Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Открывается окно с адресом на sex-mambo.net (заявка № 129104)

  1. #1
    Junior Member Репутация
    Регистрация
    16.12.2012
    Сообщений
    15
    Вес репутации
    42

    Открывается окно с адресом на sex-mambo.net

    Здравствуйте. При открытии каких-либо ссылок, одновременно открывается в отдельной вкладке сайт sex-mambo.net. Просканировал антивирусом Нод32, был обнаружен такой вирус, но удалить он его не смог: "Оперативная память = explorer.exe(676) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа". Помогите пожалуйста избавиться от данного вируса.
    Вложения Вложения
    Последний раз редактировалось Заур099; 21.12.2012 в 19:53.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Заур099, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте!
    Пожалуйста, сделайте логи по правилам.

  5. #4
    Junior Member Репутация
    Регистрация
    16.12.2012
    Сообщений
    15
    Вес репутации
    42
    Все сделал по правилам, мне кто-нибудь поможет?

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    1. Отключите все защитные приложения (Чтобы узнать, как это сделать, нажмите здесь.).

    2. Выполните скрипт в AVZ (Чтобы узнать, как это сделать, нажмите здесь.):
    Код:
    begin
    QuarantineFile('C:\Documents and Settings\Administrator\0.38645453464533375.exe','');
    QuarantineFile('C:\Documents and Settings\Administrator\Application Data\Complitly\Complitly.dll','');
    DeleteFile('C:\Documents and Settings\Administrator\0.38645453464533375.exe');
    DeleteFileMask('C:\Documents and Settings\Administrator\Application Data\Complitly','*.*', true);
    DeleteDirectory('C:\Documents and Settings\Administrator\Application Data\Complitly');
    DelBHO('710EB7A1-45ED-11D0-924A-0020AFC7AC4D');
    DelBHO('0FB6A909-6086-458F-BD92-1F8EE10042A0');
    RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
    RegKeyStrParamWrite('HKCU', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UIHost', 'logonui.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(1);
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    3. Затем выполните ещё один скрипт в AVZ:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    4. Пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).

    5. Деинсталлируйте Ask.com Toolbar - это adware. Также деинсталлируйте либо Avast, либо ESET. два антивируса на одном компьютере приводят к уменьшению производительности и могут вызвать крах системы.

    6. Стартовую страницу сами меняли?

    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1060933&SSPV=IENOSGTB
    7. Вам знакомы данные DNS-адреса?

    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{47C5666A-BA3B-413E-BDA4-8DA6B78B2A2F}: NameServer = 80.252.130.253 80.252.146.197
    8. Сделайте повторные логи (hijackthis.log, virusinfo_syscheck.zip, virusinfo_syscure.zip).
    Последний раз редактировалось Acidorum; 22.12.2012 в 18:06.

  7. #6
    Junior Member Репутация
    Регистрация
    16.12.2012
    Сообщений
    15
    Вес репутации
    42
    Спасибо, что откликнулись на помощь!
    1).Выполнить скрипт в AVZ не получается компьютер зависает, открывается синий экран и что-то там пишет про ошибку(снимок экрана прилагаю).
    2).Avast я удалил, но Ask.com Toolbar удалить не получается, пишет что нет прав. Подскажите пожалуйста как его удалить.
    3).Стартовую страницу не менял, я даже не понимаю как это делать и для чего.
    4). С данными DNS-адресами я не знаком.
    Надеюсь на Вашу помощь!!!
    Изображения Изображения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    1).Выполнить скрипт в AVZ не получается компьютер зависает, открывается синий экран и что-то там пишет про ошибку(снимок экрана прилагаю).
    Попробуйте сейчас заново выполнить скрипт из предидущего сообщения.

    Ask.com Toolbar удалить не получается, пишет что нет прав. Подскажите пожалуйста как его удалить.
    Хорошо, давайте попробуем другой метод.

    1. Скачайте AdwCleaner отсюда на свой Рабочий стол.
    2. Запустите adwcleaner.exe.
    3. Должно появиться главное окно этой программы. Нажмите кнопку Search.
    4. После завершения сканирования откроется лог. Посмотрите на заголовок окна блокнота и запомните имя файла.
    5. Перейдите в корень системного диска (C:\) и найдите там этот файл.
    6. Прикрепите этот файл к Вашему следующему сообщению.


    3).Стартовую страницу не менял, я даже не понимаю как это делать и для чего.
    4). С данными DNS-адресами я не знаком.
    Пофиксите в HijackThis:
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1060933&SSPV=IENOSGTB
    Сделайте повторный лог HijackThis.
    Последний раз редактировалось thyrex; 22.12.2012 в 19:49.

  9. Это понравилось:


  10. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Вы из Ногинска?

    inetnum: 80.252.128.0 - 80.252.135.255
    netname: FlexNet
    descr: Wireless network in Moscow region
    country: RU
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #9
    Junior Member Репутация
    Регистрация
    16.12.2012
    Сообщений
    15
    Вес репутации
    42
    Всё сделал. Что теперь?

    - - - Добавлено - - -

    Цитата Сообщение от thyrex Посмотреть сообщение
    Вы из Ногинска?
    Где то рядом, а что ))
    Вложения Вложения

  12. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Заур099 Посмотреть сообщение
    Где то рядом, а что ))
    Это к вопросу о том, знаете ли Вы эти DNS
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #11
    Junior Member Репутация
    Регистрация
    16.12.2012
    Сообщений
    15
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Это к вопросу о том, знаете ли Вы эти DNS
    Это мои IP адреса что-ли

  14. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Пофиксите в HijackThis:
    Код:
    O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
    Freecorder Toolbar если не устанавливали - то удалите через установку/удаление программ.

    - Сделайте лог полного сканирования MBAM.


  15. Это понравилось:


  16. #13
    Junior Member Репутация
    Регистрация
    16.12.2012
    Сообщений
    15
    Вес репутации
    42
    Цитата Сообщение от Techno Посмотреть сообщение
    - Пофиксите в HijackThis:
    Код:
    O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
    Freecorder Toolbar если не устанавливали - то удалите через установку/удаление программ.

    - Сделайте лог полного сканирования MBAM.
    Спасибо. Все сделал, но как же мне удалить Ask.com Toolbar. Сайт http://sex-mambo.net/ открывается почему то именно на Google, на Mozillе нормально.
    Вложения Вложения

  17. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406


  18. Это понравилось:


  19. #15
    Junior Member Репутация
    Регистрация
    16.12.2012
    Сообщений
    15
    Вес репутации
    42
    Спасибо большое всем кто мне помог. Проблема больше не беспокоит.
    Подскажите пожалуйста, надо ли мне удалить Ask.com Toolbar и как это сделать? Какой лучше антивирус поставить? У меня стоит лицензионный ESET Smart Security , но он слишком часто пропускает всякие трояны, в т.ч. и СМС-банеры.

  20. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от Заур099 Посмотреть сообщение
    удалить Ask.com Toolbar и как это сделать?
    Через установку/удаление программ не удаляется?


  21. #17
    Junior Member Репутация
    Регистрация
    16.12.2012
    Сообщений
    15
    Вес репутации
    42
    Цитата Сообщение от Techno Посмотреть сообщение
    Через установку/удаление программ не удаляется?
    Там вообще его нет

  22. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Запустите adwcleaner.exe
    - Нажмите delete

    Удалятся все Ваши тулбары.


  23. #19
    Junior Member Репутация
    Регистрация
    16.12.2012
    Сообщений
    15
    Вес репутации
    42
    [QUOTE=Techno;952918]- Запустите adwcleaner.exe
    - Нажмите delete

    А где эту программу взять

  24. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Наверное, у Вас на рабочем столе)))
    http://virusinfo.info/showthread.php...l=1#post952412


  • Уважаемый(ая) Заур099, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Открывается окно с адресом на sex-mambo.net
      От smaxus в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 25.12.2012, 02:08
    2. Ответов: 2
      Последнее сообщение: 20.12.2012, 00:15
    3. Открывается окно с адресом на sex-mambo.net
      От Vano7750 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.12.2012, 21:39
    4. Ответов: 4
      Последнее сообщение: 17.12.2012, 13:21
    5. Открывается окно с адресом на sex-mambo.net
      От MichLit в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 16.12.2012, 09:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01251 seconds with 20 queries