[решено] http://earthmobile.ru/ и реклама слева в браузерах

Аватара пользователя
antonku

Re: [решено] http://earthmobile.ru/ и реклама слева в браузерах

Сообщение antonku »

Повторил.

Первые пару минут всё было в порядке. Перезагрузил браузер. Реклама вернулась... всплывающее окно
http://earthmobile.ru
тоже....
Аватара пользователя
SolarSpark

Re: [решено] http://earthmobile.ru/ и реклама слева в браузерах

Сообщение SolarSpark »

Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:



Код:

Код: Выделить всё

;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
setdns Подключение по локальной сети\4\{9B91B78B-6C7C-4467-A542-2501D0132F5F}\
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
deltmp
EXEC cmd /c"ipconfig /flushdns"
restart

В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.Подробнее читайте в
этом руководстве
.

Выложите новый лог uVS



Отключите:

Антивирус/Файерволл



AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.





Код:

Код: Выделить всё

begin
ExecuteRepair(21);
RebootWindows(true);
end.

почистить кэш и куки браузеров и отписаться о проблеме
Аватара пользователя
antonku

Re: [решено] http://earthmobile.ru/ и реклама слева в браузерах

Сообщение antonku »

Всё сделал.

Проблема не решена...

В отчетах HijackThis опять всплывает адрес 80.82.209.180.
Вложения
ЕВГЕНИЙ-NIX_2013-04-03_10-31-12.rar
(478.19 КБ) 0 скачиваний
ЕВГЕНИЙ-NIX_2013-04-03_10-31-12.rar
(478.19 КБ) 0 скачиваний
Аватара пользователя
SolarSpark

Re: [решено] http://earthmobile.ru/ и реклама слева в браузерах

Сообщение SolarSpark »

пофиксите эти строки с адресом 80.82.209.180 через HijackThis

как подключаетесь к интернету?

1)если через роутер, сбросьте его настройки, введите сложный пароль

Чтобы вернуть интернет впишите в настройки DNS адреса, выданные Вам провайдером (см. договор или звоните в их техподержку).

2)если подключение идет через щлюз, то первоначально сменить надо настройки в нем

пуск - панель управления ---центр управления сетями и общим доступом -изменение параметров адаптера. Изменяете настройки на настройки провайдера

куки и кэш чистили? Очистите куки и кэш браузеров, кэш Java
Аватара пользователя
antonku

Re: [решено] http://earthmobile.ru/ и реклама слева в браузерах

Сообщение antonku »

Подключение идет напрямую, ip, шлюз и т.д. прописываются вручную.

80.82.209.180 - и есть наш ДНС провайдера.

Куки и кэш чистил.
Аватара пользователя
SolarSpark

Re: [решено] http://earthmobile.ru/ и реклама слева в браузерах

Сообщение SolarSpark »

Цитата antonku:



80.82.209.180 - и есть наш ДНС провайдера.
[решено] http://earthmobile.ru/ и реклама слева в браузерах




вы серьезно хотите сказать, что ваш провайдер раздает троянские номера? то бишь, вы сами сейчас вводите их опять в настройки, я правильно понимаю?



Код:

Код: Выделить всё

IP адрес: 80.82.209.180
Страна: Germany
Регион: Nordrhein-Westfalen
Город: Dьsseldorf
Аватара пользователя
antonku

Re: [решено] http://earthmobile.ru/ и реклама слева в браузерах

Сообщение antonku »

Да, вышел курьёз.

С проблемой боролся удалённо и вирусный ДНС принял за ДНС провайдера...

Исправил. Теперь всё в порядке.

Благодарю!
Ответить

Вернуться в «Лечение систем от вредоносных программ»