![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] mybackdoor.net и вы выйграли 50 смс |
|
|
[решено] mybackdoor.net и вы выйграли 50 смс
|
Новый участник Сообщения: 15 |
добрый вечер.по глупости поймал гадость на свой комп.
при заходе через оперу или хром перекидывает на сайт mybackdoor.net ,или появляется баннер с выгрышом 50 смс,или просто не грузиться сайт.буду вам очень благодарен если поможете решить эту проблему |
|
Отправлено: 01:20, 25-12-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Это Ваш провайдер?
Цитата:
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C770256-4009-4F87-AEAB-B96E7505A581}: NameServer = 37.157.255.150 O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 37.157.255.150 O17 - HKLM\System\CS1\Services\Tcpip\..\{3C770256-4009-4F87-AEAB-B96E7505A581}: NameServer = 37.157.255.150 O17 - HKLM\System\CS2\Services\Tcpip\..\{3C770256-4009-4F87-AEAB-B96E7505A581}: NameServer = 37.157.255.150 Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\вася\Documents\Iterra\gjxnyng.dll',''); DeleteFile('C:\Users\вася\Documents\Iterra\gjxnyng.dll'); DeleteFileMask('C:\Users\вася\Documents\Iterra\', '*.*', true); DeleteDirectory('C:\Users\вася\Documents\Iterra\'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); ExecuteSysClean; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
|
------- Отправлено: 09:26, 25-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код: O20 - AppInit_DLLs: C:\Users\вася\Documents\Iterra\gjxnyng.dll данной строки не было. сейчас еще загружу фалы |
Последний раз редактировалось haty, 25-12-2012 в 13:00. Отправлено: 12:22, 25-12-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать quarantine.zip - удалите из сообщения и залейте сюда:
Цитата alex_sev:
Цитата alex_sev:
Цитата alex_sev:
|
|||
------- Отправлено: 12:39, 25-12-2012 | #4 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать нет не мой.мой провайдер http://www.onlime.ru/ .сейчас как раз и делаеться скан Malwarebytes' Anti-Malware
отправил на почту |
|
Отправлено: 12:45, 25-12-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Отлично, тогда проверьте чтобы настройки сети соответствовали:
http://www.onlime.ru/abonents/help_and_settings/ если подключаетесь через роутер то проверьте и его настройки |
------- Отправлено: 12:49, 25-12-2012 | #6 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать фаил info.ini не обновился,после запуска RSIT.его удалить и запустить рсит повторно?
|
Отправлено: 12:51, 25-12-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:55, 25-12-2012 | #8 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать удалил)спасибо большое вроде все нормально работает))
Большое вам спасибо)все работает хорошо))ставть галочку что проблема решена?или будут еще указания?) |
Отправлено: 12:59, 25-12-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Уязвимости вижу уже прошлый раз закрывали, можете повторно сделать и проверится:
|
------- Отправлено: 13:24, 25-12-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите в Удлении mybackdoor.net. и webalta | Elanya | Лечение систем от вредоносных программ | 22 | 29-12-2012 00:10 | |
сайт mybackdoor.net | alexsarov | Лечение систем от вредоносных программ | 3 | 24-12-2012 13:50 | |
mybackdoor.net как удалить | AndreGT | Лечение систем от вредоносных программ | 1 | 19-12-2012 16:28 | |
сайт mybackdoor.net | Sisi7 | Лечение систем от вредоносных программ | 7 | 17-12-2012 22:37 | |
Перекидывает на сайт mybackdoor.net | Наемник | Лечение систем от вредоносных программ | 10 | 10-12-2012 14:13 |
|