Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пересылает на другой сайт

Ответить
Настройки темы
[решено] Пересылает на другой сайт

Аватара для alik751075

Старожил


Сообщения: 258
Благодарности: 8


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: alik751075
Дата: 28-01-2012
Проблема появилась после того,как попытался скачать файл через какой-то новый загрузчик "экспресс загрузчик", это типа файлов "Медиа гед",
которые сначала просят загрузить их загрузчик,что-бы скачать файл.Вообщем загрузчик ихний загрузился и начал искать какие-то ближайшие серверы.Подождал
с пол часа загрузка файла не началась,бросил это занятие и удалил этот загрузчик ревоинсталятором с продвинутым поиском остатков,нашёл очень
много оставшихся записей,всё почистил.Но теперь периодически вместо перехода на какую-нибудь страницу открывается вот этот сайт с предложением
дать номер телефона,что-бы воспользоваться их ним прокси-сервером(неделю бесплатно,а потом за 10руб. в неделю)Пока заходил на эту страницу
меня два раза пересылали на эту страницу.Автозагрузку смотрел появился новый файл его удалил и сылку в реестре на него.Подскажите пожалуйста
с чего лучше начать копать.

Отправлено: 18:32, 28-01-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните пожалуйста правила

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:33, 28-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alik751075

Старожил


Сообщения: 258
Благодарности: 8

Профиль | Отправить PM | Цитировать


не знаю точно,что помогло,но эта гадость пропала после ATF-Cleaner и AVZ со скриптом 3.Спасибо!

Отправлено: 19:14, 28-01-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Логи хотелось бы посмотреть, иначе модераторы закроют тему

-------
Лечение через PM не провожу.


Отправлено: 20:07, 28-01-2012 | #4


Аватара для alik751075

Старожил


Сообщения: 258
Благодарности: 8

Профиль | Отправить PM | Цитировать


Рано радовался. Всё повторяется.теперь и в IE 9 домашняя страница изменилась на главную страницу этого сайта
на котором просят подключиться к их серверу.В реестре в ручную исправил домашнюю на яндекс,бесполезно.
Выкладываю,что нужно по правилам.

Последний раз редактировалось alik751075, 28-01-2012 в 21:03.


Отправлено: 20:14, 28-01-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


virusinfo_cure.zip удалите из сообщения и закачайте сюда

Логи сейчас посмотрю

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\system32\sllaunch.exe','');
 QuarantineFile('C:\Windows\system32\tmp89E8.tmp','');
 QuarantineFile('C:\Windows\system32\mhjjctc.dll','');
 QuarantineFile('C:\Windows\system32\E771.tmp','');
 QuarantineFile('C:\Windows\system32\7204.tmp','');
 QuarantineFile('C:\Windows\system32\msihyo32.dll','');
 DeleteFile('C:\Windows\system32\mhjjctc.dll');
 DeleteFile('C:\Windows\system32\E771.tmp');
 DeleteFile('C:\Windows\system32\7204.tmp');
 DeleteFile('C:\Windows\system32\msihyo32.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
O20 - AppInit_DLLs: C:\Windows\system32\mhjjctc.dll
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Повторите логи AVZ и RSIT

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:16, 28-01-2012 | #6


Аватара для alik751075

Старожил


Сообщения: 258
Благодарности: 8

Профиль | Отправить PM | Цитировать


Сайт вообще обнаглел теперь,что-бы зайти на эту страницу раза 3 пеересылал на свой прокси.

Последний раз редактировалось alik751075, 28-01-2012 в 21:03.


Отправлено: 20:27, 28-01-2012 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Рекомендации из сообщения #6 выполните!!!

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:28, 28-01-2012 | #8


Аватара для alik751075

Старожил


Сообщения: 258
Благодарности: 8

Профиль | Отправить PM | Цитировать


Скрипты выполнил.Вот новые логи Malware,AVZ,RSIT.
(O20 - AppInit_DLLs: C:\Windows\system32\mhjjctc.dll) что-то я такой графы не нашёл.

Последний раз редактировалось alik751075, 14-03-2012 в 10:53.


Отправлено: 21:18, 28-01-2012 | #9


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Как самочувствие системы?

-------
Лечение через PM не провожу.


Отправлено: 21:27, 28-01-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пересылает на другой сайт

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Перенаправление на другой сайт RasKolbas Вебмастеру 2 28-04-2011 21:57
Перекидывает на другой сайт. jamlinka Лечение систем от вредоносных программ 1 16-01-2011 02:10
пересылает на другой IP Udaff_es Лечение систем от вредоносных программ 1 24-09-2009 19:34
Перенос сервера терминалов в другой сайт. MTA Microsoft Windows NT/2000/2003 7 06-03-2008 18:25
Переход на другой сайт OlegX Вебмастеру 2 18-02-2006 13:27




 
Переход