|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пересылает на другой сайт |
|
|
[решено] Пересылает на другой сайт
|
Старожил Сообщения: 258 |
Профиль | Отправить PM | Цитировать
Проблема появилась после того,как попытался скачать файл через какой-то новый загрузчик "экспресс загрузчик", это типа файлов "Медиа гед",
которые сначала просят загрузить их загрузчик,что-бы скачать файл.Вообщем загрузчик ихний загрузился и начал искать какие-то ближайшие серверы.Подождал с пол часа загрузка файла не началась,бросил это занятие и удалил этот загрузчик ревоинсталятором с продвинутым поиском остатков,нашёл очень много оставшихся записей,всё почистил.Но теперь периодически вместо перехода на какую-нибудь страницу открывается вот этот сайт с предложением дать номер телефона,что-бы воспользоваться их ним прокси-сервером(неделю бесплатно,а потом за 10руб. в неделю)Пока заходил на эту страницу меня два раза пересылали на эту страницу.Автозагрузку смотрел появился новый файл его удалил и сылку в реестре на него.Подскажите пожалуйста с чего лучше начать копать. |
|
Отправлено: 18:32, 28-01-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполните пожалуйста правила
|
------- Отправлено: 18:33, 28-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать не знаю точно,что помогло,но эта гадость пропала после ATF-Cleaner и AVZ со скриптом 3.Спасибо!
|
Отправлено: 19:14, 28-01-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Логи хотелось бы посмотреть, иначе модераторы закроют тему
|
------- Отправлено: 20:07, 28-01-2012 | #4 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать Рано радовался. Всё повторяется.теперь и в IE 9 домашняя страница изменилась на главную страницу этого сайта
на котором просят подключиться к их серверу.В реестре в ручную исправил домашнюю на яндекс,бесполезно. Выкладываю,что нужно по правилам. |
|
Последний раз редактировалось alik751075, 28-01-2012 в 21:03. Отправлено: 20:14, 28-01-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать virusinfo_cure.zip удалите из сообщения и закачайте сюда
Логи сейчас посмотрю Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\sllaunch.exe',''); QuarantineFile('C:\Windows\system32\tmp89E8.tmp',''); QuarantineFile('C:\Windows\system32\mhjjctc.dll',''); QuarantineFile('C:\Windows\system32\E771.tmp',''); QuarantineFile('C:\Windows\system32\7204.tmp',''); QuarantineFile('C:\Windows\system32\msihyo32.dll',''); DeleteFile('C:\Windows\system32\mhjjctc.dll'); DeleteFile('C:\Windows\system32\E771.tmp'); DeleteFile('C:\Windows\system32\7204.tmp'); DeleteFile('C:\Windows\system32\msihyo32.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Повторите логи AVZ и RSIT |
------- Отправлено: 20:16, 28-01-2012 | #6 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать Сайт вообще обнаглел теперь,что-бы зайти на эту страницу раза 3 пеересылал на свой прокси.
|
Последний раз редактировалось alik751075, 28-01-2012 в 21:03. Отправлено: 20:27, 28-01-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Рекомендации из сообщения #6 выполните!!!
|
------- Отправлено: 20:28, 28-01-2012 | #8 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать Скрипты выполнил.Вот новые логи Malware,AVZ,RSIT.
(O20 - AppInit_DLLs: C:\Windows\system32\mhjjctc.dll) что-то я такой графы не нашёл. |
Последний раз редактировалось alik751075, 14-03-2012 в 10:53. Отправлено: 21:18, 28-01-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Как самочувствие системы?
|
------- Отправлено: 21:27, 28-01-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Перенаправление на другой сайт | RasKolbas | Вебмастеру | 2 | 28-04-2011 21:57 | |
Перекидывает на другой сайт. | jamlinka | Лечение систем от вредоносных программ | 1 | 16-01-2011 02:10 | |
пересылает на другой IP | Udaff_es | Лечение систем от вредоносных программ | 1 | 24-09-2009 19:34 | |
Перенос сервера терминалов в другой сайт. | MTA | Microsoft Windows NT/2000/2003 | 7 | 06-03-2008 18:25 | |
Переход на другой сайт | OlegX | Вебмастеру | 2 | 18-02-2006 13:27 |
|