|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] РОСТЕЛЕКОМ |
|
|
[решено] РОСТЕЛЕКОМ
|
Пользователь Сообщения: 56 |
Профиль | Отправить PM | Цитировать
в браузерах Firefox и Opera постоянно перенаправляет на сайт rostelecom.ru, либо вылезает ошибка, что система заражена, рекомндуется установить обновление, либо страницы отображаются в html коде (странно еще что страницы поисковика google, google ответы и gmail не перенаправляет). А браузер Google Chrome вообще ничего не грузит.
Антивирус ничего не видит (пробовал NOD) virusinfo_syscure.zip -----> http://exfile.ru/199727 virusinfo_syscheck.zip -----> http://exfile.ru/199730 log.txt -----> http://exfile.ru/199731 info.txt -----> http://exfile.ru/199732 |
|
Отправлено: 15:02, 05-08-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Внимательно прочитайте правила, и выполните: http://forum.oszone.net/thread-98169.html
|
------- Отправлено: 15:04, 05-08-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\tnramhl.dll',''); QuarantineFile('C:\Windows\SYSWOW64\tnramhl.dll',''); QuarantineFile('C:\Windows\SYSWOW64\9F5.tmp',''); QuarantineFile('C:\Windows\SYSWOW64\5FE1.tmp',''); DeleteFile('C:\Windows\system32\tnramhl.dll'); DeleteFile('C:\Windows\SYSWOW64\tnramhl.dll'); DeleteFile('C:\Windows\SYSWOW64\9F5.tmp'); DeleteFile('C:\Windows\SYSWOW64\5FE1.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end.. - выполните такой скрипт Полученный архив отправьте с помощью этой формы с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ctel.ru/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=aafec0cb000000000000e0cb4e2fd0ba&tlver=1.4.19.19&affID=17160 O20 - AppInit_DLLs: C:\Windows\system32\tnramhl.dll Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 20:42, 05-08-2011 | #3 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Помогло!!! Делаю проверку Malwarebytes, файл карантин послал по форме
|
Последний раз редактировалось BUSTED, 05-08-2011 в 21:39. Отправлено: 21:28, 05-08-2011 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Ждем))
|
|
------- Отправлено: 21:40, 05-08-2011 | #5 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать O20 - AppInit_DLLs: C:\Windows\system32\tnramhl.dll
Все профиксил этот ненашел Проверять только диск С или и D тоже? |
Отправлено: 21:44, 05-08-2011 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Желательно все. Не удаляйте все найденное, дождитесь ответа консультанта. Возможно придется провести повторное сканирование
Отчет по карантину: tnramhl.dll - Trojan.Mayachok.based |
------- Отправлено: 21:50, 05-08-2011 | #7 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Ок проверяю все, как проверится дам сылку
O20 - AppInit_DLLs: C:\Windows\system32\tnramhl.dll Я в HJT это найти немогу как с ним справиться? Его скрипт удалил наверно |
Отправлено: 21:51, 05-08-2011 | #8 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать |
Отправлено: 22:34, 05-08-2011 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Хорошо вот это еще сделайте:
Цитата:
В MBAM страшного ничего нет только Ваши кейгены и кряки, если волнуетесь за их безопасность проверьте на Virustotal, а затем удаляйте. |
|
------- Отправлено: 22:38, 05-08-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите справиться с ростелеком | Алекsандр | Лечение систем от вредоносных программ | 9 | 09-08-2011 15:03 | |
[решено] Вирус Ростелеком | Mr Nidem | Лечение систем от вредоносных программ | 7 | 05-08-2011 13:21 | |
злополучный ростелеком | dzmoon | Лечение систем от вредоносных программ | 20 | 31-07-2011 21:55 | |
Помогите справиться ростелеком | y3ypnamop | Лечение систем от вредоносных программ | 3 | 31-07-2011 17:13 |
|