русский
Germany.ruForen → Архив Досок→ Computer & Co

новый вирус? Встраивает свои ссылки когда кликаешь на безопасном сайте

883  1 2 3 4 5 alle
Vovastone свой человек05.06.17 13:34
Vovastone
NEW 05.06.17 13:34 
in Antwort Schokolade*666 05.06.17 13:19, Zuletzt geändert 05.06.17 13:36 (Vovastone)

Наустанавливаешься прог от всяких там мнимых спецов....


Ты проходил этой программой чистил реестр, перегружал компьютер?

Удали всякий бред, который с верху устанавливал.

#61 
  Schokolade*666 завсегдатай05.06.17 13:51
NEW 05.06.17 13:51 
in Antwort Vovastone 05.06.17 13:34

#62 
gendy Dinosaur05.06.17 13:52
gendy
NEW 05.06.17 13:52 
in Antwort Schokolade*666 05.06.17 13:31

мне одному кажется что здесь чего то не хватает? как минимум пустой автостарт.


а в списках плагинов файфокса и хрома что?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#63 
Vovastone свой человек05.06.17 13:57
Vovastone
NEW 05.06.17 13:57 
in Antwort Schokolade*666 05.06.17 13:51, Zuletzt geändert 05.06.17 14:47 (Vovastone)

У тебя 25 угроз нашёл в Реестре, смотри в правом углу, и вкладку Реестр.

Нажимай LÖSCHEN

и делай перезагрузку.




#64 
  Schokolade*666 завсегдатай05.06.17 14:10
NEW 05.06.17 14:10 
in Antwort gendy 05.06.17 13:52

я удалял всё что с файерфоксом и хромом связано.
Где эти плагины?

#65 
  Schokolade*666 завсегдатай05.06.17 14:11
NEW 05.06.17 14:11 
in Antwort Vovastone 05.06.17 13:57, Zuletzt geändert 05.06.17 14:12 (Schokolade*666)

Странно, я этот файл еще вчера удалял.
И теперь он снова в autorun

#66 
Greis. постоялец05.06.17 14:35
Greis.
NEW 05.06.17 14:35 
in Antwort gendy 05.06.17 13:52

Насколько я могу понять, в этом логе нет вообще никакой информации о каких-либо вирусах. Это просто информация о системе,запущенные в данный момент процессы, настройки браузеров, запущенные службы, прочая информация о настройках ОС Windows...

#67 
Vovastone свой человек05.06.17 14:40
Vovastone
NEW 05.06.17 14:40 
in Antwort Schokolade*666 05.06.17 14:11, Zuletzt geändert 05.06.17 14:44 (Vovastone)

спецом заразил и очистил http://newtabtvsearch.com/

А у тебя 25 угроз нашёл в Реестре, смотри в правом углу, и вкладку Реестр.





#68 
Greis. постоялец05.06.17 14:50
Greis.
NEW 05.06.17 14:50 
in Antwort Schokolade*666 05.06.17 13:51

А ты можешь скопировать запись в файле HOSTS?

Он находиться в Windows\System32\drivers\etc

и открыть его нужно блокнотом.

#69 
Vovastone свой человек05.06.17 15:05
Vovastone
NEW 05.06.17 15:05 
in Antwort Greis. 05.06.17 14:50

Поддерживаю может быть заражён хост если безопасность стоит что можно прописывать в нём пользователю.

Чистый hosts так выглядит.

C:\Windows\System32\drivers\etc


# Copyright (c) 1993-2009 Microsoft Corp.

#

# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.

#

# This file contains the mappings of IP addresses to host names. Each

# entry should be kept on an individual line. The IP address should

# be placed in the first column followed by the corresponding host name.

# The IP address and the host name should be separated by at least one

# space.

#

# Additionally, comments (such as these) may be inserted on individual

# lines or following the machine name denoted by a '#' symbol.

#

# For example:

#

# 102.54.94.97 rhino.acme.com # source server

# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.

# 127.0.0.1 localhost

# ::1 localhost


#70 
  вахманн местный житель05.06.17 15:16
NEW 05.06.17 15:16 
in Antwort Vovastone 05.06.17 13:34

Ты я смотрю афигенный спец. Рекомендуешь урезанную прогу от того же производителя браво что!! Аплодисменты.

#71 
Greis. постоялец05.06.17 15:21
Greis.
05.06.17 15:21 
in Antwort Vovastone 05.06.17 15:05

У него сейчас запущена прога Malwarebytes и она блокирует установку вируса в Edge.C/Windows/systemApps/MicrosoftEdge

Пока не могу включить репу как добраться к заразе.

Давайте ребята вместе... думаем

#72 
Vovastone свой человек05.06.17 15:27
Vovastone
NEW 05.06.17 15:27 
in Antwort вахманн 05.06.17 15:16, Zuletzt geändert 05.06.17 15:29 (Vovastone)
Ты я смотрю афигенный спец. Рекомендуешь урезанную прогу от того же производителя браво что!! Аплодисменты.

Ты спец....в в шапке боровика, эта страница https://ru.malwarebytes.com/ не имеет не какого отношения к этой программе AdwCleaner


Если хочешь то бери на сайте производителя

Malwarebytes 3.1.2.1733-1.0.139-1.0.2060

а не клонщика который продаёт прогу которую и не создал...А с клонировал

#73 
  Schokolade*666 завсегдатай05.06.17 15:40
NEW 05.06.17 15:40 
in Antwort Vovastone 05.06.17 15:05

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

#74 
  Schokolade*666 завсегдатай05.06.17 15:51
NEW 05.06.17 15:51 
in Antwort Vovastone 05.06.17 14:40

это мои 12 Bedrohungen. Мне их удалять?


Schlüssel Gefunden: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\id.rambler.ru
Schlüssel Gefunden: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\rambler.ru
Schlüssel Gefunden: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.rambler.ru
Schlüssel Gefunden: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\id.rambler.ru
Schlüssel Gefunden: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\rambler.ru
Schlüssel Gefunden: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.rambler.ru
Schlüssel Gefunden: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\id.rambler.ru
Schlüssel Gefunden: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\rambler.ru
Schlüssel Gefunden: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.rambler.ru
Schlüssel Gefunden: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\id.rambler.ru
Schlüssel Gefunden: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\rambler.ru
Schlüssel Gefunden: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.rambler.ru

#75 
gendy Dinosaur05.06.17 15:55
gendy
NEW 05.06.17 15:55 
in Antwort Schokolade*666 05.06.17 15:51

это пустышки, ну если очень хочется удалить, то просто сбросите IE на стандартные установки , где там в интернет оптионен

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#76 
Greis. постоялец05.06.17 15:58
Greis.
NEW 05.06.17 15:58 
in Antwort Schokolade*666 05.06.17 15:40, Zuletzt geändert 05.06.17 16:04 (Greis.)

HOSTS чистый,забыли про него.

Ещё бы не плохо oтобразить скрытые папки и файлы.

И глянуть что там....

Включить скрытые папки Windows 10 можно в окне проводника, не прибегая к настройке системы через «Панель управления»:

  1. В проводнике Windows перейдите на вкладку «Вид».
  2. Выберите раздел «Параметры».параметры папок в проводнике
  3. В появившемся на экране окне параметров перейдите на вкладку «Вид».
  4. В поле «Дополнительные параметры» снимите отметку с пункта «Скрывать защищенные системные файлы».
  5. Отметьте пункт «Показывать скрытые файлы».
  6. Нажмите кнопку «Ок», чтобы сохранить измененную конфигурацию.

Настройка вида папок

Потом вернёшь прежнюю настройку.

#77 
  Schokolade*666 завсегдатай05.06.17 16:07
NEW 05.06.17 16:07 
in Antwort Greis. 05.06.17 15:58

сделал так. А че потом?

#78 
Greis. постоялец05.06.17 16:14
Greis.
NEW 05.06.17 16:14 
in Antwort Schokolade*666 05.06.17 16:07, Zuletzt geändert 05.06.17 17:02 (Greis.)

Скрин сделай папок с названием и расширением.Есть что то тебе подозрительное?

Только зашёл на свою десятку,действительно много скрытых системных файлов.Смотри на расширение файлов будет проще.обычно - .sys или .ini

Или забудь за этот совет..Не думал что их там тьма))перезапускаюсь опять на XP

#79 
  вахманн местный житель05.06.17 18:25
NEW 05.06.17 18:25 
in Antwort Vovastone 05.06.17 15:27

Бу га га чувак тебя не насторожило одинаковое название компании. Вот сайт производителя Тут а то что ты привел простой обменник. Для сведения эта программа на русском не выпускалась это просто обрезанная копия английской. Спец млять.

#80 
1 2 3 4 5 alle