Висит в интернет браузере - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
mesmer

Висит в интернет браузере

Recommended Posts

mesmer

Приветствую!

Компьютер через роутер, вроде даже с паролем на админку.

Видел мельком, но со слов было примерно так - в один день при работе в Win7 с IE 9 (обновления для компьютера последний раз ставились в октябре 12г.) при переходе или создании новой вкладки выходил всякого рода баннер , и собственно не дающий нормально закрыть страницу или предлагая подписку за смс, а то порой и пустая страница висит.

как понял запустили с диска антивирус - прогнали - вроде был троян, но после уничтожения его ерунда так и осталась.

Причем, стоит еще в системе Crome - таже напасть и с ним.

Сделали Windows update, adobe FP, прогоняли на подозрительные моменты MalwareBytes, AVZ, Gmer,UVZ, ну вроде чисто - реестр ключи,

Кстати, имелся hosts.ics, была в нем запись - для пробы его удалили, он появился после загрузки системы. Запись в # поставили.

Все осталось по прежнему.

Понимаю, что надо б логи подсобрать типа Hijack... :facepalm:

Но для быстрого "решения" пришлось поставить другой браузер, пока с ним вроде работает.

Сумбурно, но может есть вариации и кто сталкивался с этой ерундой (с пустого экрана страницы дернул это),:

|ismobile|midp|wap|winw|xda|up|var|navigator|userAgent|match|acs|||alav|alca||am

oi||audi|aste|avan|benq|bird|blac|blaz|brew|cell|cldc||cmd||dang|doco|eric|hipt|

i

nno|ipaq|java|jigs|kddi|keji|leno|lge|maui|maxo|mits|mmef|mobi|mot|moto|mwbp|nec

|

newt|noki|opwv|palm|pana|pant|pdxg|phil|play|pluc|port|prox|qtek|qwap|sage|sams|

s

any|sch|sec|send|seri|sgh|shar|sie|siem|smal|smar|sony|sph|symb|mo|teli|tim|tosh

|

tsm|upg1|upsi|vk|voda|w3cs|wapa|wapi|wapp|wapr|webc|browser|link|windows|ce|iemo

b

ile|mini|mmp|symbian|phone|pocket|mobile|android|pda|PPC|Series60|Opera|Mini|ipa

d

|iphone|if|document|location|href|httр://vnеbо.рrо/l=32411c1807600b4d0355175e07545e0b3513141c'.split('|'),0,{}));

cydox какой-нибудь посидел?

может делов на две минуты решение?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Побил ссылку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mesmer
mesmer вам сюда.

Прошу прощения, если навредил.

Странно, вроде антивирус стоит на том ПК из списка видящих заразу, причем как понял давно.

Буду разбираться. Благодарю!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
    • PR55.RP55
      Как вылетал uVS при попытке скопировать файл в Zoo  так и вылетает. Есть системный дамп. https://disk.yandex.ru/d/6R97oQE3_nzfiA + Такая ошибка: https://disk.yandex.ru/i/Dr2xnpoU0CFYdg Тоже может быть использована.
×