Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 27.10.2016
Сообщений: 4
1

Shmokiads.com вирус (был, да пропал)

28.02.2017, 13:15. Показов 755. Ответов 3
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Всем прув.
Было постоянное перенаправление с "незащищенных" сайтов, на подобии torrent-games.net и тд. на shmokiads.com.

Просто включил безопасный режим загрузки, сбросил настройки хрома и перезагрузил систему. И перенаправление пропало.

И еще WiFi начал подлагивать на ноуте.

На долго ли? И что желательно сделать еще?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.02.2017, 13:15
Ответы с готовыми решениями:

как всегда был не осторожен и поймал вирус
Простенький вирус, загружает ссылки, рекламу впихивает. ВООООООТ ЛООООГИИИИ, спасибо вам за...

Компьютер тормозит, был вирус 1tmp.exe
Здравствуйте был вирус 1tmp.exe, потом 2tmp.exe и т.д.Касперский вроде справился, но комп тормозит...

Был вирус, запрещающий обращение к сайтам антивирусов и вирусинфо
Нашел на вашем форму пару тем с похоже проблемой, сделал все как там указано, но в папке system32...

Доступ был и пропал
Всем привет. Ситуация странная, есть микротик, много чем рулит. Нет ничего необычного. перед ним...

3
884 / 586 / 179
Регистрация: 28.02.2017
Сообщений: 2,359
Записей в блоге: 1
28.02.2017, 13:48 2
Что такое "с незащищенных сайтов"?
Я чаще всего встречаю вирусы, которые "засовывают" в любые web-страницы один простенький js-скрипт, который собственно и шалит.
Как это проверить:
  1. Запускаете Хром;
  2. Нажимаете F12 (должно открыться "Панель Инструменты Разработчиков");
  3. Открываете на этой панели вкладку "Network";
  4. Переходите на сайт "ya.ru" (или жмёте F5 если уже оно открыто);
  5. Смотрите какие ресурсы подкачиваются, с каких сайтов/доменов, ищите чужеродное...
Откуда это может лезть:
  1. Процесс вируса, например довольно часто обнаруживается навроде такого: "C:\Program files\Zaxar\ZaxarGames.exe";
  2. DLL-файл-вирус, путь к которому указан в реестре как "AppInit_DLLs" (правда там может быть указана и нормальная либа, от типа Adobe или Nero);
  3. Хитрые модификации внутри текстовых файлов Хрома и его плагинов (xml, js, xul, итп);
  4. Иные пакости...


Так что сперва проверьте запущенные процессы и реестр (всё от админа), потом полное сканирование Dr.Web, можно с LiveCD например.
0
0 / 0 / 0
Регистрация: 27.10.2016
Сообщений: 4
28.02.2017, 15:24  [ТС] 3
Dr.Web ничего не находит.

В Network тоже все чисто.

Папки Zaxar вообще не существует.

Что именно смотреть я не понимаю, вообще в регистре тугодум:
https://www.cyberforum.ru/atta... 1488284267

И постоянно глючит вифи, хотя на других устройствах все норм (драйвера обновил -- не помогло).

Что такое "с незащищенных сайтов"?
https://www.cyberforum.ru/atta... 1488284267
https://www.cyberforum.ru/atta... 1488284267
это имел в виду.

Вот ДЗ:
https://www.cyberforum.ru/atta... 1488284601
https://www.cyberforum.ru/atta... 1488284601
https://www.cyberforum.ru/atta... 1488284601


Огромное спасибо за помощь!
Миниатюры
Shmokiads.com вирус (был, да пропал)   Shmokiads.com вирус (был, да пропал)   Shmokiads.com вирус (был, да пропал)  

Shmokiads.com вирус (был, да пропал)   Shmokiads.com вирус (был, да пропал)   Shmokiads.com вирус (был, да пропал)  

0
884 / 586 / 179
Регистрация: 28.02.2017
Сообщений: 2,359
Записей в блоге: 1
28.02.2017, 18:12 4
Цитата Сообщение от MarkoFirst Посмотреть сообщение
Папки Zaxar вообще не существует.
Это было просто как пример, имелось ввиду любые незнакомые процессы и программы.
Чтот многовато у вас "svchost"... Это при простое, или что-то этакое запустили?

Вот вы знаете что такое:
  • PresentationFontCache.exe
  • RuntimeBroker.exe
  • SearchUI.exe
  • unsecapp.exe
  • smartscreen.exe
  • ZeroConfigService.exe
Например про RuntimeBroker можно тут кое-что прочесть, но тоже пишут:
Некоторые вредоносные программы маскируют себя как RuntimeBroker.exe
Проверить бы всё подозрительные, например этим: VirusTotal
А ещё в хорошем пакете программ Sysinternals Suite (вики-описание) есть Process Explorer и AutoRuns, лучше ими смотреть инфу.

Кстати логи бы пригодились: Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
28.02.2017, 18:12
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
28.02.2017, 18:12
Помогаю со студенческими работами здесь

был в серпе, теперь вообще пропал
месяца 4 по Вч Сч Нч был в первой пятерке стабильно, Вчера по Вч вообще пропал :( по Сч и Нч...

Пропал раздел HDD c ОС, был сбой питания
Здравствуйте,пропал раздел HDD c ОС ,был сбой питания.Обнаружил это при установке новой ОС.В биос...

Сайт был в 1 десятке и пропал. Кто подскажет?
я два месяца ждал

Был вирус на сайте. как вернуть бэки?
На долгое время забросил сайт. Решил его обновлять вновь. Обнаружил, что гугл и вовсе его вычеркнул...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru