Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Вирусный сайт (http://www.tehnari.ru/f35/t248247/)

Иван_81 19.08.2016 20:57

Вирусный сайт
 
Вложений: 1
Здравствуйте. Помогите пожалуйста. Перечитал кучу тем на тутошнем форуме, перепробовал кучу скриптов, + Malwarebytes, +adwcleaner_6.000, Всё что нашлось - все удалил, но после перезагрузки все равно открывается опера с сайтом zodiac-game_info. Нашел эту заразу в реестре, в одном месте - удалил, после перезагрузки строчка в реестре появляется снова и все по кругу, помогите.

Иван_81 19.08.2016 21:03

Kaspersky Virus Removal Tool и dr web cureit тоже ни чего не находят

Гризлик 19.08.2016 21:58

Скопируйте код ниже в буфер обмена
Код:

;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
delref HTTP://SD-STEAM.INFO
del C:\WINDOWS\SYSTEM32\TASKS\PHENOM
deltmp
delnfr
restart

Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог

Иван_81 20.08.2016 08:09

Вложений: 1
После выполнения скрипта загрузился без запуска браузера

Иван_81 20.08.2016 08:20

Вложений: 1
Запустил Malwarebytes, проверил путь реестра, злосчастной строчки не было, и я уж было подумал что вирус побежден. Но к концу проверки решил снова посмотреть этот путь и.. строчка снова на месте. Я уверен, что если сейчас перезагрузиться, сайт вылезет снова, что же делать... :(

safety 20.08.2016 08:36

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/

Иван_81 20.08.2016 08:55

Вложений: 2
Проверка FRST, готово

safety 20.08.2016 09:12

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:

HKU\S-1-5-21-1662808314-4267499171-3618203382-1001\...\Run: [Phenom] => explorer.exe hxxp://sd-steam.info <===== ATTENTION
Task: {7133C5FD-86C9-4DEA-9AD6-CDFE9BF681B4} - \Phenom -> No File <==== ATTENTION
EmptyTemp:
Reboot:


Иван_81 20.08.2016 09:21

Вложений: 1
Пожалуйста

safety 20.08.2016 09:39

закрываем уязвимости в системе, обновляем приложения. наблюдаем за проблемой
http://www.tehnari.ru/f150/t83677/


Часовой пояс GMT +4, время: 20:07.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.