25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
1

Троян в браузерах грузит процессор

28.09.2018, 13:27. Показов 5362. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте.
По правилам раздела сразу кидаю архив с результатами теста:
Вложение 968282

Теперь по сути.
Недавно заметил, что оба браузера (Google Chrome и Mozilla Firefox) иногда грузят процессор. Именно иногда, то есть, не каждый раз и не на каждом сайте. Это было без антивируса. Поставил антивирус Malwarebytes v3.6.1.2711. При обращении браузера к некоторым сайтам антивирус начал писать: "Сайт заблокирован из-за троянских программ" и давать ссылки на совсем другие хосты: hostingcloud.science, srcip.com, ddgu.ddos-guard.net, jshosting.trade, hostingcloud.download, www.brigade.herobo.com, ... С антивирусом загрузка процессора прекратилась. Я проверил свои сайты сервисом VirusTotal, но он в них ничего не нашёл. Тем не менее, даже при входе на www.cyberforum.ru антивирус начал выдавать такие же сообщения о троянах. Вот скрины:
Кликните здесь для просмотра всего текста
Троян в браузерах грузит процессор

Троян в браузерах грузит процессор

Троян в браузерах грузит процессор

Троян в браузерах грузит процессор

Причём, это я уже переустановил систему (Windows 7 x64, сборка) заново с нуля. Эту сборку я ставил уже много раз на разные машины, и никаких проблем не было. То есть, я поставил проверенную винду, поставил Malwarebytes, через IE скачал Firefox по ссылке https://yandex.ru/firefox/, начал заходить на сайты, и антивирус начал писать мне, что у меня трояны. У меня возник вопрос: "Откуда???".
Я скачал программу CureIt! от DrWeb, запустил полную проверку всех дисков, но программа ничего не обнаружила.
Я отключил Malwarebytes, начал ходить по сайтам, дождался загрузки процессора и сохранил страницу сайта полностью.
Потом проверил сохранённые файлы программой CureIt!, и она обнаружила троян в файле M5q5.js. Этот скрипт я переименовал в M5q5.jpg и закинул на файловый хостинг. Вот ссылка на него: ссылка. В этом скрипте я ничего не понимаю, там ещё и закодирована большая часть.

Подскажите, пожалуйста, откуда берётся эта зараза, и как мне избавиться от неё.
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.09.2018, 13:27
Ответы с готовыми решениями:

Процессор загружен на 100% в простое, подозрительный троян
Срочно требуется помощь. Вчера после включения компьютера обнаружил, что браузер сильно тормозит....

Грузит процессор компьютера на 100% в диспетчере задач процессор svchost.exe
Грузит процессор компьютера на 100% в диспетчере задач процессор svchost.exe Вот проблема на...

Adobe Premiere грузит процессор на все 100%.можно как то разгрузить процессор ?
Adobe Premiere грузит процессор на все 100%.можно как то разгрузить процессор переложить нагрузку...

Не грузит страницы в браузерах
Я скачал прогу и запустил её ,уменявсепрограммы скрылись и перезагрузился комп! После этого у меня...

10
25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
28.09.2018, 13:31  [ТС] 2
Вложение с результатами теста не загрузилось, прикрепляю ещё раз
CollectionLog-2018.09.28-12.19.zip
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,032
28.09.2018, 13:58 3
Здравствуйте!

Цитата Сообщение от index58 Посмотреть сообщение
Поставил антивирус Malwarebytes
Антивирус (как и другие программы) желательно скачивать с сайта производителя.

Цитата Сообщение от index58 Посмотреть сообщение
обнаружила троян в файле M5q5.js
Так и есть - https://www.virustotal.com/ru/... 538129390/

Внимание! Рекомендации написаны специально для пользователя index58. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('c:\programdata\mbhelper.exe');
     QuarantineFile('c:\programdata\mbhelper.exe', '');
     DeleteFile('c:\programdata\mbhelper.exe', '');
     DeleteFile('C:\ProgramData\mbhelper.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Malawrebytes Helper', '32');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    DeleteFile(GetAVZDirectory+'quarantine.7z');
    ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true);
    end.
  2. Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    К сообщению прикреплять файл quarantine.7z не нужно!


  3. Подготовьте новый CollectionLog.
1
25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
28.09.2018, 14:44  [ТС] 4
Название карантина: 2018.09.28_quarantine_095c817834e96580c2baeab570e21665.7z
Новый CollectionLog: CollectionLog-2018.09.28-14.41.zip
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,032
28.09.2018, 14:51 5
Если проблема еще актуальна, проверьте, проявляется ли в Internet Explorer и сообщите.
1
25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
28.09.2018, 15:05  [ТС] 6
Да, проблема проявляется:
Кликните здесь для просмотра всего текста
Троян в браузерах грузит процессор
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,032
28.09.2018, 15:07 7
К сети подключаетесь через роутер? Если да, одно устройство?
1
25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
28.09.2018, 15:20  [ТС] 8
Да, через роутеры. Три штуки:
1) MikroTik (подключен к провайдеру, раздаёт IP-адреса)
2) к Микротику подключен роутер D-Link (работает как повторитель, в тех же адресах)
3) к Д-Линку подключен роутер TP-Link (работает как повторитель, в тех же адресах)
К ТП-Линку подключен комп.
К Микротику подключен ещё один комп, на нём проблема такая же.
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,032
28.09.2018, 15:26 9
Лучший ответ Сообщение было отмечено index58 как решение

Решение

Цитата Сообщение от index58 Посмотреть сообщение
К Микротику подключен ещё один
Сделайте аппаратный сброс настроек этого роутера на заводские, введите правильные настройки, смените пароль на вход в настройки роутера на сложный, очистите куки и кэш браузеров.
Также проверьте на сайте производителя, возможно нужно обновить прошивку.

Добавлено через 1 минуту
Также прочтите и закройте уязвимости - https://habr.com/post/424433/
1
25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
09.10.2018, 12:08  [ТС] 10
Вы оказались правы.
Вирус (ссылка на вирусный JS-скрипт) был в роутере Микротик в двух файлах error.html в двух разных папках.
Как лечили:
1. Обновили прошивку роутера Микротик.
2. Сбросили настройки роутера Микротик к заводским (Интернет пропал).
3. Переустановили винду на компах.
4. Через winbox удалили эти ссылки в файлах (они почему-то остались даже после сброса настроек!!!)
5. Закрыли уязвимости по статье.
6. Настроили роутер на рабочий режим.

Спасибо за помощь, друзья!
Большое дело делаете, молодцы!
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,032
09.10.2018, 13:09 11
Рекомендации после удаления вредоносного ПО
1
09.10.2018, 13:09
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
09.10.2018, 13:09
Помогаю со студенческими работами здесь

Процессор грузит
Здравствуйте вот этот svchost.exe грузит процессор под 50... мОжно ли его Звершить? с системой...

Грузит процессор на 50%
В диспетчере устройств contocl.exe забирает 50% что это такое?

Что-то грузит процессор
к сожалению ни автологгер ни авз не запускаются. точнее запускаются и сразу закрываются даже если...

Svchost грузит процессор
Всем добрый вечер. Вчера-сегодня началось: svchost грузит процессор на 100. Клонов адаптеров...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru