![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Рекламный блок в браузере, редирект на earthmobile.ru |
|
Рекламный блок в браузере, редирект на earthmobile.ru
|
Новый участник Сообщения: 3 |
время от времени появляется рекламный блок слева в браузере либо перекидывает на сайт earthmobile.ru . Тему с подобной проблемой находил на форуме, но не смог справиться, по прежнему такие проблемы, логи приложил
|
|
Отправлено: 20:08, 03-03-2013 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\TEMP\22lsfx9h.exe',''); DeleteFile('C:\WINDOWS\TEMP\22lsfx9h.exe'); DeleteFile('C:\WINDOWS\Tasks\b7u289iww.job'); DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}'); ExecuteRepair(3); ExecuteRepair(4); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Отключите AVZPM ! Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. ------------------- Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве отпишитесь, что с проблемой ? + файлы вам знакомы ? |
------- Отправлено: 20:46, 03-03-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать вот что вышло, malware еще пока сканирует
|
Последний раз редактировалось iskander-k, 04-03-2013 в 22:24. Отправлено: 21:21, 03-03-2013 | #3 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать C:\Documents and Settings\Admin\Рабочий стол\1.exe
C:\Documents and Settings\Admin\Рабочий стол\Asian.exe мне знакомы, файлов нет, просто когда-то забыл удалить из диспетчера задач. А про все эти утилиты можно где-то почитать, познакомиться с ними получше, это так, на будущее, вдруг что опять случится. Вдобавок к касперскому, ато в данном случае он ничего не находил, а срабатывал только когда открывалась вкладка с адресом earthmobile.ru, на котором вредоносное ПО. Иначе просто сгорю от любопытства ![]() |
Отправлено: 21:45, 03-03-2013 | #4 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать 1) Логи AVZ прикрепили старые и не надо архивировать всю папку с логом, у вас просят конкретный лог.
2) Где логи RSIT и MBAM ? 3) Уберите карантин из своего сообщения. |
|
------- Отправлено: 13:37, 04-03-2013 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Переадресация на earthmobile.ru | mrkvn | Лечение систем от вредоносных программ | 1 | 19-02-2013 01:17 | |
И снова трабл с Admotionblock.ru и Earthmobile.ru | MaxLikeMax | Лечение систем от вредоносных программ | 4 | 31-01-2013 20:15 | |
[решено] Перекидывает с сайтов на earthmobile.ru/ | PLATON | Лечение систем от вредоносных программ | 7 | 10-01-2013 11:24 | |
Вопрос - Рекламный блок блокирующий пк | 8Toxa8 | Лечение систем от вредоносных программ | 7 | 02-07-2010 19:28 | |
[решено] Рекламный банер в браузере с просьбой отправить СМС | dic2009 | Лечение систем от вредоносных программ | 6 | 18-07-2009 04:44 |
|