|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » http://earthmobile.ru/ |
|
|
http://earthmobile.ru/
|
Новый участник Сообщения: 8 |
Профиль | Отправить PM | Цитировать
подцепил не знаю где) обращаюсь первый раз сильно не ругайте логи прикрепил
|
|
Отправлено: 15:58, 23-03-2013 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Смотрю логи.
Здравствуйте! Пофиксите в HijackThis следующие строчки: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dubsearch.ru O17 - HKLM\System\CCS\Services\Tcpip\..\{BAB419C3-FD6A-4159-A99E-7463EE6D6D20}: NameServer = 5.199.140.178 Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\DOCUME~1\admin\LOCALS~1\Temp\h02rf9l3.exe',''); DeleteFile('C:\DOCUME~1\admin\LOCALS~1\Temp\h02rf9l3.exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи AVZ и RSIT. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Цитата:
|
|
Отправлено: 17:39, 23-03-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать прикрепляю файлы) кстати рекалмы вроди бы уже нету
|
Отправлено: 19:25, 23-03-2013 | #3 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать ой извиняюсь за два поста(
|
Отправлено: 19:29, 23-03-2013 | #4 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Файл
Цитата:
Подготовьте такой лог:
|
||
Отправлено: 19:34, 23-03-2013 | #5 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Данный файл уже был проверен на VirusTotal 2013-03-17 03:45:58 .
Показатель выявления: 11/45 Можно посмотреть результаты предыдущего анализа, либо выполнить анализ ещё раз. вот так? |
Отправлено: 19:42, 23-03-2013 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Имя файла: GreenFields.scr
Тип файла: Win32 EXE Показатель выявления: 12 / 46 Security Check by glax24 version 0.1.6.54 rc1 WebSite: www.safezone.cc DataLog 23.03.2013 17:41:56 Program directory: C:\Documents and Settings\admin\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=3.5 Диск C:\ ФС: NTFS Емкость: (25 Гб) Занято: (9.3 Гб) Свободно: (15.7 Гб) __________________________________________________ WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419) Дата установки ОС: 17.01.2013 20:36:38 Service Pack 3 Internet Explorer 8.0.6001.18702 -------------Windows------------------------------ Автоматическое обновление отключено Автоматическое обновление (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ ESET Smart Security 6.0 Антивирус обновлен -------------Firewall_WMI------------------------- Персональный файервол ESET -------------OtherUtilities----------------------- Foxit Reader 3.1.2.1013 v.v3.1.2.1013 Внимание! Скачать обновления Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100 -------------Java--------------------------------- Java(TM) 6 Update 17 v.6.0.170 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jdk-6u43-windows-i586.exe)^ -------------Browser------------------------------ Google Chrome v.25.0.1364.172 [+] Mozilla Firefox 19.0.2 (x86 uk) v.19.0.2 [+] Opera 10.10 v.10.10 Внимание! Скачать обновления Opera 12.12 v.12.12.1707 Внимание! Скачать обновления -------------RunningProcess----------------------- C:\Program Files\Opera\opera.exe v.12.12.1707.0 C:\Program Files\Mozilla Firefox\firefox.exe v.19.0.2.4814 -------------EndLog------------------------------- |
Отправлено: 19:49, 23-03-2013 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата manris:
Проверьте еще раз и выложите ссылку на результат. Обновитесь по ссылкам из вашего лога. |
|
------- Отправлено: 20:23, 23-03-2013 | #8 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc DataLog 24.03.2013 10:08:48 Program directory: C:\Documents and Settings\admin\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=3.5 Диск C:\ ФС: NTFS Емкость: (25 Гб) Занято: (9.9 Гб) Свободно: (15.1 Гб) __________________________________________________ WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419) Дата установки ОС: 17.01.2013 20:36:38 Service Pack 3 Internet Explorer 8.0.6001.18702 -------------Windows------------------------------ Автоматическое обновление отключено Автоматическое обновление (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ ESET Smart Security 6.0 Антивирус обновлен -------------Firewall_WMI------------------------- Персональный файервол ESET -------------OtherUtilities----------------------- Foxit Reader v.5.4.5.124 [+] Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100 -------------Java--------------------------------- Java(TM) 6 Update 43 v.6.0.430 Java(TM) SE Development Kit 6 Update 43 v.1.6.0.430 Java DB 10.6.2.1 v.10.6.2.1 -------------Browser------------------------------ Google Chrome v.25.0.1364.172 [+] Mozilla Firefox 19.0.2 (x86 uk) v.19.0.2 [+] Opera 12.14 v.12.14.1738 -------------RunningProcess----------------------- C:\Program Files\Opera\Opera.exe v.12.14.1738.0 -------------EndLog------------------------------- и вот ссылка https://www.virustotal.com/ru/file/2...is/1364112478/ |
Отправлено: 12:10, 24-03-2013 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать что с проблемой?
|
------- Отправлено: 12:33, 24-03-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Где-то зацепил http://earthmobile.ru/.Помогите удалить | minogasan | Лечение систем от вредоносных программ | 16 | 29-03-2013 06:38 | |
Все тот же http://earthmobile.ru/ | vadsve | Лечение систем от вредоносных программ | 1 | 15-03-2013 15:25 | |
Переадресация на earthmobile.ru | mrkvn | Лечение систем от вредоносных программ | 1 | 19-02-2013 01:17 | |
И снова трабл с Admotionblock.ru и Earthmobile.ru | MaxLikeMax | Лечение систем от вредоносных программ | 4 | 31-01-2013 20:15 | |
[решено] Перекидывает с сайтов на earthmobile.ru/ | PLATON | Лечение систем от вредоносных программ | 7 | 10-01-2013 11:24 |
|