Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] w********r.com.......

Ответить
Настройки темы
[решено] w********r.com.......

Аватара для usbdrive

Ветеран


Сообщения: 996
Благодарности: 203

Профиль | Отправить PM | Цитировать


Изменения
Автор: usbdrive
Дата: 04-11-2018
Вложения
Тип файла: zip CollectionLog-2018.11.04-06.28.zip
(45.1 Kb, 3 просмотров)
Ноутбук, Win7(x86), скрин ПроцессХакера (вкладка Нетворк): https://i.imgur.com/SqpR4nd.jpg

Гугление выдало инфу о злобном майнере, но ... ПК не шалит и ведёт себя тихо - пропеллер не шумит, проц ничто не грузит.

Спецы, выскажите своё мнение насчёт. Спасибо.

UPD. Прикрепил логи =>

Отправлено: 00:07, 04-11-2018

 

Аватара для akok

Ветеран


Консультант


Сообщения: 658
Благодарности: 165

Профиль | Сайт | Отправить PM | Цитировать


http://forum.oszone.net/thread-98169.html

-------
https://safezone.cc

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:01, 04-11-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для akok

Ветеран


Консультант


Сообщения: 658
Благодарности: 165

Профиль | Сайт | Отправить PM | Цитировать


Сами настраивали?
9. Мастер поиска и устранения проблем
>> Заблокированы настройки системы Windows Update
>> Заблокирована возможность подключения и отключения сетевых дисков
>> Заблокирована настройка автоматического обновления
>> Меню Пуск - заблокированы элементы
>> Заблокирован запуск Центра мобильности Windows
>> Нарушена настройка отображения иконок расшаренных ресурсов

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код: Выделить весь код
O7 - TroubleShooting: (EV) HKU\.DEFAULT\..\Environment: [TEMP] = C:\Users\Администратор\AppData\Local\Temp (folder missing)
O7 - TroubleShooting: (EV) HKU\.DEFAULT\..\Environment: [TMP] = C:\Users\Администратор\AppData\Local\Temp (folder missing)
O7 - TroubleShooting: (EV) HKU\S-1-5-19\..\Environment: [TEMP] = C:\Users\Администратор\AppData\Local\Temp (folder missing)
O7 - TroubleShooting: (EV) HKU\S-1-5-19\..\Environment: [TMP] = C:\Users\Администратор\AppData\Local\Temp (folder missing)
O7 - TroubleShooting: (EV) HKU\S-1-5-20\..\Environment: [TEMP] = C:\Users\Администратор\AppData\Local\Temp (folder missing)
O7 - TroubleShooting: (EV) HKU\S-1-5-20\..\Environment: [TMP] = C:\Users\Администратор\AppData\Local\Temp (folder missing)
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.


hanstrackr.com - это Big Data т.е. следилка за пользователем которую используют производители ПО. Проверьте настройки Cent Browser, случаем не разрешена ли анонимная передача данных о ваших действиях.

-------
https://safezone.cc


Отправлено: 13:39, 04-11-2018 | #3


Аватара для usbdrive

Ветеран


Сообщения: 996
Благодарности: 203

Профиль | Отправить PM | Цитировать


Цитата akok:
Сами настраивали? »
Автологгер по вашей ссылке ? Нет, я просто тыкал по кнопкам им предложенным. И по запросу перезагружал ОСь.
Цитата akok:
9. Мастер поиска и устранения проблем
>> Заблокированы настройки системы Windows Update
>> Заблокирована возможность подключения и отключения сетевых дисков
>> Заблокирована настройка автоматического обновления
>> Меню Пуск - заблокированы элементы
>> Заблокирован запуск Центра мобильности Windows
>> Нарушена настройка отображения иконок расшаренных ресурсов »
Это прекрасно, камень с плеч - шестью проблемами меньше.
Цитата akok:
hanstrackr.com - это Big Data т.е. следилка за пользователем которую используют производители ПО. Проверьте настройки Cent Browser, случаем не разрешена ли анонимная передача данных о ваших действиях. »
С этим я разобрался - до моего вмешательства в hosts была запись 0.0.0.0 www.*****r.com а также много всяко-разно адресов.
Восстановил его оригинал - всё стало ровно и гладко. Вопрос исчерпан, благодарю за помощь.

Последний раз редактировалось iskander-k, 07-11-2018 в 21:13.


Отправлено: 20:32, 04-11-2018 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] w********r.com.......

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход