Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перенаправление на порно-сайт

Ответить
Настройки темы
[решено] Перенаправление на порно-сайт

Старожил


Сообщения: 190
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте! У меня беда, что вообще беда. Гос. орган, гос. ресурс, работает как по локальной в пределах гос. органа, так и через инет везде. На некоторых машинах, при открытии этого ресурса, перенаправляет на порно-сайт. Хост посмотрел, там вроде ничего такого не прописано, по крайней мере не видно. Подскажите, пожалуйста, что это такое и как бороться. Спасибо.

Отправлено: 15:53, 27-06-2018

 

Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Добрый день. Для анализа необходимы логи
http://forum.oszone.net/thread-98169.html

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:04, 27-06-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 190
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прикрепляю.

Последний раз редактировалось Chydak, 26-09-2018 в 11:10.


Отправлено: 06:39, 28-06-2018 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Программу
Цитата:
KNP Plugin [20170524]-->"C:\Program Files\KNP Plugin\unins000.exe"
устанавливали самостоятельно?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:09, 28-06-2018 | #4


Старожил


Сообщения: 190
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor,
Да, это плагин для работы на сайте, где налоговые декларации сдают. Раньше через java было, теперь вот это.

Отправлено: 08:44, 28-06-2018 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
O22 - Task (Job): (Not scheduled) At1.job - C:\Windows\system32\rundll32.exe aaxeuix.c,htwbk
O22 - Task: At1 - C:\Windows\system32\rundll32.exe aaxeuix.c,htwbk
Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:56, 28-06-2018 | #6


Старожил


Сообщения: 190
Благодарности: 0

Профиль | Отправить PM | Цитировать


Наши наблюдения, может, они облегчат задачу:
1. Перенаправляет не только с одного ресурса, а с нескольких. Как минимум с двух. Второй ресурс тоже малоизвестен, не какой-нибудь youtube, например.
2. После удаления истории браузера проблема исчезает.

На момент отправки логов на моём компе этой проблемы уже скорее всего не было.

Высылаю логи до отчистки истории с компа коллеги. По Вашей инструкции в AdwCleaner у него эти строки отсутствуют, потому ничего не фиксили.

Последний раз редактировалось Chydak, 26-09-2018 в 11:10.


Отправлено: 09:41, 28-06-2018 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Мы работаем по принципу: один компьютер - одна тема, во избежание путаницы.

Отчет сканирования AdwCleaner с первого (исходного) компьютера покажите.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:44, 28-06-2018 | #8


Старожил


Сообщения: 190
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прикрепил.

Последний раз редактировалось Chydak, 26-09-2018 в 11:10.


Отправлено: 14:16, 28-06-2018 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:23, 28-06-2018 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перенаправление на порно-сайт

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
перенаправление на другой сайт denis_g Лечение систем от вредоносных программ 1 20-07-2013 00:13
Перенаправление на другой сайт RasKolbas Вебмастеру 2 28-04-2011 21:57
[решено] Не обновляется AVZ, нельзя зайти на его сайт и сайт Касперского... Ixtance Лечение систем от вредоносных программ 33 31-05-2010 21:04
порно смс баннер на рабочем Naiki Лечение систем от вредоносных программ 9 05-12-2009 19:18
порно баннер (смс) на раб столе strey Лечение систем от вредоносных программ 6 28-11-2009 11:48




 
Переход