Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на вирус

Ответить
Настройки темы
Подозрение на вирус

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Alexander555777
Дата: 07-07-2019
Здравствуйте. В последние несколько дней наблюдается подозрительная активность - антивирус Norton 360 постоянно высвечивает сообщения в нижнем углу экрана о блокировке попытки вторжения с сайта ua1.lunrac.com. Я погуглил и обнаружил преимущественно англоязычные ссылки, из которых следует, что это вирусный сайт, однако я никогда на него не заходил. Может ли быть, что мой компьютер уже заражён эти вирусом? Прикрепляю логи безопасности антивируса.

Отправлено: 20:53, 05-07-2019

 

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt FRST.txt
(38.2 Kb, 3 просмотров)
Тип файла: txt Addition.txt
(48.1 Kb, 2 просмотров)

Нет, только в Firefox. При попытке открытия сайта rambler.ru в Internet Explorer внизу появляется сообщение "Браузером Internet Explorer заблокировано отображение контента этого веб-сайта с ошибочным сертификатом безопасности" и отображается пустая белая страница без содержимого.

Прикладываю логи.

Отправлено: 00:27, 07-07-2019 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Попробуйте отключить все расширения в Firefox и воспроизвести проблему.
  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    CloseProcesses:
    HKLM-x32\...\Run: [] => [X]
    BHO-x32: Norton Vulnerability Protection -> {6D53EC84-6AAE-4787-AEEE-F4628F01010C} -> C:\Program Files (x86)\Norton 360\Engine\21.7.0.11\IPS\IPSBHO.DLL => No File
    FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
    FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1225195.dll [No File]
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
    CHR HKLM\...\Chrome\Extension: [cjabmdjcfcfdmffimndhafhblfmpjdpe] - C:\Program Files (x86)\Norton 360\Engine\22.17.3.50\Exts\Chrome.crx <not found>
    CHR HKLM-x32\...\Chrome\Extension: [cjabmdjcfcfdmffimndhafhblfmpjdpe] - C:\Program Files (x86)\Norton 360\Engine\22.17.3.50\Exts\Chrome.crx <not found>
    File: C:\Windows\IsUn0419.exe
    File: C:\Windows\IsUninst.exe
    File: C:\Windows\IsUninstR.Exe
    AlternateDataStreams: C:\ProgramData\TEMP:10D14739 [216]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:10D14739 [216]
    FirewallRules: [{BE44102C-EF41-4D52-8994-5078594B58B3}] => (Allow) C:\Users\Alexandr\AppData\Roaming\uTorrent\uTorrent.exe No File
    FirewallRules: [{4B6DA86B-3CC9-4450-BA19-33541A026F14}] => (Allow) C:\Users\Alexandr\AppData\Roaming\uTorrent\uTorrent.exe No File
    FirewallRules: [{50B197FC-E3CA-49D1-8725-6B334FB9F904}] => (Allow) C:\Users\Alexandr\AppData\Roaming\uTorrent\uTorrent.exe No File
    FirewallRules: [{75C8859C-41A0-4A90-9FC1-7B7A9D0B3DF5}] => (Allow) C:\Users\Alexandr\AppData\Roaming\uTorrent\uTorrent.exe No File
    FirewallRules: [{44F048EE-FD7B-485A-96CA-76CE8A67A5F8}] => (Allow) C:\Users\Alexandr\AppData\Roaming\uTorrent\uTorrent.exe No File
    FirewallRules: [{DC694599-FF75-4C3C-AA5A-759EEB3FE257}] => (Allow) C:\Users\Alexandr\AppData\Roaming\uTorrent\uTorrent.exe No File
    Reboot:
    End::
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 02:30, 07-07-2019 | #12


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(6.3 Kb, 2 просмотров)

Сделано.

Отправлено: 09:50, 07-07-2019 | #13

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Сообщите, что с проблемой?

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 15:18, 07-07-2019 | #14


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SQx:
Сообщите, что с проблемой? »
Ну, пока антивирус вроде не ругается, но сайт rambler.ru по-прежнему при открытии прокручивается в самый низ. Не знаю, может быть, проблема в самом сайте? Просто привык к rambler.ru за много лет.

Отправлено: 15:36, 07-07-2019 | #15

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Вы пробловали на время отключить все расширения в Firefox и воспроизвести проблему?

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 15:39, 07-07-2019 | #16


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SQx:
Вы пробловали на время отключить все расширения в Firefox и воспроизвести проблему? »
Да, попробовал отключить все расширения - всё равно rambler.ru при открытии прокручивается вниз. Хотя м. б. это из-за того, что у меня включен "старый" дизайн сайта? Если переключится на "новый", то тогда открывается нормально.

Отправлено: 16:48, 07-07-2019 | #17

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Если проблема думаете связана из-за дизайна, то попробуйте обратиться в тех. поддержку Firefox или на оф. форум Mozilla за консультацией.

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 17:34, 07-07-2019 | #18


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(13.7 Kb, 2 просмотров)

Удалил AdwCleaner и FRST64.exe, перезагрузил компьютер, зашёл на этот форум - и опять антивирус начал ругаться на попытку вторжения с ua1.lunrac.com!

Прикрепляю лог SecurityCheck.

Последний раз редактировалось Alexander555777, 07-07-2019 в 22:15.


Отправлено: 17:52, 07-07-2019 | #19

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


1) Уточните пожалуйста, проблема возникает при работе с Firefox или другим браузером?
2) Проблема возникает с включенными расширениями?


------------------------------- [ Windows ] -------------------------------
Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
GIMP 2.8.16 v.2.8.16 Внимание! Скачать обновления
Microsoft .NET Framework 4.5 v.4.5.50710 Внимание! Скачать обновления
NVIDIA GeForce Experience 1.8.2.1 v.1.8.2.1 Внимание! Скачать обновления
Microsoft Office Access 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком.
K-Lite Mega Codec Pack 10.5.0 v.10.5.0 Внимание! Скачать обновления
Microsoft Office Стандартный 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Standard 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office 2007 Service Pack 3 (SP3) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.00 (64-разрядная) v.5.00.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
BitTorrent v.7.10.4.44521 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
µTorrent v.3.4.7.42330 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.2.5.1.17730 Внимание! Скачать обновления
Adobe Shockwave Player 12.2 v.12.2.5.195 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Media Player v.1.8 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
swMSM v.12.0.0.1 << Скрыта Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
----------------------------- [ EmailClient ] -----------------------------
Windows Live Mail v.16.4.3528.0331 Данная программа больше не поддерживается разработчиком.
Почта Windows Live v.16.4.3528.0331 Данная программа больше не поддерживается разработчиком.
---------------------------- [ UnwantedApps ] -----------------------------
Norton PC Checkup v.2.0.15.96 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------

Также уточните пожалуйста, вам знакомы следующие настройки?
Код: Выделить весь код
HKLM\System\...\Parameters\PersistentRoutes: [0.0.0.0,0.0.0.0,192.168.1.2,-1]
HKLM\System\...\Parameters\PersistentRoutes: [0.0.0.0,0.0.0.0,192.168.1.1,-1]
Сами ли прописывали указанные маршруты?

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 18:03, 07-07-2019 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
подозрение на вирус wShuher Лечение систем от вредоносных программ 17 04-05-2017 19:17
Подозрение на вирус Jarik72 Лечение систем от вредоносных программ 1 07-12-2013 15:51
Подозрение на вирус Марииия Лечение систем от вредоносных программ 13 06-12-2013 19:45
Подозрение на вирус piter777 Лечение систем от вредоносных программ 2 06-04-2012 22:23
Подозрение на вирус mne_bi_v_nebo Лечение систем от вредоносных программ 9 15-04-2011 18:35




 
Переход