|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] earthmobile.ru и реклама слева в браузерах |
|
[решено] earthmobile.ru и реклама слева в браузерах
|
Новый участник Сообщения: 31 |
добрый вечер! подцепил-таки этот вирус. помогите избавиться. логи прилагаю
|
|
Отправлено: 00:26, 02-04-2013 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 00:30, 02-04-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать подскажите, как правильно файлы прикрепить? они не отправляются с сообщением...
всё, получилось |
Отправлено: 00:40, 02-04-2013 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Пофиксить в HijackThis следующие строчки:
O1 - Hosts: 217.73.58.189 yahoo.com O1 - Hosts: 217.73.58.189 go.mail.ru O1 - Hosts: 217.73.58.189 nova.rambler.ru O1 - Hosts: 217.73.58.189 bing.com O1 - Hosts: 217.73.58.189 start.qip.ru O1 - Hosts: 217.73.58.189 webalta.ru O1 - Hosts: 217.73.58.189 home.webalta.ru O1 - Hosts: 217.73.58.189 start.webalta.ru O1 - Hosts: 217.73.58.189 www.webalta.ru O1 - Hosts: 217.73.58.189 smaxi.net O1 - Hosts: 217.73.58.189 smaxi.biz O1 - Hosts: 217.73.58.189 www.smaxi.net O1 - Hosts: 217.73.58.189 www.smaxi.biz O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) Почистите браузеры с помощью AVZ Меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы, отметьте: очистка папки TEMP очистка временных файлов adobe flash player очистка кэш macromedia очистка системной папки TEMP очистка кэша всех браузеров, какие есть в списке Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\TEMP\0.31872118603894717.exe',''); DeleteFile('C:\TEMP\0.31872118603894717.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. ________ |
------- Отправлено: 06:49, 02-04-2013 | #4 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать всё сделал, логи прилагаются
|
|
Последний раз редактировалось zinop, 08-07-2015 в 10:41. Отправлено: 21:19, 03-04-2013 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать ЧТО С ПРОБЛЕМОЙ?
|
------- Отправлено: 08:48, 04-04-2013 | #6 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать за вчерашний вечер ничего не всплывало, всё в норме. отмечаю решённой.
Спасибо большое! |
Отправлено: 16:16, 04-04-2013 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] http://earthmobile.ru/ и реклама слева в браузерах | antonku | Лечение систем от вредоносных программ | 18 | 16-04-2013 11:53 | |
[решено] реклама слева в браузерах, нужна помощь | stik2 | Лечение систем от вредоносных программ | 4 | 02-04-2013 02:18 | |
Баннер с рекламой в браузерах и earthmobile.ru | Alex_Ivanov@fb | Лечение систем от вредоносных программ | 1 | 26-03-2013 00:16 | |
Выскакивает банер слева в браузерах. | michael178 | Лечение систем от вредоносных программ | 0 | 20-02-2013 12:37 | |
И снова трабл с Admotionblock.ru и Earthmobile.ru | MaxLikeMax | Лечение систем от вредоносных программ | 4 | 31-01-2013 20:15 |
|