Metatron Опубликовано 7 ноября, 2018 Опубликовано 7 ноября, 2018 (изменено) Запустил стороннее приложение - программу для чтения книг. И скорее всего в ней был вирус. В течение недели Касперский Free блокировал разные переходы на внешние ресурсы и запуски каких-то сервисов. Дня 4 назад в мониторинге ресурсов Загрузки ЦП стала появляться загрузка ЦП 100% - chrome.exe - при завершении процесса никакие вкладки не закрывались, загрузка ЦП пропадала. Через короткое время возобнавлялась. Снёс программу эту для чтения книг. Проверил: Kaspersky Virus Removal Tool 2015; - вирусов не обнаружено Скачал Malwarebytes - он нашел около 15 угроз - почистил. Загрузки ЦП прекратились, но остались переходы на внешние ресурсы. Почистил cCleaner_ом - не помогло. Переустановил гугл хром - вычистил всё что с ним было связано - не помогло. При открытии вкладки в IE - проблема повторилась. В ярлыке Хрома после chrome.exe никаких дополнительных символов нет. Основная проблема: При открытии вкладок в хроме и IE - блокируются переходы на сторонние вебсайты по 100500 раз в день. Прилагаю: отчет AutoLogger Прилагаю: Некоторые отчеты из Malwarebytes - таких сотни. (перебирает порты 49000-59000 - стучится через них) Уже не знаю что делать. Прошу помощи. Спасибо Некоторые отчеты из Malwarebytes.txt CollectionLog-2018.11.07-12.49.zip Изменено 7 ноября, 2018 пользователем Metatron
thyrex Опубликовано 7 ноября, 2018 Опубликовано 7 ноября, 2018 Расширение Ubiquiti Device Discovery Tool 0.2.47 удалите в Хроме и проверьте проблему.
Metatron Опубликовано 7 ноября, 2018 Автор Опубликовано 7 ноября, 2018 Расширение Ubiquiti Device Discovery Tool 0.2.47 удалите в Хроме и проверьте проблему. Удалил. Не помогло. Этого расширения в IE нет также.
Metatron Опубликовано 7 ноября, 2018 Автор Опубликовано 7 ноября, 2018 Интернет через роутер? да. через роутер. Микротик. На других устройствах в сети подобной проблемы нет
regist Опубликовано 7 ноября, 2018 Опубликовано 7 ноября, 2018 (изменено) да. через роутер. Микротик. эти роутеры массово взламывали, возможно и ваш взломали. Поищу если найду добавлю сюда ссылку про это. Уязвимость Mikrotik позволяет получать список всех пользователей через winbox Для чего хакерам Микротик и как я спрятал 100 тыс. RouterOS от ботнета Более 200 000 маршрутизаторов MikroTik заражены майнинговой малварью и ещё ряд подобных новостей. Так что срочно проверьте конфигурацию своего роутера. + у вас там на роутере судя по логам прописаны гугло DNS, вместо них лучше пропишите DNS провайдера. Изменено 7 ноября, 2018 пользователем regist
Metatron Опубликовано 8 ноября, 2018 Автор Опубликовано 8 ноября, 2018 да. через роутер. Микротик. эти роутеры массово взламывали, возможно и ваш взломали. Поищу если найду добавлю сюда ссылку про это. Уязвимость Mikrotik позволяет получать список всех пользователей через winbox Для чего хакерам Микротик и как я спрятал 100 тыс. RouterOS от ботнета Более 200 000 маршрутизаторов MikroTik заражены майнинговой малварью и ещё ряд подобных новостей. Так что срочно проверьте конфигурацию своего роутера. + у вас там на роутере судя по логам прописаны гугло DNS, вместо них лучше пропишите DNS провайдера. Да, действительно, микротик вдоль и поперёк был заражённый. Вычистил его - вроде бы помогло. Но пока не точно. Продолжу наблюдение. Спасибо.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти