Перейти к содержанию

Windows IE 7 заменена домашняя страничка


Dzon

Рекомендуемые сообщения

Здравствуйте!

На что заменена? Если вы не нажимали, гуляя по просторам Сети, ссылки типа "Сделать эту страницу стартовой", то может кто-то и забрался, надобно логи сделать, как тут написано:

http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

На что заменена? Если вы не нажимали, гуляя по просторам Сети, ссылки типа "Сделать эту страницу стартовой", то может кто-то и забрался, надобно логи сделать, как тут написано:

http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

 

 

Заменена на MSN, снова поставил свою домашнюю страницу. По интернету в последнее время работал только на сайте фан клуба Касперского и скачивал по ссылке GetSystemInfo , на сообщение в красном окне,нажал разрешить. По ссылкам типа сделать страницу стартовой нигде и никогда не нажимал. Обновил последние базы KIS 2009 поставил эвристический анализ на глубокое сканирование ОС. Вирусов и троянов KIS 2009 не обнаружил,только несколько уязвимостей в приложениях. :huh: Dzon

Ссылка на комментарий
Поделиться на другие сайты

Обновил последние базы KIS 2009 поставил эвристический анализ на глубокое сканирование ОС. Вирусов и троянов KIS 2009 не обнаружил,только несколько уязвимостей в приложениях.

Опыт показывает, что это далеко не последняя инстанция.

Ссылка на комментарий
Поделиться на другие сайты

Опыт показывает, что это далеко не последняя инстанция.

 

 

Спасибо , понял - завтра попытаюсь сделать логи. С рождеством :huh: Dzon

Ссылка на комментарий
Поделиться на другие сайты

Некоторые проги при установке меняют домашнюю страницу на свою (правда, таких не много).
MONKEY765, много ;) Правда таких, чтоб меняла на MSN, не припомню.
Ссылка на комментарий
Поделиться на другие сайты

Kapral вроде что-то было, но по-моему давненько, лет пять назад ;) Я тоже не помню... То ли бетка была какая, то ли при регистрации на сайте M$ такое предлагалось... Но в последнее время МС таким вроде не страдает...

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
Kapral вроде что-то было, но по-моему давненько, лет пять назад :) Я тоже не помню... То ли бетка была какая, то ли при регистрации на сайте M$ такое предлагалось... Но в последнее время МС таким вроде не страдает...

 

 

Извините,что долго не мог ответить, была проблемма. В настоящее время домашнюю страничку поменял на прежнюю и она не изменяеться.

 

Но , KIS 2009 в ОС Windows XP3 обнаружил угрозу: Trojan-Dowloader.JS.Agent.ccu в карантин он не записан- нужно ли его туда поместить,если да -как это сделать или его нужно удалить? И статистике он значиться как заблокирован.

 

Далее,скачал утилиту AVZ, обновил базы запустил исследование сисемы - обнаружила: C:\Windows\ system32\nview.dll значиться в карантине AVZ - подозрение на keyloger - как его направить на исследование из утилиты AVZ в лабораторию Касперского,для проверки.

 

По вышеуказанным вопросам,прошу дать ответ детально т.к. я еще только учюсь и прошу сильно меня не пинать :) DZON

Ссылка на комментарий
Поделиться на другие сайты

в карантин он не записан
в карантине он и не нужен, если он в статистике заблокирован - то либо блокирована его загрузка из Сети, либо его запуск, в любом случае его нет :)

 

C:\Windows\ system32\nview.dll
это не кейлоггер, это кусок драйвера на видеокарту NVIDIA.
Ссылка на комментарий
Поделиться на другие сайты

в карантине он и не нужен, если он в статистике заблокирован - то либо блокирована его загрузка из Сети, либо его запуск, в любом случае его нет :)

 

это не кейлоггер, это кусок драйвера на видеокарту NVIDIA.

 

По первому пункту вопросов нет.

По второму,почему AVZ на него ругаеться?

 

 

DZON :)

Ссылка на комментарий
Поделиться на другие сайты

Потому, что эта библиотека может использовать "горячие клавиши" (сочетания клавиш для быстрого доступа к некоторым функциям драйвера).

 

Кстати, АВЗ в конце концов по поведенческому анализу должна была выдать что-то вроде "типичное для кейлоггеров поведение не зарегистрировано" - т.е. программа нажатия клавиш-то перехватывает, но никуда их не записывает и не отправляет :)

Ссылка на комментарий
Поделиться на другие сайты

Потому, что эта библиотека может использовать "горячие клавиши" (сочетания клавиш для быстрого доступа к некоторым функциям драйвера).

 

Кстати, АВЗ в конце концов по поведенческому анализу должна была выдать что-то вроде "типичное для кейлоггеров поведение не зарегистрировано" - т.е. программа нажатия клавиш-то перехватывает, но никуда их не записывает и не отправляет :)

 

 

 

AVZ после проверки выдала : C\Windows\system32\nview.dll - подозрение на keyloger или троянскую программу.

 

Поведенческий анализ : 1. Реагирует на события,мыши,все события 2. Определяет PID процесса. Нейросеть : файл с вероятностью 0.22% похож на типовой перехватчик клавиатуры и мыши.

 

DZON :)

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

На что заменена? Если вы не нажимали, гуляя по просторам Сети, ссылки типа "Сделать эту страницу стартовой", то может кто-то и забрался, надобно логи сделать, как тут написано:

http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

 

Логи: Virusinfo_syschek.zip

Virusinfo_syscure.zip

Hijackthis.log

 

Выложил на форуме LK по уничтожению вирусов. Посмотрите пажалуйста. Если,что сделал не так подскажите. :rolleyes: DZON

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • KL FC Bot
      Автор KL FC Bot
      Недавно раскрытый взлом тысяч домашних маршрутизаторов ASUS показывает, что, кроме вас и ближайших соседей, ваша домашняя точка доступа Wi-Fi нужна еще и обычным киберпреступникам, и даже хакерам на госслужбе, проводящим целевые шпионские атаки. Новая атака, предположительно связанная с печально известной группировкой APT31, продолжается, она опасна своей скрытностью и необычным способом защиты от нее, поэтому важно разобраться, зачем злоумышленникам роутеры и как защищаться от хакерских трюков.
      Как используют взломанные маршрутизаторы
      Домашний прокси. Когда хакеры атакуют крупные компании и госучреждения, атаку часто вычисляют по необычным адресам, с которых идет обращение к защищаемой сети. Подозрительно, когда компания работает в одной стране, а ее сотрудник внезапно входит в корпоративную сеть из другой. Не менее подозрительны обращения с известных адресов VPN-серверов. Чтобы замаскироваться, злоумышленники применяют взломанный роутер в нужной стране и даже нужном городе, рядом с объектом атаки. Они направляют все запросы на роутер, а тот переадресует данные атакуемому компьютеру. При мониторинге это выглядит как обычное обращение сотрудника к рабочим ресурсам из дома, ничего подозрительного. Командный сервер. На взломанном устройстве выкладывают вредоносное ПО, чтобы скачивать его на заражаемые компьютеры. Или, наоборот, выкачивают нужную информацию из атакованной сети прямо на ваш роутер. Ловушка для конкурентов. Роутер могут использовать как приманку, чтобы изучать способы взлома, применяемые другими группировками хакеров. Прибор для майнинга. Любое вычислительное устройство можно применять для майнинга криптовалюты. Использовать для майнинга роутер не очень эффективно, но, когда злоумышленник не платит ни за электричество, ни за технику, ему это все равно выгодно. Инструмент манипуляции вашим трафиком. На роутере можно перехватывать и изменять содержимое интернет-соединений — так злоумышленники могут атаковать все подключенные к домашней сети устройства. Спектр применения этой техники, — от кражи паролей до внедрения рекламы в веб-страницы. Бот для DDoS-атак. Любые домашние устройства, включая роутеры, видеоняни, умные колонки и даже чайники, можно объединить в сеть ботов и «положить» любой онлайн-сервис миллионами одновременных запросов с этих устройств. Эти варианты будут полезны разным группам злоумышленников. Если майнинг, реклама и DDoS чаще интересны киберпреступникам с финансовой мотивацией, то целевые атаки под прикрытием домашнего IP-адреса проводят либо банды вымогателей, либо группировки, занимающиеся настоящим шпионажем. Звучит как детектив, но распространено настолько широко, что об этом в разное время выпустили несколько предупреждений Американское агентство по безопасности инфраструктуры (CISA) и ФБР. Шпионы, как им и положено, действуют предельно незаметно, поэтому владельцы роутера замечают его «двойное назначение» крайне редко.
       
      View the full article
    • SMyDer
      Автор SMyDer
      Здравствуйте. При запуске инженерного ПО вылетала ошибка (см. картинку).
      Короче говоря, все свелось к тому, что был запущен .bat файл из корневой папки ПО, который выдал в консоли сообщение:
      ****ASSERTION****: Unknown error occured iterating C:\Windows\Fonts\Mysql
      Прошерстил темы на форумах по данному вопросу, но везде понял, что подход индивидуальный. Помогите, пожалуйста. Вот мой лог.

      CollectionLog-2025.05.30-04.47.zip
    • faze21
      Автор faze21
      Майнер не удаляется после переустановки Винды, антивирусы такие как Dr.Web и Malwarebytes не помогают. Вчера еще было все нормально, но сегодня начала греться очень сильно видеокарта + процессор, когда начал разворачиваться в игру. А на рабочем столе показатели снижаются в этой же игры: вчера ГП был на 30 процентов, в данный момент уже 95 процентов. Помогите, пожалуйста, потому что вчера еще украли данные с компьютера, но я уже восстановил их.
      показатели через Geforce Experience.

      Кто поможет отблагодарю в символическом денюжном плане.
    • sputnikk
      Автор sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
×
×
  • Создать...