Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] http://earthmobile.ru/ и реклама слева в браузерах

Ответить
Настройки темы
[решено] http://earthmobile.ru/ и реклама слева в браузерах

Аватара для antonku

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: antonku
Дата: 03-04-2013
Вложения
Тип файла: txt info.txt
(31.9 Kb, 1 просмотров)
Тип файла: txt log.txt
(28.0 Kb, 5 просмотров)
Добрый день!
Прошу вас помочь убрать рекламу слева в браузерах и самопроизвольного открытия окна на сайт http://earthmobile.ru/.

Отправлено: 14:15, 29-03-2013

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


аха.. капаем глубже
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

а вы только браузер перегружали или пк весь?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 15:25, 02-04-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для antonku

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Лог Universal Virus Sniffer (uVS).

Последний раз редактировалось antonku, 03-04-2013 в 11:04.


Отправлено: 15:58, 02-04-2013 | #12


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.76 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    setdns Подключение по локальной сети\4\{9B91B78B-6C7C-4467-A542-2501D0132F5F}\
    delref HTTP://WEBALTA.RU
    delref HTTP://WEBALTA.RU/POISK
    deltmp
    EXEC cmd /c"ipconfig /flushdns"
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. Подробнее читайте в этом руководстве.

Выложите новый лог uVS

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ExecuteRepair(21);
RebootWindows(true);
end.
почистить кэш и куки браузеров и отписаться о проблеме

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 02-04-2013 в 16:28.


Отправлено: 16:22, 02-04-2013 | #13


Аватара для antonku

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar ЕВГЕНИЙ-NIX_2013-04-03_10-31-12.rar
(478.2 Kb, 3 просмотров)

Всё сделал.
Проблема не решена...
В отчетах HijackThis опять всплывает адрес 80.82.209.180.

Отправлено: 11:12, 03-04-2013 | #14


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


пофиксите эти строки с адресом 80.82.209.180 через HijackThis
как подключаетесь к интернету?
1)если через роутер, сбросьте его настройки, введите сложный пароль
Чтобы вернуть интернет впишите в настройки DNS адреса, выданные Вам провайдером (см. договор или звоните в их техподержку).
2)если подключение идет через щлюз, то первоначально сменить надо настройки в нем
пуск - панель управления ---центр управления сетями и общим доступом -изменение параметров адаптера. Изменяете настройки на настройки провайдера

куки и кэш чистили? Очистите куки и кэш браузеров, кэш Java

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 03-04-2013 в 13:40.


Отправлено: 12:59, 03-04-2013 | #15


Аватара для antonku

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подключение идет напрямую, ip, шлюз и т.д. прописываются вручную.
80.82.209.180 - и есть наш ДНС провайдера.

Куки и кэш чистил.

Отправлено: 13:47, 03-04-2013 | #16


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата antonku:
80.82.209.180 - и есть наш ДНС провайдера. »
вы из Германии ?

-------


Отправлено: 13:56, 03-04-2013 | #17


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата antonku:
80.82.209.180 - и есть наш ДНС провайдера. »
вы серьезно хотите сказать, что ваш провайдер раздает троянские номера? то бишь, вы сами сейчас вводите их опять в настройки, я правильно понимаю?
Код: Выделить весь код
IP адрес: 80.82.209.180
Страна: Germany
Регион: Nordrhein-Westfalen
Город: Dьsseldorf

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:06, 03-04-2013 | #18


Аватара для antonku

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, вышел курьёз.
С проблемой боролся удалённо и вирусный ДНС принял за ДНС провайдера...
Исправил. Теперь всё в порядке.
Благодарю!

Отправлено: 11:53, 16-04-2013 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] http://earthmobile.ru/ и реклама слева в браузерах

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Где-то зацепил http://earthmobile.ru/.Помогите удалить minogasan Лечение систем от вредоносных программ 16 29-03-2013 06:38
[решено] Вирус - http://earthmobile.ru/ + рекламный баннер. Помогите вылечить nel4ik Лечение систем от вредоносных программ 11 27-03-2013 19:23
Баннер с рекламой в браузерах и earthmobile.ru Alex_Ivanov@fb Лечение систем от вредоносных программ 1 26-03-2013 00:16
http://earthmobile.ru/ manris Лечение систем от вредоносных программ 10 24-03-2013 15:59
Все тот же http://earthmobile.ru/ vadsve Лечение систем от вредоносных программ 1 15-03-2013 15:25




 
Переход