Войти

Показать полную графическую версию : [решено] Подозрение на зловреда. Открывается сайт с казино или т.п. Не загружаются сайты


PticaOgnennaya
13-05-2025, 15:12
Есть подозрение на вирус:
ShareX перестала работать с сайтом для выгрузки фото
Периодически открывается страничка с каким-то казино или чем-то подобным
Не открываются некоторые сайты или открываются через раз
Не загружается сайт: https://gateway.ipfs.io/ipns/k51qzi5uqu5dgxe9lp4ajfxoa6kx673upp405piwtr9dx2ecuz0bn02560gn9i - ошибка 500
https://www.safezone.cc/
Не скачивается автологгер - http://forum.oszone.net/go.php?url=https://safezone.cc/resources/autologger-regist-drongo.59
CureIt нашел Задачу которую я не ставил и парочку вирусов

Sandor
14-05-2025, 08:09
Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (https://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в AVZ из папки Автологера (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('I:\autorun.inf', '');
DeleteFile('I:\autorun.inf', '');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Светик', '32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Светик', '64');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


Компьютер перезагрузится.



Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

PticaOgnennaya
14-05-2025, 09:52
Здравствуйте!

Готово.

Sandor
14-05-2025, 10:01
Что сейчас с проблемой?

PticaOgnennaya
14-05-2025, 11:04
https://www.safezone.cc/ стал открываться.
Ссылка на автологгер с oszone.net тоже стала открываться.
Спасибо!

Казино пока не видно, но вкладка рандомно открывалась, так что пока наблюдаю.
Программа скриншотов ShareX также на imgur выгружает с ошибкой:

Error message:
Не удается записать данные в транспортное соединение: Удаленный хост принудительно разорвал существующее подключение.

Request URL:
https://api.imgur.com/3/upload

Stack trace:
в System.Net.Sockets.NetworkStream.Write(Byte[] buffer, Int32 offset, Int32 size)
в System.Net.Security._SslStream.StartWriting(Byte[] buffer, Int32 offset, Int32 count, AsyncProtocolRequest asyncRequest)
в System.Net.Security._SslStream.ProcessWrite(Byte[] buffer, Int32 offset, Int32 count, AsyncProtocolRequest asyncRequest)
в System.Net.TlsStream.Write(Byte[] buffer, Int32 offset, Int32 size)
в System.Net.PooledStream.Write(Byte[] buffer, Int32 offset, Int32 size)
в System.Net.ConnectStream.InternalWrite(Boolean async, Byte[] buffer, Int32 offset, Int32 size, AsyncCallback callback, Object state)
в System.Net.ConnectStream.Write(Byte[] buffer, Int32 offset, Int32 size)
в ShareX.UploadersLib.Uploader.TransferData(Stream dataStream, Stream requestStream, Int64 dataPosition, Int64 dataLength)
в ShareX.UploadersLib.Uploader.SendRequestFile(String url, Stream data, String fileName, String fileFormName, Dictionary`2 args, NameValueCollection headers, CookieCollection cookies, HttpMethod method, String contentType, String relatedData)

Хотя может это уже и не с моим пк связано.

Sandor
14-05-2025, 11:27
это уже и не с моим пк связано »
Тоже так думаю.

В завершение, пожалуйста:

Загрузите SecurityCheck by glax24 & Severnyj (https://safezone.cc/resources/security-check-by-glax24.25/), сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

PticaOgnennaya
14-05-2025, 11:43
Готово

Sandor
14-05-2025, 12:21
Исправьте по возможности:

Автоматическое обновление отключено
KeePass Password Safe 2.57.1 v.2.57.1 Внимание! Скачать обновления (https://keepass.info/download.html)
CrystalDiskInfo 9.6.1 v.9.6.1 Внимание! Скачать обновления (https://sourceforge.net/projects/crystaldiskinfo/files/9.6.3/CrystalDiskInfo9_6_3.exe/download)
Python 3.10.6 (64-bit) v.3.10.6150.0 Внимание! Скачать обновления (https://www.python.org/downloads/windows/)
Microsoft Visual Studio Code (User) v.1.94.2 Внимание! Скачать обновления (https://code.visualstudio.com/download)
Geeks3D FurMark 1.37.2.0 v.1.37.2.0 Внимание! Скачать обновления (https://geeks3d.com/furmark/downloads/)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.38.33135 v.14.38.33135.0 Внимание! Скачать обновления (https://download.visualstudio.microsoft.com/download/pr/285b28c7-3cf9-47fb-9be8-01cf5323a8df/C4E3992F3883005881CF3937F9E33F1C7D792AC1C860EA9C52D8F120A16A7EB1/VC_redist.x86.exe)
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.38.33135 v.14.38.33135.0 Внимание! Скачать обновления (https://download.visualstudio.microsoft.com/download/pr/285b28c7-3cf9-47fb-9be8-01cf5323a8df/8F9FB1B3CFE6E5092CF1225ECD6659DAB7CE50B8BF935CB79BFEDE1F3C895240/VC_redist.x64.exe)
Microsoft OneDrive v.19.043.0304.0013 Внимание! Скачать обновления (https://oneclient.sfx.ms/Win/Installers/25.070.0413.0001/amd64/OneDriveSetup.exe)
Total Commander 64+32-bit (Remove or Repair) v.11.03 Внимание! Скачать обновления (https://www.ghisler.com/download.htm)
paint.net v.5.0.13 Внимание! Скачать обновления (https://github.com/paintdotnet/release/releases/latest)
Zoom v.5.17.7 (31859) Внимание! Скачать обновления (https://zoom.us/client/latest/ZoomInstaller.exe)
Audacity 3.7.1 v.3.7.1 Внимание! Скачать обновления (https://github.com/audacity/audacity/releases)
PotPlayer-64 bit v.24.12.16.0 Внимание! Скачать обновления (https://potplayer.daum.net/)
LAV Filters 0.76.1 v.0.76.1 Внимание! Скачать обновления (https://github.com/Nevcairiel/LAVFilters/releases/latest)
Mozilla Firefox (x64 ru) v.138.0.1 Внимание! Скачать обновления (https://www.mozilla.org/ru/firefox/all/)
^Проверьте обновления через меню Справка - О Firefox!^

Читайте Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)




© OSzone.net 2001-2012