Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] всплывающие баннеры типа eartmobile.ru и прочее

Ответить
Настройки темы
[решено] всплывающие баннеры типа eartmobile.ru и прочее

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(50.3 Kb, 1 просмотров)
Тип файла: txt log.txt
(33.6 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(36.0 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip
(32.7 Kb, 2 просмотров)
При работе в интернете постоянно всплывают разнообразные баннеры, пытающиеся переадресовать на разные страницы (типа eartmobile.ru), которые блокируются антивирусом. Очень хотелось бы избавиться от этого "подарка". Логи прилагаю. Надеюсь на помощь. За ранее благодарю.

Отправлено: 12:23, 06-04-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


C:\WINDOWS\system32\8de3eb28.exe проверьте на https://www.virustotal.com/ru/



Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 QuarantineFile('C:\Program Files\Mozilla Firefox\0.5692538508787218.exe','');
 DeleteFile('C:\Program Files\Mozilla Firefox\0.5692538508787218.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D3C8615-7B06-46F9-95EA-50520E018DD1}: NameServer = 5.199.140.180


Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:40, 06-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(34.6 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(31.8 Kb, 0 просмотров)
Тип файла: txt info.txt
(50.5 Kb, 0 просмотров)
Тип файла: txt log.txt
(32.9 Kb, 0 просмотров)
Тип файла: txt mbam-log-2013-04-07 (12-29-07).txt
(2.1 Kb, 0 просмотров)
Тип файла: rar Antivirus scan for at UTC - VirusTotal.rar
(9.0 Kb, 3 просмотров)

Все сделал. Сканы+результат проверки 8de3eb28.exe во вложении

Отправлено: 13:29, 07-04-2013 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] всплывающие баннеры типа eartmobile.ru и прочее

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Битва с eartmobile.ru ,нужна ваша профессиональная помощь. Татарин5570 Лечение систем от вредоносных программ 7 09-04-2013 09:08
Интернет - [решено] открывает только yandex.ru, mazda.ru, mail.ru Peutrov Microsoft Windows 7 2 11-10-2012 17:13
Прочее - открывает только yandex.ru, mazda.ru, mail.ru Peutrov Сетевое оборудование 2 11-10-2012 17:10
Не открываются: yandex.ru, rambler.ru, google.ru grey07 Лечение систем от вредоносных программ 7 23-08-2009 21:28




 
Переход