Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Рекламный блок в браузере, редирект на earthmobile.ru

Ответить
Настройки темы
Рекламный блок в браузере, редирект на earthmobile.ru

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip LOG.zip
(174.5 Kb, 3 просмотров)
Тип файла: zip hijackthis.zip
(4.0 Kb, 2 просмотров)
время от времени появляется рекламный блок слева в браузере либо перекидывает на сайт earthmobile.ru . Тему с подобной проблемой находил на форуме, но не смог справиться, по прежнему такие проблемы, логи приложил

Отправлено: 20:08, 03-03-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\TEMP\22lsfx9h.exe','');
 DeleteFile('C:\WINDOWS\TEMP\22lsfx9h.exe');
 DeleteFile('C:\WINDOWS\Tasks\b7u289iww.job');
 DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
 ExecuteRepair(3);
 ExecuteRepair(4);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Отключите AVZPM !

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

-------------------
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве


отпишитесь, что с проблемой ?

+ файлы

Код: Выделить весь код
C:\Documents and Settings\Admin\Рабочий стол\1.exe
C:\Documents and Settings\Admin\Рабочий стол\Asian.exe
вам знакомы ?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:46, 03-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip LOG.zip
(172.6 Kb, 4 просмотров)
Тип файла: zip hijackthis.zip
(4.0 Kb, 2 просмотров)

вот что вышло, malware еще пока сканирует

Последний раз редактировалось iskander-k, 04-03-2013 в 22:24.


Отправлено: 21:21, 03-03-2013 | #3


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


C:\Documents and Settings\Admin\Рабочий стол\1.exe
C:\Documents and Settings\Admin\Рабочий стол\Asian.exe

мне знакомы, файлов нет, просто когда-то забыл удалить из диспетчера задач. А про все эти утилиты можно где-то почитать, познакомиться с ними получше, это так, на будущее, вдруг что опять случится. Вдобавок к касперскому, ато в данном случае он ничего не находил, а срабатывал только когда открывалась вкладка с адресом earthmobile.ru, на котором вредоносное ПО. Иначе просто сгорю от любопытства )

Отправлено: 21:45, 03-03-2013 | #4


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


1) Логи AVZ прикрепили старые и не надо архивировать всю папку с логом, у вас просят конкретный лог.
2) Где логи RSIT и MBAM ?
3) Уберите карантин из своего сообщения.

-------


Отправлено: 13:37, 04-03-2013 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Рекламный блок в браузере, редирект на earthmobile.ru

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Переадресация на earthmobile.ru mrkvn Лечение систем от вредоносных программ 1 19-02-2013 01:17
И снова трабл с Admotionblock.ru и Earthmobile.ru MaxLikeMax Лечение систем от вредоносных программ 4 31-01-2013 20:15
[решено] Перекидывает с сайтов на earthmobile.ru/ PLATON Лечение систем от вредоносных программ 7 10-01-2013 11:24
Вопрос - Рекламный блок блокирующий пк 8Toxa8 Лечение систем от вредоносных программ 7 02-07-2010 19:28
[решено] Рекламный банер в браузере с просьбой отправить СМС dic2009 Лечение систем от вредоносных программ 6 18-07-2009 04:44




 
Переход