Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

При серфинге в инете открывается окно сайта clubrelaxxxx.com (заявка № 126766)

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    60
    Вес репутации
    48

    При серфинге в инете открывается окно сайта clubrelaxxxx.com

    Добрый день!

    Через раз при переходе по страницам в инете вместо перехода открывается долбаное окно с адресом сайта clubrelaxxxx.com под названием "Антиштраф". Соответственно, переход на новую страницу не осуществляется.
    Касперу дал задание блокировать его, поэтому окно сайта теперь только открывается, но не загружается.
    Проверял под IE9 и Сафари, симптомы одинаковые.
    Операционка - Windows 7, 64-битная.

    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) LoneWolf_SPb, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','23708953');
     DeleteFile('C:\Users\9DD4~1\AppData\Local\Temp\23704117FdOh');
    ExecuteWizard('TSW',2,2,true);
     ExecuteRepair(13);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.

    Скачайте, распакуйте и запустите TDSSKiller:
    http://support.kaspersky.ru/faq/?qid=208636926
    Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска).
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    60
    Вес репутации
    48
    Готово.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Что с проблемой?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    + Сделайте логи RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. Это понравилось:


  10. #7
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    60
    Вес репутации
    48
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Что с проблемой?
    Все то же.

    Цитата Сообщение от thyrex Посмотреть сообщение
    + Сделайте логи RSIT
    Готово.
    Вложения Вложения
    • Тип файла: txt info.txt (45.0 Кб, 0 просмотров)
    • Тип файла: txt log.txt (55.1 Кб, 1 просмотров)
    Последний раз редактировалось LoneWolf_SPb; 10.11.2012 в 11:29.

  11. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Содержимое C:\Windows\tasks\At1.job просмотрите в Блокноте и процитируйте в своем сообщении
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #9
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    60
    Вес репутации
    48
    Цитата Сообщение от thyrex Посмотреть сообщение
    Содержимое C:\Windows\tasks\At1.job просмотрите в Блокноте и процитируйте в своем сообщении
    Открыть не удалось, пишет, что отказано в доступе. Скопировал в другое место, переименовал и открыл.

    ’EЩќ{‰lF»ј[ +$PF z <
    s   а!Ь     є  c m d . e x e a / c c o p y C : \ U s e r s \ 9 D D 4 ~ 1 \ A p p D a t a \ L o c a l \ T e m p \ 2 3 7 0 4 1 1 7 F d O h C : \ W i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s / Y  A8AB5<0  !>AB02;5=> N e t S c h e d u l e J o b A d d .   0 Ь       p†(ґcQfCН+U.фцГNэф ѕщЙЛЯђ¬ия/kп№iЃЧe.byЈo‚ћ—Dpµ Т>ZIiV¬!ћжT
    Как-то некорректно вставляется, приаттачу переименованный в тхт.
    Вложения Вложения
    • Тип файла: txt ccc.txt (496 байт, 1 просмотров)
    Последний раз редактировалось LoneWolf_SPb; 10.11.2012 в 12:52.

  14. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    DeleteFile('C:\Windows\tasks\At1.job');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Очистите куки и кэш браузеров

    Сделайте новый лог RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. Это понравилось:


  16. #11
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    60
    Вес репутации
    48
    Выполнил, очистил, сделал.

    Почему-то RSIT после сканирования создал только один файл.
    Вложения Вложения
    • Тип файла: txt log.txt (55.5 Кб, 2 просмотров)

  17. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что сейчас с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. Это понравилось:


  19. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    ProxyOverride = *.local;127.0.0.1:9421;<local> - сами прописывали ?

    - - - Добавлено - - -

    Код:
    C:\ProgramData\IhYx4D6l5jc
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    что с проблемой ?

  20. Это понравилось:


  21. #14
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    60
    Вес репутации
    48
    Цитата Сообщение от regist Посмотреть сообщение
    ProxyOverride = *.local;127.0.0.1:9421;<local> - сами прописывали ?
    Нет, не умею.

    Цитата Сообщение от regist Посмотреть сообщение
    Код:
    C:\ProgramData\IhYx4D6l5jc
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.
    Папка пустая, архивировать нечего.

    Цитата Сообщение от regist Посмотреть сообщение
    что с проблемой ?
    Антиштраф пока не появлялся, наугад пооткрывал около 20-ти страниц. Надеюсь, вылечились.

  22. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от LoneWolf_SPb Посмотреть сообщение
    Папка пустая
    Удалите ее

    Смените все пароли
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  23. Это понравилось:


  24. #16
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    60
    Вес репутации
    48
    Цитата Сообщение от thyrex Посмотреть сообщение
    Удалите ее
    Она скрытая, в каталоге не видна. А в ДОСе давно не работал, забыл, как удалять папки.

  25. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ну Вы же увидели как-то, что она пустая
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  26. Это понравилось:


  27. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Зайдите например к примеру через архиватор использую его как проводник и удалите или воспользуйтесь альтернативными файлами менеджерами (total commander, Far... и т.д.)

    - - - Добавлено - - -

    Цитата Сообщение от LoneWolf_SPb Посмотреть сообщение
    Нет, не умею.
    Профиксите в HijackThis

    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;127.0.0.1:9421;<local>

  28. Это понравилось:


  29. #19
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    60
    Вес репутации
    48
    Цитата Сообщение от thyrex Посмотреть сообщение
    Ну Вы же увидели как-то, что она пустая
    Скопировал строку из сообщения №13 и ввел ее, как имя папки. Обе папки скрытые.

    Цитата Сообщение от regist Посмотреть сообщение
    Зайдите например к примеру через архиватор использую его как проводник и удалите или воспользуйтесь альтернативными файлами менеджерами (total commander, Far... и т.д.)

    - - - Добавлено - - -


    Профиксите в HijackThis

    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;127.0.0.1:9421;<local>
    Удалил папку через винрар, пофиксил айпишник.

    С паролями совсем жестокая рекомендация.
    Менять все или какие-то можно оставить?
    Это относится к паролям в инете или к локальным (сетевым) тоже?

  30. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от LoneWolf_SPb Посмотреть сообщение
    Это относится к паролям в инете
    к паролям в интернете, особенно от банковских систем если такими пользуетесь.

    - - - Добавлено - - -

    + Советы и рекомендации после лечения компьютера

  31. Это понравилось:


  • Уважаемый(ая) LoneWolf_SPb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 09.11.2012, 16:37
    2. открывается сама по себе страница clubrelaxxxx.com/gibdd
      От Prishliprivet в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.11.2012, 15:29
    3. всыскакиваеи окно clubrelaxxxx.com/gibdd/
      От igorso в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.11.2012, 18:42
    4. Открывается 2 сайта
      От mirasmusic в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 19.01.2010, 13:19
    5. Ответов: 14
      Последнее сообщение: 18.11.2008, 19:03

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01191 seconds with 20 queries