Майнер + обращение браузера к непонятному ресурсу.

Ответить
 • Просмотры: 1
Аватара пользователя
PrinceTulip

Майнер + обращение браузера к непонятному ресурсу.

Сообщение PrinceTulip »

Здравствуйте, я один из многих, кто где-то подхватил недуг с майнингом и фишкой при его отключении диспетчером задач. К тому же заметил, что браузер подключается к непонятному ресурсу [url=http://xn------]http://xn------[/url] и т.д. набор букв, вылезает даже табличка сверху по центру, где нужно вводить логин и пароль к этому ресурсу. Буду премного благодарен за помощь!
Вложения
CollectionLog-2020.01.27-19.51.zip
(59.84 КБ) 0 скачиваний
CollectionLog-2020.01.27-19.51.zip
(59.84 КБ) 0 скачиваний
Аватара пользователя
Sandor

Re: Майнер + обращение браузера к непонятному ресурсу.

Сообщение Sandor »

Здравствуйте!




Цитата PrinceTulip:



браузер подключается к непонятному ресурсу
Майнер + обращение браузера к непонятному ресурсу.




Какой именно браузер?



1.

Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.

Компьютер перезагрузится.



2.

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:Запустите AVZ. (Находится в папке ...\Autologger\AVZ)Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК"[/i]) и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_.zipЗакачайте полученный архив, как описано на
этой странице
.Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например:
Яндекс.Диск
,
Zippyshare
,
My-Files.RU
,
karelia.ru
,
Ge.tt
или
WebFile
) и укажите ссылку на скачивание в своём следующем сообщении.



3.

Далее:Скачайте
AdwCleaner (by Malwarebytes)
и сохраните его на Рабочем столе.Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.
Аватара пользователя
Sandor

Re: Майнер + обращение браузера к непонятному ресурсу.

Сообщение Sandor »

При открытии Диспетчера задач нагрузка на процессор подскакивает и тут же падает. Верно?

Если да, то это нормальное поведение. ДЗ - тоже программа, для запуска которой нужны ресурсы процессора.
Аватара пользователя
PrinceTulip

Re: Майнер + обращение браузера к непонятному ресурсу.

Сообщение PrinceTulip »

Гугл Хром последней версии. VirusInfo загрузил на сайт, AdwCleaner лог прикрепляю.

До этого сообщения я прошёлся по компьютеру бесплатным Касперским и Dr. Web CureIt. Первый нашёл что-то в папке расширений у браузера и удалил. Потом один раз заблокировал подключение к тому же "xn---". После сканирования компьютер протормозил до открытия диспетчера только один раз, далее он стал работать плавно, но в простое всё равно удавалось заметить 70-80% загрузки ЦП.
Аватара пользователя
Sandor

Re: Майнер + обращение браузера к непонятному ресурсу.

Сообщение Sandor »

1.Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).В меню Настройки включите дополнительно в разделе Базовые действия:Сбросить политики IEСбросить политики ChromeВ меню Панель управления нажмите Сканировать.По окончании нажмите кнопку Карантин и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).Прикрепите отчет к своему следующему сообщению.(Обратите внимание - C и S - это разные буквы).Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в
этом руководстве
.

2.

Скачайте
Farbar Recovery Scan Tool
(или с
зеркала
) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.
Аватара пользователя
PrinceTulip

Re: Майнер + обращение браузера к непонятному ресурсу.

Сообщение PrinceTulip »

Цитата Sandor:



Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).

Прикрепите отчет к своему следующему сообщению.

(Обратите внимание - C и S - это разные буквы).
Майнер + обращение браузера к непонятному ресурсу.




Это тоже, пожалуйста.



Далее: Отключите до перезагрузки антивирус. Выделите следующий код:



Код:

Код: Выделить всё

Start::
CreateRestorePoint:
GroupPolicy\User: Restriction ? <==== ATTENTION
Task: {A4595A08-F32C-4E18-8ED2-37639BF573B9} - \Administrator -> No File <==== ATTENTION
FF user.js: detected! => C:\Users\Администратор\AppData\Roaming\K-Meleon\80o6v1g6.default\user.js [2006-04-06]
FF Extension: (No Name) - D:\kmelonn\browser\extensions\{899DF1F8-2F43-4394-8315-37F6744E6319}.xpi [not found]
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811036","hxxp://mypoisk.su/","hxxps://www.google.com/"
EmptyTemp:
Reboot:
End::

Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.Компьютер будет перезагружен автоматически.



Подробнее читайте в
этом руководстве
.
Аватара пользователя
Sandor

Re: Майнер + обращение браузера к непонятному ресурсу.

Сообщение Sandor »

Извиняюсь, позабыл на минутку. Иду выполнять код.
Аватара пользователя
PrinceTulip

Re: Майнер + обращение браузера к непонятному ресурсу.

Сообщение PrinceTulip »

Извиняюсь, позабыл на минутку. Иду выполнять код.
Ответить

Вернуться в «Лечение систем от вредоносных программ»