Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перессылка с результатов поиска google на http://finditnow.osa.pl

Ответить
Настройки темы
[решено] Перессылка с результатов поиска google на http://finditnow.osa.pl

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(26.8 Kb, 4 просмотров)
Тип файла: txt log.txt
(80.7 Kb, 6 просмотров)
Сегодня обнаружил, что со многих результатов поиска google, в независимости от браузера, происходит пересылка на некий сайт http://finditnow.osa.pl
Операционная система Microsoft Windows 7 Ultimate 6.1.7601
Пакет обновления ОС Service Pack 1
CureIt ничего не обнаружил.

Отправлено: 19:34, 19-03-2011

 

Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


Сейчас посмотрим.

Отправлено: 20:13, 19-03-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


Проверьте на virustotal.com:
Код: Выделить весь код
c:\users\anton\appdata\local\temp\sfareca00001.dll
c:\users\anton\appdata\local\temp\sfamcc00001.dll
Ссылки прикрепите в следующем сообщение.

Ваш провайдер COMTEL-TMN-NET?


• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\Anton\Downloads\Архивы\mIRC-6.35.rar','');
 QuarantineFile('C:\Documents and Settings\Anton\Downloads\Архивы\mIRC-6.35.rar','');
 QuarantineFile('C:\Users\Anton\AppData\Local\Temp\vTHqrJX6.sys','');
 DeleteFile('c:\users\anton\appdata\local\temp\vthqrjx6.sys');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\Users\Anton\AppData\Local\Temp\vTHqrJX6.sys');
 BC_DeleteSvc('vthqrjx6.sys'); 
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Выполните 2-й скрипт

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через формуРезультаты ответа, сообщите здесь, в теме.

Пофиксить в HiJackThis.
Поставьте галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis

Код: Выделить весь код
R3 - URLSearchHook: (no name) - - (no file)
Повторите логи. AVZ, RSIT
+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.


У вас установлено два антивируса
ESET NOD32 Antivirus
DrWeb 32

Удалите один из них.

Также установлен Bonjour. Можете удалить если не используете. Используя ссылку

Эту программу Teamviewer сами устанавливали ( используете ее)?
c:\program files\teamviewer\version6\teamviewer_service.exe

В файл HOST вносили изменения?


Что с проблемой?

Последний раз редактировалось Alex1983, 19-03-2011 в 21:47.


Отправлено: 21:25, 19-03-2011 | #3


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(81.1 Kb, 2 просмотров)
Тип файла: txt mbam-log-2011-03-20 (08-20-52).txt
(1.3 Kb, 3 просмотров)

Ссылки с проверки:
http://www.virustotal.com/file-scan/...df0-1300575373
http://www.virustotal.com/file-scan/...54d-1300575579
Цитата Alex1983:
Ваш провайдер COMTEL-TMN-NET? »
Мой провайдер Comtel, но сейчас он является билайн.
Цитата Alex1983:
У вас установлено два антивируса
ESET NOD32 Antivirus
DrWeb 32
Удалите один из них. »
DrWeb 32 я не устанавливал и как его удалить не знаю.
Цитата Alex1983:
Также установлен Bonjour. Можете удалить если не используете. Используя ссылку »
Удалил.
Цитата Alex1983:
Эту программу Teamviewer сами устанавливали ( используете ее)?
c:\program files\teamviewer\version6\teamviewer_service.exe »
Установил я. Пользуюсь крайне редко.
Цитата Alex1983:
В файл HOST вносили изменения? »
Да, вносил изменения связанные с программой Photoshop.
Цитата Alex1983:
Что с проблемой? »
Проблема все еще имеет место быть.

Отправлено: 12:33, 20-03-2011 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1114

Профиль | Отправить PM | Цитировать


Удалите в МБАМ

Код: Выделить весь код
Registry Keys Infected: 
HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken.

Files Infected:
c:\Users\Anton\downloads\autocad2010\autodesk_2010_32_bits\xf-a2010.exe (Trojan.Agent) -> No action taken.
c:\Users\Anton\downloads\autocad2010\autodesk_2010_64_bits\xf-a2010.exe (Trojan.Agent.CK) -> No action taken.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:50, 20-03-2011 | #5


Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


Что с проблемой?

Отправлено: 14:31, 20-03-2011 | #6


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-03-20 (08-20-52).txt
(1.4 Kb, 0 просмотров)

Цитата iskander-k:
Удалите в МБАМ »
Сделал.
Цитата Alex1983:
Надо поправить >> Нарушение ассоциации SCR файлов
Открываем AVZ - Файл - Мастер поиска и устранения проблем, устанавливаем все проблемы - Пуск - поставить галку в нужном месте - Исправить отмеченные проблемы.
Что с проблемой? »
Сделал. Проблема не решена.

Отправлено: 14:38, 20-03-2011 | #7


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


1. Очистите кэш память браузеров.
в Internet Explorer - открыть окно браузера и выбрать «Инструменты» из меню на верхней панели, выбрать «Параметры Интернета» (последняя опция в списке).
находим кнопку «Удалить файлы». Щелкните по этой кнопке, затем отметьте «Удалить содержимое», затем нажимаем «Готово». Когда операция будет закончена, щелкните «Готово» и закройте окно панели управления.

Opera
Откройте браузер, выберите «Инструменты» из меню на верхней панели и наведите курсор на «Предпочтения», щелкните по опции «История и кэш память» нажмите «Очистить немедленно», по окончании операции щелкните «Готово» и закройте окно браузера.

Firefox
откройте окно браузера Firefox и щелкните «Инструменты» - «Опции», щелкните на иконке «Конфиденциальность». нажмите кнопку «Очистить», щелкните «Готово» и закройте окно браузера.

2. пуск - выполнить - regedit

откроется редактор реестра. найдите ветку:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

в правой половине окна найдите параметры (если есть):
ProxyEnable
ProxyServer
ProxyOverride

значения приведите сюда.

также найдите ветку: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

параметр:

DataBasePath

значение сюда.

3. в настройках браузеров найдите опцию "подключение через прокси" (формулировка не точная, найдите аналог), проверьте не стоит ли там отметка.

217.195.208.2
217.195.211.2 - точно ваши dns? если не знаете, уточните у провайдера

-------
лентяй


Отправлено: 15:06, 20-03-2011 | #8


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


ProxyEnable значение 0
DataBasePath значение %SystemRoot%\System32\drivers\etc

Отправлено: 15:33, 20-03-2011 | #9


Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


sm1t,
Цитата Katharsis:
217.195.208.2
217.195.211.2 - точно ваши dns? если не знаете, уточните у провайдера »
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

Отправлено: 15:39, 20-03-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перессылка с результатов поиска google на http://finditnow.osa.pl

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Google раскрыл детали своего поиска OSZone News Новости информационных технологий 0 23-01-2011 18:30
Настройте свою страницу поиска Google OSZone News Новости информационных технологий 4 04-06-2010 14:12
Новые возможности поиска сообщений Twitter в Google OSZone News Новости информационных технологий 0 17-04-2010 01:30
[решено] вид поиска картинок в Google .ExeRun Хочу все знать 6 06-02-2010 11:13
Google демонстрирует квантовый компьютер поиска изображений OSZone News Новости информационных технологий 0 15-12-2009 01:30




 
Переход