Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Доброго времени дня или ночи. Прошу помощи.

Зарегистрировался на форуме

http://sysadmins.ru/profile.php?mode=register

и теперь KIS-2018 при  запуске Firefox 57.0.2

выдает в логе такие сообщения:

 

post-32818-0-32872300-1513285432_thumb.png

Почистил Firefox с помощью "Refresh Firefox", но браузер упорно лезет на зловредный сайт.

Как избавится от этой заразы?

 

CollectionLog-2017.12.15-00.31.zip

Изменено пользователем linktab
Опубликовано

Отключите ВСЕ установленные расширения для браузеров и проверьте проблему

Опубликовано

После сброса Firefox встроенной утилитой "Firefox Refresh" или запуска в безопасном режиме с отключенными дополнениями, автоматическая попытка обращения к вредоносному сайту при запуске браузера все равно происходит. Если включить расширение "NoScript", то зараза никак себя не проявляет.


Удалил Firefox 57.0.2  и снова установил. Старые настройки восстановились автоматически. Пока обращения к вредоносному сайту прекратились.

Опубликовано

В следующий раз, когда приспичит заняться самодеятельностью, рекомендую просто не создавать тему, чтобы на нее не пришлось тратить время.

Опубликовано (изменено)

Рано радовался. Сейчас обнаружил, что исчез в трее KIS-2018, защищенный паролем. Запустил его и сразу он выдал сообщение о блокировке обращения к проблемному сайту http://zstat.org/. Для получения отчета CollectionLog-2017.12.16-04.26 отключил KIS-2018, хотел скачать утилиты с https://safezone.cc/resources/autologger-regist-drongo.59/, но Firefox открыть сайт не смог. Впрочем и другие новые сайты тоже. Браузер IE работает нормально.

После перезапуска Firefox с работающим KIS-2018 все работает. Без Каспера зараза пускается в пляс.

 

CollectionLog-2017.12.16-04.26.zip

Изменено пользователем linktab
Опубликовано

Удалите в МВАМ все найденное, предварительно закрыв все открытые браузеры.

Опубликовано (изменено)

После отключения браузеров, при попытке удалить результаты полной проверки в программе Malwarebytes, убрав галочки и нажав кнопку "игнорировать  один раз", выскочило сообщение, что угрозы помещены в карантин.

post-32818-0-27703800-1513436039_thumb.png

 

Еще раз просканировал комп этой программой при отключенных браузерах. Потенциальные угрозы прежние. Вот новый лог.

 

 

Malwarebytes2.txt

Изменено пользователем linktab
Опубликовано

Надо оставить все галочки и удалять (помещать в карантин)

Опубликовано (изменено)

Отправил найденные Malwarebytes файлы  в карантин. Но попытки обращений к сайту сохраняется. Malwarebytes больше ничего не видит.

 

Опять включил расширение NoScript в Firefox для защиты.

Изменено пользователем linktab
Опубликовано

Синхронизация браузера с настройками учетки в Интернете включена?

Опубликовано

Синхронизация отключена и нет аккаунта Firefoх. Никогда не использовал.
Может расширения Firefox делают комп уязвимым? Об этом дается предупреждение при их установке.

post-32818-0-84951900-1513503448_thumb.jpg

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...