Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Баннер с рекламой в браузерах и earthmobile.ru

Ответить
Настройки темы
Баннер с рекламой в браузерах и earthmobile.ru

Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(26.5 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(25.6 Kb, 1 просмотров)
Тип файла: txt log.txt
(61.6 Kb, 1 просмотров)
Тип файла: txt info.txt
(66.7 Kb, 1 просмотров)
Доброго времени суток. Начал появляться баннер с рекламой в браузерах. А также самопроизвольно открывается сайт earthmobile.ru.
Помогите вылечить. Заранее спасибо.

Отправлено: 23:27, 25-03-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Вам известны настройки ?
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 91.230.54.60:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

Временно отключите:
Антивирус/Файерволл

Нужно Пофиксить в эти строки в HiJackThis.
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dossearch.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/pspad/{22AB6C0D-283A-4A65-8853-FCA33834197F}
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
R3 - URLSearchHook: {0006F01A-0000-0000-C000-000000000046} -  - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 193.111.137.199
O17 - HKLM\System\CCS\Services\Tcpip\..\{CF62D7DA-0F56-4711-A13A-41FF548D6898}: NameServer = 193.111.137.199
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Иван\AppData\Local\Temp\{C016D9D1-8A59-4D65-9567-0015040C2FEE}\GoopdateBho.dll','');
 DeleteFile('C:\Users\Иван\AppData\Local\Temp\{C016D9D1-8A59-4D65-9567-0015040C2FEE}\GoopdateBho.dll');
 DelBHO('{406D7894-53CD-4497-BE8D-541EC3FB3C4A}');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.

Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM



Почистите браузеры с помощью AVZ
Меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы, отметьте:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке

после очистки кэша перезагрузите компьютер

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:16, 26-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Баннер с рекламой в браузерах и earthmobile.ru

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вирус - http://earthmobile.ru/ + рекламный баннер. Помогите вылечить nel4ik Лечение систем от вредоносных программ 11 27-03-2013 19:23
[решено] окно с рекламой во всех браузерах karagiosis Лечение систем от вредоносных программ 9 26-03-2013 11:34
[решено] Вирус, который выводит во всех браузерах баннер с рекламой и блокирует сайты с информ raja Лечение систем от вредоносных программ 2 25-03-2013 07:49
И снова трабл с Admotionblock.ru и Earthmobile.ru MaxLikeMax Лечение систем от вредоносных программ 4 31-01-2013 20:15
На любых сайтах всплывает круглый баннер с порно, или рекламой koronabora Лечение систем от вредоносных программ 1 02-01-2013 23:03




 
Переход