Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » перебрасывает на другой сайт,не работает regedit

Ответить
Настройки темы
перебрасывает на другой сайт,не работает regedit

Старожил


Сообщения: 275
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: kimych5700
Дата: 07-04-2016
Здравствуйте.
Ноутбук, win7x64Ult.
1.Пропал редактор реестра после установки ГТА5.
2. Перебрасывает на сайт "http://new.nebesa.mobi/auth" при попытке входа на "http://www.porjati.net/".
Самостоятельный поиск по файлам и реестру ничего не дал.
Пожалуйста помогите избавиться от заразы.

-------
Прежде чем пнуть-вспомни себя!


Отправлено: 21:38, 27-06-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Здравствуйте!

Вы собрали логи по второй (устаревшей) версии Правил. Соберите с помощью Автологера.

Если сохранился файл C:\ComboFix.txt, также прикрепите его к следующему сообщению.

-------


Отправлено: 10:25, 29-06-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 275
Благодарности: 3

Профиль | Отправить PM | Цитировать


Sandor,Извиняюсь за молчание, пробил топливный бак на дороге......
Логи прикрепил.

-------
Прежде чем пнуть-вспомни себя!


Последний раз редактировалось kimych5700, 07-04-2016 в 07:56.


Отправлено: 18:39, 01-07-2015 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Если сохранился файл C:\ComboFix.txt »
Не сохранился?

Поясните:
Цитата kimych5700:
Пропал редактор реестра »
затем
Цитата kimych5700:
поиск по файлам и реестру »
Дополнительно:
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 08:30, 02-07-2015 | #4


Старожил


Сообщения: 275
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Если сохранился файл C:\ComboFix.txt »
Не сохранился? »
нет, не сохранил.
Цитата Sandor:
Поясните:
Цитата kimych5700:
Пропал редактор реестра »
затем
Цитата kimych5700:
поиск по файлам и реестру » »
1.По команде "regedit" ничего не происходило.Это случилось скорее всего после установки GTA5.
2.Пытался найти среди файлов и в реестре (альтернативный через TotalComander) слова из адреса"http://new.nebesa.mobi"
3. прикрепил.

-------
Прежде чем пнуть-вспомни себя!


Последний раз редактировалось kimych5700, 07-04-2016 в 07:56.


Отправлено: 20:56, 02-07-2015 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

Затем:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 08:08, 03-07-2015 | #6


Старожил


Сообщения: 275
Благодарности: 3

Профиль | Отправить PM | Цитировать


Сделал, прикрепил.

-------
Прежде чем пнуть-вспомни себя!


Последний раз редактировалось kimych5700, 07-04-2016 в 07:56.


Отправлено: 15:15, 03-07-2015 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
HKLM-x32\...\Run: [DicterRu] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3498464468-649311065-2254280150-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
OPR StartupUrls: "hxxp://2knl.org/?src=hp4&subid1=feb", "hxxp://2knl.org/?src=hp4&subid1=feb"
OPR Extension: (NetFilterPRO) - C:\Users\nout\AppData\Roaming\Opera Software\Opera Stable\Extensions\agfjdflmdlnffhlfmjdpbcoccaeamikk [2015-03-10]
OPR Extension: (Quick Searcher) - C:\Users\nout\AppData\Roaming\Opera Software\Opera Stable\Extensions\kdadialhpiikehpdeejjeiikopddkjem [2015-04-23]
AlternateDataStreams: C:\ProgramData\TEMP:07BF512B
AlternateDataStreams: C:\ProgramData\TEMP:3ACBC92B
AlternateDataStreams: C:\ProgramData\TEMP:64DA2338
AlternateDataStreams: C:\Users\Все пользователи\TEMP:07BF512B
AlternateDataStreams: C:\Users\Все пользователи\TEMP:3ACBC92B
AlternateDataStreams: C:\Users\Все пользователи\TEMP:64DA2338
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 15:24, 03-07-2015 | #8


Старожил


Сообщения: 275
Благодарности: 3

Профиль | Отправить PM | Цитировать


прикрепил

-------
Прежде чем пнуть-вспомни себя!


Последний раз редактировалось kimych5700, 07-04-2016 в 07:56.


Отправлено: 15:36, 03-07-2015 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Что с проблемой?

-------


Отправлено: 16:14, 03-07-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » перебрасывает на другой сайт,не работает regedit

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
перенаправление на другой сайт denis_g Лечение систем от вредоносных программ 1 20-07-2013 00:13
Перебрасывает браузер на рекламную страницу TET.N Лечение систем от вредоносных программ 9 23-12-2012 01:00
Перекидывает на другой сайт. jamlinka Лечение систем от вредоносных программ 1 16-01-2011 02:10
Не работает сайт на хосте. котвася Вебмастеру 5 22-08-2010 02:10
Переход на другой сайт OlegX Вебмастеру 2 18-02-2006 13:27




 
Переход