![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Где-то зацепил http://earthmobile.ru/.Помогите удалить |
|
Где-то зацепил http://earthmobile.ru/.Помогите удалить
|
Новый участник Сообщения: 8 |
У меня, похоже как у всех, кто обратился к Вам за помощью.Перекидывает на earthmobile.ru из Одноклассников, висит баннер слева
Я прикрепил еще один файл virusinfo_autoquarantine.zip, он появился в папке AVZ с двумя нужными.Может пригодиться. |
|
Отправлено: 18:14, 20-03-2013 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Сделайте еще лог Universal Virus Sniffer (UVS)
Скачайте Universal Virus Sniffer (UVS) Как подготовить лог UVS Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. ___________________ !!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. ___________________ !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". |
------- Отправлено: 00:37, 24-03-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Высылаю лог UVS
Только теперь и внизу страницы выскакивает баннер |
Отправлено: 18:00, 24-03-2013 | #12 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Обновите базы АВЗ . Повторите логи АВЗ и РСИТ.
|
------- Отправлено: 01:06, 25-03-2013 | #13 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Повторил, высылаю
|
Отправлено: 00:43, 26-03-2013 | #14 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать ок, давайте все заново
Пофиксить в HijackThis следующие строчки: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O17 - HKLM\System\CCS\Services\Tcpip\..\{66D264C3-40E3-466E-982C-24BE422B3558}: NameServer = 5.199.140.178 O17 - HKLM\System\CS1\Services\Tcpip\..\{66D264C3-40E3-466E-982C-24BE422B3558}: NameServer = 5.199.140.178 O17 - HKLM\System\CS2\Services\Tcpip\..\{66D264C3-40E3-466E-982C-24BE422B3558}: NameServer = 5.199.140.178 Очистите кэш DNS: в командной строке выполните Почистите браузеры с помощью AVZ Меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы, отметьте: очистка папки TEMP очистка временных файлов adobe flash player очистка кэш macromedia очистка системной папки TEMP очистка кэша всех браузеров, какие есть в списке ПЕРЕЗАГРУЗКА! В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению. и отписываемся о проблеме |
------- Отправлено: 07:19, 26-03-2013 | #15 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Ребята, короче тема такая.Перед тем, как пофиксить HijackThis, я полез посмотреть где у меня находится протокол TCP/IPv4.
А там адрес DNC-сервера (5.199.140.178 ) Я его поменял, и все встало на свои места.Пока все работает нормально Все что написано в последнем письме проделал, файл прицепил что Вы думаете по поводу адреса, кто мне его заменил? |
Отправлено: 18:47, 26-03-2013 | #16 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Удалите все найденное по webalta
Цитата minogasan:
а потому Выполните рекомендации после лечения |
|
------- Отправлено: 06:38, 29-03-2013 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Все тот же http://earthmobile.ru/ | vadsve | Лечение систем от вредоносных программ | 1 | 15-03-2013 15:25 | |
Переадресация на earthmobile.ru | mrkvn | Лечение систем от вредоносных программ | 1 | 19-02-2013 01:17 | |
Вирусная страница http://home.webalta.ru/ внедрилась во все браузеры. Как удалить? | kozerog270 | Лечение систем от вредоносных программ | 9 | 05-02-2013 21:51 | |
И снова трабл с Admotionblock.ru и Earthmobile.ru | MaxLikeMax | Лечение систем от вредоносных программ | 4 | 31-01-2013 20:15 | |
[решено] Каждые 10мин. выбрасывает (http://ya.ru/) КАК УДАЛИТЬ? | mboria | Лечение систем от вредоносных программ | 8 | 11-11-2010 15:33 |
|