25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
|
|
1 | |
Троян в браузерах грузит процессор28.09.2018, 13:27. Показов 5362. Ответов 10
Метки нет (Все метки)
Здравствуйте.
По правилам раздела сразу кидаю архив с результатами теста: Вложение 968282 Теперь по сути. Недавно заметил, что оба браузера (Google Chrome и Mozilla Firefox) иногда грузят процессор. Именно иногда, то есть, не каждый раз и не на каждом сайте. Это было без антивируса. Поставил антивирус Malwarebytes v3.6.1.2711. При обращении браузера к некоторым сайтам антивирус начал писать: "Сайт заблокирован из-за троянских программ" и давать ссылки на совсем другие хосты: hostingcloud.science, srcip.com, ddgu.ddos-guard.net, jshosting.trade, hostingcloud.download, www.brigade.herobo.com, ... С антивирусом загрузка процессора прекратилась. Я проверил свои сайты сервисом VirusTotal, но он в них ничего не нашёл. Тем не менее, даже при входе на www.cyberforum.ru антивирус начал выдавать такие же сообщения о троянах. Вот скрины: Причём, это я уже переустановил систему (Windows 7 x64, сборка) заново с нуля. Эту сборку я ставил уже много раз на разные машины, и никаких проблем не было. То есть, я поставил проверенную винду, поставил Malwarebytes, через IE скачал Firefox по ссылке https://yandex.ru/firefox/, начал заходить на сайты, и антивирус начал писать мне, что у меня трояны. У меня возник вопрос: "Откуда???". Я скачал программу CureIt! от DrWeb, запустил полную проверку всех дисков, но программа ничего не обнаружила. Я отключил Malwarebytes, начал ходить по сайтам, дождался загрузки процессора и сохранил страницу сайта полностью. Потом проверил сохранённые файлы программой CureIt!, и она обнаружила троян в файле M5q5.js. Этот скрипт я переименовал в M5q5.jpg и закинул на файловый хостинг. Вот ссылка на него: ссылка. В этом скрипте я ничего не понимаю, там ещё и закодирована большая часть. Подскажите, пожалуйста, откуда берётся эта зараза, и как мне избавиться от неё.
0
|
28.09.2018, 13:27 | |
Ответы с готовыми решениями:
10
Процессор загружен на 100% в простое, подозрительный троян Грузит процессор компьютера на 100% в диспетчере задач процессор svchost.exe Adobe Premiere грузит процессор на все 100%.можно как то разгрузить процессор ? Не грузит страницы в браузерах |
25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
|
|
28.09.2018, 13:31 [ТС] | 2 |
Вложение с результатами теста не загрузилось, прикрепляю ещё раз
CollectionLog-2018.09.28-12.19.zip
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,032
|
|
28.09.2018, 13:58 | 3 |
Здравствуйте!
Антивирус (как и другие программы) желательно скачивать с сайта производителя. Так и есть - https://www.virustotal.com/ru/... 538129390/ Внимание! Рекомендации написаны специально для пользователя index58. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
1
|
25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
|
|
28.09.2018, 14:44 [ТС] | 4 |
Название карантина: 2018.09.28_quarantine_095c817834e96580c2baeab570e21665.7z
Новый CollectionLog: CollectionLog-2018.09.28-14.41.zip
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,032
|
|
28.09.2018, 14:51 | 5 |
Если проблема еще актуальна, проверьте, проявляется ли в Internet Explorer и сообщите.
1
|
25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
|
|
28.09.2018, 15:05 [ТС] | 6 |
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,032
|
|
28.09.2018, 15:07 | 7 |
К сети подключаетесь через роутер? Если да, одно устройство?
1
|
25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
|
|
28.09.2018, 15:20 [ТС] | 8 |
Да, через роутеры. Три штуки:
1) MikroTik (подключен к провайдеру, раздаёт IP-адреса) 2) к Микротику подключен роутер D-Link (работает как повторитель, в тех же адресах) 3) к Д-Линку подключен роутер TP-Link (работает как повторитель, в тех же адресах) К ТП-Линку подключен комп. К Микротику подключен ещё один комп, на нём проблема такая же.
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,032
|
|
28.09.2018, 15:26 | 9 |
Сообщение было отмечено index58 как решение
Решение
Сделайте аппаратный сброс настроек этого роутера на заводские, введите правильные настройки, смените пароль на вход в настройки роутера на сложный, очистите куки и кэш браузеров.
Также проверьте на сайте производителя, возможно нужно обновить прошивку. Добавлено через 1 минуту Также прочтите и закройте уязвимости - https://habr.com/post/424433/
1
|
25 / 24 / 9
Регистрация: 01.07.2016
Сообщений: 140
|
|
09.10.2018, 12:08 [ТС] | 10 |
Вы оказались правы.
Вирус (ссылка на вирусный JS-скрипт) был в роутере Микротик в двух файлах error.html в двух разных папках. Как лечили: 1. Обновили прошивку роутера Микротик. 2. Сбросили настройки роутера Микротик к заводским (Интернет пропал). 3. Переустановили винду на компах. 4. Через winbox удалили эти ссылки в файлах (они почему-то остались даже после сброса настроек!!!) 5. Закрыли уязвимости по статье. 6. Настроили роутер на рабочий режим. Спасибо за помощь, друзья! Большое дело делаете, молодцы!
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,032
|
|
09.10.2018, 13:09 | 11 |
1
|
09.10.2018, 13:09 | |
09.10.2018, 13:09 | |
Помогаю со студенческими работами здесь
11
Процессор грузит Грузит процессор на 50% Что-то грузит процессор Svchost грузит процессор Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |