сразу он выдал сообщение о блокировке обращения к проблемному сайту http://zstat.org/. Для получения отчета CollectionLog-2017.12.16-04.26 отключил KIS-2018, хотел скачать утилиты с https://safezone.cc/resources/autologger-regist-drongo.59/, но Firefox открыть сайт не смог. Впрочем и другие новые сайты тоже. Браузер IE работает нормально.

После перезапуска Firefox с работающим KIS-2018 все работает. Без Каспера зараза пускается в пляс.

 

CollectionLog-2017.12.16-04.26.zip

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

После отключения браузеров, при попытке удалить результаты полной проверки в программе Malwarebytes, убрав галочки и нажав кнопку "игнорировать  один раз", выскочило сообщение, что угрозы помещены в карантин.

post-32818-0-27703800-1513436039_thumb.png

 

Еще раз просканировал комп этой программой при отключенных браузерах. Потенциальные угрозы прежние. Вот новый лог.

 

 

Malwarebytes2.txt

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

Отправил найденные Malwarebytes файлы  в карантин. Но попытки обращений к сайту сохраняется. Malwarebytes больше ничего не видит.

 

Опять включил расширение NoScript в Firefox для защиты.

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

Синхронизация отключена и нет аккаунта Firefoх. Никогда не использовал.
Может расширения Firefox делают комп уязвимым? Об этом дается предупреждение при их установке.

post-32818-0-84951900-1513503448_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • Ig0r
      Автор Ig0r
      Уже 112 страниц проиндексировал. Я его привел.
    • Ivan A.
      Автор Ivan A.
      Всем привет. Вопрос по входу на сторонние сайты через госуслуги (ЕСИА).
      Если в браузере сначала зайти на госуслуги, а в соседней вкладке зайти на сайт в котором предусмотрена авторизация через ЕСИА (например ФНС) - то нажав на соответствующий пункт 
      меню мы автоматически авторизуемся на сайте без ввода Логина и пароля.
      Вопрос в следующем: может ли фишинговы ресурс с поддельной авторизацией через ЕСИА получить верификацию.
      т.е.:
      Зашел на Госуслуги > Зашел на сайт ФНС нажал авторизацию ЕСИА > вход выполнен - вывод Подлинный сайт ФНС Зашел на Госуслуги > Зашел на сайт МФО нажал авторизацию ЕСИА > сайт просит ввести Логин и пароль - вывод фишинговый сайт МФО  
       
    • qwester
      Автор qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • Кристина1983
      Автор Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
×
×
  • Создать...