![]() |
Перессылка с результатов поиска google на http://finditnow.osa.pl
Вложений: 2
Сегодня обнаружил, что со многих результатов поиска google, в независимости от браузера, происходит пересылка на некий сайт http://finditnow.osa.pl
Операционная система Microsoft Windows 7 Ultimate 6.1.7601 Пакет обновления ОС Service Pack 1 CureIt ничего не обнаружил. |
Сейчас посмотрим.
|
Проверьте на virustotal.com:
Код:
c:\users\anton\appdata\local\temp\sfareca00001.dll Ваш провайдер COMTEL-TMN-NET? • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Выполните 2-й скрипт Код:
begin • Пофиксить в HiJackThis. Поставьте галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
R3 - URLSearchHook: (no name) - - (no file) + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. У вас установлено два антивируса ESET NOD32 Antivirus DrWeb 32 Удалите один из них. Также установлен Bonjour. Можете удалить если не используете. Используя ссылку Эту программу Teamviewer сами устанавливали ( используете ее)? c:\program files\teamviewer\version6\teamviewer_service.exe В файл HOST вносили изменения? Что с проблемой? |
Вложений: 2
Ссылки с проверки:
http://www.virustotal.com/file-scan/...df0-1300575373 http://www.virustotal.com/file-scan/...54d-1300575579 Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Удалите в МБАМ
Код:
Registry Keys Infected: |
Что с проблемой?
|
Вложений: 1
Цитата:
Цитата:
|
1. Очистите кэш память браузеров.
в Internet Explorer - открыть окно браузера и выбрать «Инструменты» из меню на верхней панели, выбрать «Параметры Интернета» (последняя опция в списке). находим кнопку «Удалить файлы». Щелкните по этой кнопке, затем отметьте «Удалить содержимое», затем нажимаем «Готово». Когда операция будет закончена, щелкните «Готово» и закройте окно панели управления. Opera Откройте браузер, выберите «Инструменты» из меню на верхней панели и наведите курсор на «Предпочтения», щелкните по опции «История и кэш память» нажмите «Очистить немедленно», по окончании операции щелкните «Готово» и закройте окно браузера. Firefox откройте окно браузера Firefox и щелкните «Инструменты» - «Опции», щелкните на иконке «Конфиденциальность». нажмите кнопку «Очистить», щелкните «Готово» и закройте окно браузера. 2. пуск - выполнить - regedit откроется редактор реестра. найдите ветку: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings в правой половине окна найдите параметры (если есть): ProxyEnable ProxyServer ProxyOverride значения приведите сюда. также найдите ветку: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметр: DataBasePath значение сюда. 3. в настройках браузеров найдите опцию "подключение через прокси" (формулировка не точная, найдите аналог), проверьте не стоит ли там отметка. 217.195.208.2 217.195.211.2 - точно ваши dns? если не знаете, уточните у провайдера |
ProxyEnable значение 0
DataBasePath значение %SystemRoot%\System32\drivers\etc |
sm1t,
Цитата:
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
Цитата:
|
Цитата:
|
Прикрепите лог ComboFix.
|
Вложений: 1
Проблема появляется только при попытке поиска "x5club.org" в google в разных браузерах (по крайней мере других не знаю). Другие поисковики работают нормально.
|
Начнем с малого.
Какой браузер используется? Какой софт (плагины, надстройки и пр.) устанавливалось? Какой запрос в google выполнялся? |
Цитата:
|
Не знаю что произошло, но проблема исчезла. Всем спасибо за помощь!
|
|
Время: 11:16. |
Время: 11:16.
© OSzone.net 2001-