Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] earthmobile.ru и реклама слева в браузерах

Ответить
Настройки темы
[решено] earthmobile.ru и реклама слева в браузерах

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


добрый вечер! подцепил-таки этот вирус. помогите избавиться. логи прилагаю

Отправлено: 00:26, 02-04-2013

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(27.1 Kb, 0 просмотров)
Тип файла: txt log.txt
(50.0 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(32.2 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(32.5 Kb, 1 просмотров)

подскажите, как правильно файлы прикрепить? они не отправляются с сообщением...
всё, получилось

Отправлено: 00:40, 02-04-2013 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
O1 - Hosts: 217.73.58.189 yahoo.com
O1 - Hosts: 217.73.58.189 go.mail.ru
O1 - Hosts: 217.73.58.189 nova.rambler.ru
O1 - Hosts: 217.73.58.189 bing.com
O1 - Hosts: 217.73.58.189 start.qip.ru
O1 - Hosts: 217.73.58.189 webalta.ru
O1 - Hosts: 217.73.58.189 home.webalta.ru
O1 - Hosts: 217.73.58.189 start.webalta.ru
O1 - Hosts: 217.73.58.189 www.webalta.ru
O1 - Hosts: 217.73.58.189 smaxi.net
O1 - Hosts: 217.73.58.189 smaxi.biz
O1 - Hosts: 217.73.58.189 www.smaxi.net
O1 - Hosts: 217.73.58.189 www.smaxi.biz
O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
Очистите кэш DNS: в командной строке выполните
Код: Выделить весь код
ipconfig /flushdns
Почистите браузеры с помощью AVZ

Меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы, отметьте:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\TEMP\0.31872118603894717.exe','');
 DeleteFile('C:\TEMP\0.31872118603894717.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
ПЕРЕЗАГРУЗКА!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему


В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
________

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 06:49, 02-04-2013 | #4


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


всё сделал, логи прилагаются

Последний раз редактировалось zinop, 08-07-2015 в 10:41.


Отправлено: 21:19, 03-04-2013 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ЧТО С ПРОБЛЕМОЙ?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:48, 04-04-2013 | #6


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


за вчерашний вечер ничего не всплывало, всё в норме. отмечаю решённой.
Спасибо большое!

Отправлено: 16:16, 04-04-2013 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] earthmobile.ru и реклама слева в браузерах

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] http://earthmobile.ru/ и реклама слева в браузерах antonku Лечение систем от вредоносных программ 18 16-04-2013 11:53
[решено] реклама слева в браузерах, нужна помощь stik2 Лечение систем от вредоносных программ 4 02-04-2013 02:18
Баннер с рекламой в браузерах и earthmobile.ru Alex_Ivanov@fb Лечение систем от вредоносных программ 1 26-03-2013 00:16
Выскакивает банер слева в браузерах. michael178 Лечение систем от вредоносных программ 0 20-02-2013 12:37
И снова трабл с Admotionblock.ru и Earthmobile.ru MaxLikeMax Лечение систем от вредоносных программ 4 31-01-2013 20:15




 
Переход