• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Переадресация на mobi.com. Будем думать сообща.

zix

Приходимец
Команда форума
Регистрация
18 Дек 2011
Сообщения
14,273
Репутация
0
Баллы
38
Сам не справился, давайте думать сообща.
Ситуация такая - заражены два компа одной и той же заразой. Не могу посмотреть скрины или фото ни на одном фотохостинге - срабатывает переадресация и меня выкидывает на страницу авторизации /ruxxx-mobi.com/. Это происходит при попытке посмотреть скрин или фото по превью или ссылке любого фотохостинга - выкидывает к бабам. Сам на хостинги захожу спокойно (на главную страницу), фото/скрин выкладываю, его потом все нормально видят. По другим ссылкам работаю спокойно, проблема только с фотохостингами.
Испробовал все возможные/доступные сканеры. Чисто. Вот сейчас работает KSS, 50%, ничего не нашел, как и все остальные.
Закинул жалобу на VirusInfo, там пока тоже в растерянности.
Чтобы не перезаливать логи и объединить усилия - вот тема. В ней все необходимые логи, думаю это не будет нарушением правил форума... Если будет надо, сделаю еще, не сложно.
 
Об переустановке винды и смене прошивки в 3g модеме и речи быть не может????
 
AnGeL_174, это для меня не проблема. Снести винду на двух компах сразу, час на установку, сутки на настройку всего софта... :resent: Если ничего не выйдет, то придется - ни один скрин посмотреть не могу.

Добавлено спустя 3 минуты 57 секунд:
KSS что-то выцепил на 52%-ах. Какой-то вредонос. Посмотреть пока нет возможности, подожду конца сканирования.
 
Ну вроде все налаживаетрся :eek:k:
 
Ага. Если это не активатор какой-нить проги :biggrin:
 
Завершать процессы потом попробуйте.
 
Ну вот.. Единственным вредоносм, которого нашел KSS оказался кряк от "Компас" :facepalm: Очередной бесполезный сканер..
Подожду вирусологов и тех, кто работает без антивиря... Подскажут, где собаку зарыть..
 
пока время есть, капаться в системнике /системных файлах диска "С"/ и думать что да как: посмотри в запущенных процессах, по изучай, что да как и что тебе неизвестно, посмотри путь к папке/файлу в нужной месте он находиться или это вообще неизвестная штучка.
запусти процесс именно тот по которому переход происходит и посмотри - что куда ведет и откуда ... а там уже на месте сориентируешься, что надо а что нет удалять с очисткой реестра и папки и ....т.д

Добавлено спустя 2 минуты 56 секунд:
черт побери: а ативирь ... блин.... бессилен против человека!!! (и нафиг он тогда нужен?)

Добавлено спустя 1 минуту 47 секунд:
в автозагрузке ... загляни! (может вместе с какой прогой залетел/прилип)

Добавлено спустя 1 минуту 50 секунд:
дайка мне в личку - эту заразу посмотреть!
 
Выложи сюда hosts. Лень регаться на форуме...
Остальное написал в Агент
 
zix
Попробуй другой браузер, что-то типа Файрфокса-портабл . Глянешь им картинки - станет ясно, где засела зараза . В Хроме или виндовских настройках сети .
Уже будет слегка сужена область поиска .
 
Ну что победили или нет???
 
Установил Мозиллу, результат такой же, как и в хроме. Значит, дело не в браузере.
Файл хост - http://zalil.ru/34600899.
AnGeL_174, как видишь - пока не победил.
 
А если бы переустановили то уже бы все закончилось. :biggrin:
 
zix
1. Скриншот ipconfig /all при активном соединении в студию
2. Проверить настройки браузеров на тему прокси, возможно как такового зловреда нет, просто работаешь не через сервер провадёра, а через подставленный прокси.
3. Посмотреть свои сетевые настройки, особенно DNS, на всякий случай сделать ipconfig /flushdns.
zix написал(а):
Установил Мозиллу
При установке что-нибудь импортировал?
4. AVZ - "поиск проблем" что нибудь интересное пишет?
 
AnGeL_174, возможно. Гугление по этой бяке выявило, что это какой-то ненавязчивый сервис от Мегафона. Типа Вебалты. Сайт XXXMobile. Техподдержка по указанному на заставке номеру оказалась настоящей службой подписок Мегафон, однако, поскольку у меня все подписки отключены, меня отправили в техподдержку Мегафон. А там разговор короткий - никого разговора вообще. Гудок оператору и сразу переброс на электронную бабу, диктующую перечень услуг... Возможно, воскресенье...
И в реестре пока не нашел ничего.. Да если б знать еще что искать..

Вид с моего компа.
e74b10be3c91ce6c0853b7b9ead5752a.jpg



Добавлено спустя 1 минуту 26 секунд:
Специально выложил с превью, лишний раз проверить. Опять улетел к бабам :biggrin:

Добавлено спустя 1 минуту 18 секунд:
Щас поиск проблем попробую..

Добавлено спустя 2 минуты 37 секунд:
Разрешен автозапуск с HDD, сменных носителей и с сетевых дисков. Больше ничего.
 
хех....
У меня тоже интернет мегафоновский.
Но модем alcatel купленный отдельно.
Меня выбрасывает на сайт мегафона с целью продлить скорость и взять обещанный платеж (когда трафик заканчиваеся).
Может это лечится заменой прошивки????
С сайта Хуявей с поддержкой всех операторов.
 
Кэш очистил, проблема пока на месте.

Добавлено спустя 2 минуты 8 секунд:
AnGeL_174, у нас Мегафон - самый надежный поставщик интернета. Есть еще Мтс и билайн, но там такие сети, что хочется выкинуть модем. Так что универсализация смысла не имеет.

Добавлено спустя 59 секунд:
Щас попробую на одном из компов переустановку. А то может проблема висит в воздухе, а мы ее на компе ищем.
 
zix
DNS в порядке, мегафоновский.
Настройки прокси проверял? Причем в IE нужно тоже заглянуть!
Ярлыки браузеров никаких добавочек не имеют?
-------------
Что бы отследить хулигана возможно придется ставить какой-либо анализатор трафика. Точно знаю, что есть такое в Outpos Firewall. Или попробовать бесплатный Comodo Firewall. Для XP была прога Prio, если найдешь.
 

Похожие темы

Сверху