- Вложения
Майнер + обращение браузера к непонятному ресурсу.
-
PrinceTulip
Майнер + обращение браузера к непонятному ресурсу.
Здравствуйте, я один из многих, кто где-то подхватил недуг с майнингом и фишкой при его отключении диспетчером задач. К тому же заметил, что браузер подключается к непонятному ресурсу [url=http://xn------]http://xn------[/url] и т.д. набор букв, вылезает даже табличка сверху по центру, где нужно вводить логин и пароль к этому ресурсу. Буду премного благодарен за помощь!
-
Sandor
Re: Майнер + обращение браузера к непонятному ресурсу.
Здравствуйте!
Цитата PrinceTulip:
браузер подключается к непонятному ресурсу
Какой именно браузер?
1.
Закройте все программы,
Код:
Компьютер перезагрузится.
2.
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:Запустите AVZ. (Находится в папке ...\Autologger\AVZ)Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК"[/i]) и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_.zipЗакачайте полученный архив, как описано на
3.
Далее:Скачайте
Подробнее читайте в
Цитата PrinceTulip:
браузер подключается к непонятному ресурсу
Майнер + обращение браузера к непонятному ресурсу.
Какой именно браузер?
1.
Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):Код:
Код: Выделить всё
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.Компьютер перезагрузится.
2.
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:Запустите AVZ. (Находится в папке ...\Autologger\AVZ)Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК"[/i]) и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_.zipЗакачайте полученный архив, как описано на
этой странице
.Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск
, Zippyshare
, My-Files.RU
, karelia.ru
, Ge.tt
или WebFile
) и укажите ссылку на скачивание в своём следующем сообщении.3.
Далее:Скачайте
AdwCleaner (by Malwarebytes)
и сохраните его на Рабочем столе.Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).Прикрепите отчет к своему следующему сообщению.Подробнее читайте в
этом руководстве
.-
Sandor
Re: Майнер + обращение браузера к непонятному ресурсу.
При открытии Диспетчера задач нагрузка на процессор подскакивает и тут же падает. Верно?
Если да, то это нормальное поведение. ДЗ - тоже программа, для запуска которой нужны ресурсы процессора.
Если да, то это нормальное поведение. ДЗ - тоже программа, для запуска которой нужны ресурсы процессора.
-
PrinceTulip
Re: Майнер + обращение браузера к непонятному ресурсу.
Гугл Хром последней версии. VirusInfo загрузил на сайт, AdwCleaner лог прикрепляю.
До этого сообщения я прошёлся по компьютеру бесплатным Касперским и Dr. Web CureIt. Первый нашёл что-то в папке расширений у браузера и удалил. Потом один раз заблокировал подключение к тому же "xn---". После сканирования компьютер протормозил до открытия диспетчера только один раз, далее он стал работать плавно, но в простое всё равно удавалось заметить 70-80% загрузки ЦП.
До этого сообщения я прошёлся по компьютеру бесплатным Касперским и Dr. Web CureIt. Первый нашёл что-то в папке расширений у браузера и удалил. Потом один раз заблокировал подключение к тому же "xn---". После сканирования компьютер протормозил до открытия диспетчера только один раз, далее он стал работать плавно, но в простое всё равно удавалось заметить 70-80% загрузки ЦП.
-
Sandor
Re: Майнер + обращение браузера к непонятному ресурсу.
1.Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).В меню Настройки включите дополнительно в разделе Базовые действия:Сбросить политики IEСбросить политики ChromeВ меню Панель управления нажмите Сканировать.По окончании нажмите кнопку Карантин и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).Прикрепите отчет к своему следующему сообщению.(Обратите внимание - C и S - это разные буквы).Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Подробнее читайте в
2.
Скачайте
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в
Подробнее читайте в
этом руководстве
.2.
Скачайте
Farbar Recovery Scan Tool
(или с зеркала
) и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в
этом руководстве
.
-
PrinceTulip
Re: Майнер + обращение браузера к непонятному ресурсу.
Цитата Sandor:
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
Прикрепите отчет к своему следующему сообщению.
(Обратите внимание - C и S - это разные буквы).
Это тоже, пожалуйста.
Далее: Отключите до перезагрузки антивирус. Выделите следующий код:
Код:
Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.Компьютер будет перезагружен автоматически.
Подробнее читайте в
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
Прикрепите отчет к своему следующему сообщению.
(Обратите внимание - C и S - это разные буквы).
Майнер + обращение браузера к непонятному ресурсу.
Это тоже, пожалуйста.
Далее: Отключите до перезагрузки антивирус. Выделите следующий код:
Код:
Код: Выделить всё
Start::
CreateRestorePoint:
GroupPolicy\User: Restriction ? <==== ATTENTION
Task: {A4595A08-F32C-4E18-8ED2-37639BF573B9} - \Administrator -> No File <==== ATTENTION
FF user.js: detected! => C:\Users\Администратор\AppData\Roaming\K-Meleon\80o6v1g6.default\user.js [2006-04-06]
FF Extension: (No Name) - D:\kmelonn\browser\extensions\{899DF1F8-2F43-4394-8315-37F6744E6319}.xpi [not found]
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811036","hxxp://mypoisk.su/","hxxps://www.google.com/"
EmptyTemp:
Reboot:
End::Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.Компьютер будет перезагружен автоматически.
Подробнее читайте в
этом руководстве
.-
Sandor
Re: Майнер + обращение браузера к непонятному ресурсу.
Извиняюсь, позабыл на минутку. Иду выполнять код.
-
PrinceTulip
Re: Майнер + обращение браузера к непонятному ресурсу.
Извиняюсь, позабыл на минутку. Иду выполнять код.
-
Sandor