Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » В браузерах открывается левый сайт

Ответить
Настройки темы
В браузерах открывается левый сайт

Новый участник


Сообщения: 3
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(34.5 Kb, 4 просмотров)
Тип файла: txt log.txt
(32.8 Kb, 5 просмотров)
Добрый день! Надеюсь на вашу помощь в решении моей проблемы. Постараюсь её описать.
При нажатии на ссылку в любом из браузеров (Опера, Мозила и Explorer), мгновенно открывается новая страница с одним и тем же рекламным сайтом. Но если нажать на ссылку правой кнопкой мыши и дать команду "открыть" или "открыть в новом окне", то нужная ссылка открывается как надо.
Стоящий на защите Касперский нашел вреднючку windows\system32\taskhost.exe и поместил её на карантин и на этом заглох.

Логи прилагаю. Спасибо.

Отправлено: 01:26, 29-12-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


"Пофиксите" в HijackThis:
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5412511-2DDF-4F4F-88CC-E95F87750671}: NameServer = 37.157.255.150

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------
Лечение через PM не провожу.


Отправлено: 09:35, 29-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar [Registry]_GetDNSCCS.rar
(139 байт, 8 просмотров)

1. Скачайте вложение и распакуйте на диск.
2. Двойным щелчком запустите файл [Registry]_GetDNSCCS.bat
3. После отработки появится текстовый файл DNS.txt
4. Заархивируйте его и прикрепите к сообщению.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:45, 29-12-2012 | #3


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2012-12-29 (13-40-43).txt
(2.7 Kb, 6 просмотров)

Сделано.

Отправлено: 13:47, 29-12-2012 | #4


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip DNS.zip
(223.6 Kb, 5 просмотров)

Drongo,
сделано

Отправлено: 13:50, 29-12-2012 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'В процессе выполнения скрипта компьютер будет перезагружен.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\213.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\jokdu0ki.pso\kph.sys','');
 DeleteFile('C:\WINDOWS\system32\213.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt

Что с проблемой? Если всё гуд, после лечения удалите все контрольные точки восстановления и создайте новую.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:55, 29-12-2012 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » В браузерах открывается левый сайт

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Java - [решено] Сайт по-разному отображается в разных браузерах salat Вебмастеру 3 20-10-2012 09:50
http/web - Не открывается сайт gambini Сетевые технологии 7 24-05-2011 12:17
Не открывается сайт HellWalk Защита компьютерных систем 2 25-11-2009 09:22
Не открывается сайт starl Хочу все знать 21 04-05-2009 13:03
При соед. с инетом загружается "левый" сайт LO Хочу все знать 2 30-12-2002 03:07




 
Переход