|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перессылка с результатов поиска google на http://finditnow.osa.pl |
|
|
[решено] Перессылка с результатов поиска google на http://finditnow.osa.pl
|
Новый участник Сообщения: 37 |
Сегодня обнаружил, что со многих результатов поиска google, в независимости от браузера, происходит пересылка на некий сайт http://finditnow.osa.pl
Операционная система Microsoft Windows 7 Ultimate 6.1.7601 Пакет обновления ОС Service Pack 1 CureIt ничего не обнаружил. |
|
Отправлено: 19:34, 19-03-2011 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Сейчас посмотрим.
|
Отправлено: 20:13, 19-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Проверьте на virustotal.com:
c:\users\anton\appdata\local\temp\sfareca00001.dll c:\users\anton\appdata\local\temp\sfamcc00001.dll Ваш провайдер COMTEL-TMN-NET? • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Anton\Downloads\Архивы\mIRC-6.35.rar',''); QuarantineFile('C:\Documents and Settings\Anton\Downloads\Архивы\mIRC-6.35.rar',''); QuarantineFile('C:\Users\Anton\AppData\Local\Temp\vTHqrJX6.sys',''); DeleteFile('c:\users\anton\appdata\local\temp\vthqrjx6.sys'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\Users\Anton\AppData\Local\Temp\vTHqrJX6.sys'); BC_DeleteSvc('vthqrjx6.sys'); BC_Activate; RebootWindows(true); end. Выполните 2-й скрипт В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через формуРезультаты ответа, сообщите здесь, в теме. • Пофиксить в HiJackThis. Поставьте галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Повторите логи. AVZ, RSIT + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. У вас установлено два антивируса ESET NOD32 Antivirus DrWeb 32 Удалите один из них. Также установлен Bonjour. Можете удалить если не используете. Используя ссылку Эту программу Teamviewer сами устанавливали ( используете ее)? c:\program files\teamviewer\version6\teamviewer_service.exe В файл HOST вносили изменения? Что с проблемой? |
Последний раз редактировалось Alex1983, 19-03-2011 в 21:47. Отправлено: 21:25, 19-03-2011 | #3 |
Новый участник Сообщения: 37
|
Профиль | Отправить PM | Цитировать Ссылки с проверки:
http://www.virustotal.com/file-scan/...df0-1300575373 http://www.virustotal.com/file-scan/...54d-1300575579 Цитата Alex1983:
Цитата Alex1983:
Цитата Alex1983:
Цитата Alex1983:
Цитата Alex1983:
Цитата Alex1983:
|
||||||
Отправлено: 12:33, 20-03-2011 | #4 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Удалите в МБАМ
Registry Keys Infected: HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken. Files Infected: c:\Users\Anton\downloads\autocad2010\autodesk_2010_32_bits\xf-a2010.exe (Trojan.Agent) -> No action taken. c:\Users\Anton\downloads\autocad2010\autodesk_2010_64_bits\xf-a2010.exe (Trojan.Agent.CK) -> No action taken. |
|
------- Отправлено: 13:50, 20-03-2011 | #5 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Что с проблемой?
|
Отправлено: 14:31, 20-03-2011 | #6 |
Новый участник Сообщения: 37
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Цитата Alex1983:
|
||
Отправлено: 14:38, 20-03-2011 | #7 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать 1. Очистите кэш память браузеров.
в Internet Explorer - открыть окно браузера и выбрать «Инструменты» из меню на верхней панели, выбрать «Параметры Интернета» (последняя опция в списке). находим кнопку «Удалить файлы». Щелкните по этой кнопке, затем отметьте «Удалить содержимое», затем нажимаем «Готово». Когда операция будет закончена, щелкните «Готово» и закройте окно панели управления. Opera Откройте браузер, выберите «Инструменты» из меню на верхней панели и наведите курсор на «Предпочтения», щелкните по опции «История и кэш память» нажмите «Очистить немедленно», по окончании операции щелкните «Готово» и закройте окно браузера. Firefox откройте окно браузера Firefox и щелкните «Инструменты» - «Опции», щелкните на иконке «Конфиденциальность». нажмите кнопку «Очистить», щелкните «Готово» и закройте окно браузера. 2. пуск - выполнить - regedit откроется редактор реестра. найдите ветку: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings в правой половине окна найдите параметры (если есть): ProxyEnable ProxyServer ProxyOverride значения приведите сюда. также найдите ветку: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметр: DataBasePath значение сюда. 3. в настройках браузеров найдите опцию "подключение через прокси" (формулировка не точная, найдите аналог), проверьте не стоит ли там отметка. 217.195.208.2 217.195.211.2 - точно ваши dns? если не знаете, уточните у провайдера |
------- Отправлено: 15:06, 20-03-2011 | #8 |
Новый участник Сообщения: 37
|
Профиль | Отправить PM | Цитировать ProxyEnable значение 0
DataBasePath значение %SystemRoot%\System32\drivers\etc |
Отправлено: 15:33, 20-03-2011 | #9 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать sm1t,
Цитата Katharsis:
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
|
Отправлено: 15:39, 20-03-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Google раскрыл детали своего поиска | OSZone News | Новости информационных технологий | 0 | 23-01-2011 18:30 | |
Настройте свою страницу поиска Google | OSZone News | Новости информационных технологий | 4 | 04-06-2010 14:12 | |
Новые возможности поиска сообщений Twitter в Google | OSZone News | Новости информационных технологий | 0 | 17-04-2010 01:30 | |
[решено] вид поиска картинок в Google | .ExeRun | Хочу все знать | 6 | 06-02-2010 11:13 | |
Google демонстрирует квантовый компьютер поиска изображений | OSZone News | Новости информационных технологий | 0 | 15-12-2009 01:30 |
|