Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на вирус

Ответить
Настройки темы
Подозрение на вирус

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Alexander555777
Дата: 07-07-2019
Здравствуйте. В последние несколько дней наблюдается подозрительная активность - антивирус Norton 360 постоянно высвечивает сообщения в нижнем углу экрана о блокировке попытки вторжения с сайта ua1.lunrac.com. Я погуглил и обнаружил преимущественно англоязычные ссылки, из которых следует, что это вирусный сайт, однако я никогда на него не заходил. Может ли быть, что мой компьютер уже заражён эти вирусом? Прикрепляю логи безопасности антивируса.

Отправлено: 20:53, 05-07-2019

 
SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Здравствуйте,

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 05:26, 06-07-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2019.07.06-13.22.zip
(58.4 Kb, 2 просмотров)

Вот, надеюсь, сделал всё так, как в инструкции:

Отправлено: 13:27, 06-07-2019 | #3

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Здравствуйте,

Удалите AskPartnerNetwork через установку программ в панели управления.


HiJackThis профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.
Код: Выделить весь код
O4-32 - HKLM\..\Run: [ApnTBMon] = C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
O22 - Task: \Microsoft\Windows Live\SOXE\Extractor Definitions Update Task - {3519154C-227E-47F3-9CC9-12C3F05817F1} - (no file)

Подготовьте и прикрепите лог сканирования AdwCleaner.

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 14:44, 06-07-2019 | #4


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S00].txt
(5.8 Kb, 1 просмотров)

Цитата SQx:
Удалите AskPartnerNetwork через установку программ в панели управления. »
Не совсем понял, каким образом? В "Панель управления/Программы и компоненты" AskPartnerNetwork отсутствует в списке установленных программ.

Цитата SQx:
HiJackThis профиксить »
Сделано.

Цитата SQx:
Подготовьте и прикрепите лог сканирования AdwCleaner. »
Сделано.

Отправлено: 15:00, 06-07-2019 | #5

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 15:01, 06-07-2019 | #6


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S01].txt
(5.8 Kb, 0 просмотров)
Тип файла: txt AdwCleaner[C01].txt
(5.3 Kb, 2 просмотров)

Сделано.

Отправлено: 17:41, 06-07-2019 | #7

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Сообщите, что с проблемой?

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 18:03, 06-07-2019 | #8


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вроде пока антивирус не ругается. Только я заметил, что домашняя страница браузера (Rambler.ru) при открытии сразу прокручивается в самый низ страницы, может, это тоже как-то с этим связано?

Отправлено: 19:04, 06-07-2019 | #9

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Уточните пожалуйста это происходит во всех браузерах?

- Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "SigCheckExt".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 19:40, 06-07-2019 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
подозрение на вирус wShuher Лечение систем от вредоносных программ 17 04-05-2017 19:17
Подозрение на вирус Jarik72 Лечение систем от вредоносных программ 1 07-12-2013 15:51
Подозрение на вирус Марииия Лечение систем от вредоносных программ 13 06-12-2013 19:45
Подозрение на вирус piter777 Лечение систем от вредоносных программ 2 06-04-2012 22:23
Подозрение на вирус mne_bi_v_nebo Лечение систем от вредоносных программ 9 15-04-2011 18:35




 
Переход