Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Где-то зацепил http://earthmobile.ru/.Помогите удалить

Ответить
Настройки темы
Где-то зацепил http://earthmobile.ru/.Помогите удалить

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Drongo
Дата: 20-03-2013
Описание: карантин в теме
Вложения
Тип файла: zip virusinfo_syscheck.zip
(22.0 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip
(23.0 Kb, 8 просмотров)
Тип файла: txt info.txt
(16.2 Kb, 5 просмотров)
Тип файла: txt log.txt
(26.4 Kb, 13 просмотров)
У меня, похоже как у всех, кто обратился к Вам за помощью.Перекидывает на earthmobile.ru из Одноклассников, висит баннер слева
Я прикрепил еще один файл virusinfo_autoquarantine.zip, он появился в папке AVZ с двумя нужными.Может пригодиться.

Отправлено: 18:14, 20-03-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)


Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:37, 24-03-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar MICROSOF-931F8F_2013-03-24_17-51-48.rar
(325.6 Kb, 4 просмотров)

Высылаю лог UVS
Только теперь и внизу страницы выскакивает баннер

Отправлено: 18:00, 24-03-2013 | #12


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Обновите базы АВЗ . Повторите логи АВЗ и РСИТ.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 01:06, 25-03-2013 | #13


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(25.9 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(29.6 Kb, 1 просмотров)
Тип файла: txt info.txt
(13.2 Kb, 1 просмотров)
Тип файла: txt log.txt
(42.5 Kb, 2 просмотров)

Повторил, высылаю

Отправлено: 00:43, 26-03-2013 | #14


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ок, давайте все заново

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O17 - HKLM\System\CCS\Services\Tcpip\..\{66D264C3-40E3-466E-982C-24BE422B3558}: NameServer = 5.199.140.178
O17 - HKLM\System\CS1\Services\Tcpip\..\{66D264C3-40E3-466E-982C-24BE422B3558}: NameServer = 5.199.140.178
O17 - HKLM\System\CS2\Services\Tcpip\..\{66D264C3-40E3-466E-982C-24BE422B3558}: NameServer = 5.199.140.178
Если после этого пропадет интернет, тогда откройте ваше сетевое подключение в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов своего провайдера или
Код: Выделить весь код
8.8.8.8 - основной
8.8.4.4 - альтернативный
Очистите кэш DNS: в командной строке выполните
Код: Выделить весь код
ipconfig /flushdns
Почистите браузеры с помощью AVZ

Меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы, отметьте:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке

ПЕРЕЗАГРУЗКА!

В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению.

и отписываемся о проблеме

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:19, 26-03-2013 | #15


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Export.txt
(73.5 Kb, 3 просмотров)

Ребята, короче тема такая.Перед тем, как пофиксить HijackThis, я полез посмотреть где у меня находится протокол TCP/IPv4.
А там адрес DNC-сервера (5.199.140.178 )
Я его поменял, и все встало на свои места.Пока все работает нормально
Все что написано в последнем письме проделал, файл прицепил
что Вы думаете по поводу адреса, кто мне его заменил?

Отправлено: 18:47, 26-03-2013 | #16


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Удалите все найденное по webalta
Цитата minogasan:
что Вы думаете по поводу адреса, кто мне его заменил? »
троянский DNC, вирус это

а потому Выполните рекомендации после лечения

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 06:38, 29-03-2013 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Где-то зацепил http://earthmobile.ru/.Помогите удалить

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Все тот же http://earthmobile.ru/ vadsve Лечение систем от вредоносных программ 1 15-03-2013 15:25
Переадресация на earthmobile.ru mrkvn Лечение систем от вредоносных программ 1 19-02-2013 01:17
Вирусная страница http://home.webalta.ru/ внедрилась во все браузеры. Как удалить? kozerog270 Лечение систем от вредоносных программ 9 05-02-2013 21:51
И снова трабл с Admotionblock.ru и Earthmobile.ru MaxLikeMax Лечение систем от вредоносных программ 4 31-01-2013 20:15
[решено] Каждые 10мин. выбрасывает (http://ya.ru/) КАК УДАЛИТЬ? mboria Лечение систем от вредоносных программ 8 11-11-2010 15:33




 
Переход