-
Junior Member (OID)
- Вес репутации
- 39
Открывается сайт dosearches.com
Здравствуйте!
Обычно я внимательный к странностям в установщиках программ, но здесь проглядел момент.
При открытии браузера открывается сайт dosearches.com... Прошёлся CureIT, он нашёл вирусы, но это не решило проблему.
Прикрепляю необходимые логи.
virusinfo_syscheck.zip
hijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Лёва Димов, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ:
Код:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU',3,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте полный образ автозапуска uVS.
-
-
Junior Member (OID)
- Вес репутации
- 39
После выполнения скрипта и перезагрузки помогло буквально на два-три перезапуска браузера.
uVS лог: HOME_2013-10-07_16-03-08.rar
-
Через прокси: работаете?
Скачайте AdwCleaner (by Xplode) и сохраните его на рабочем столе. Запустите его (в Windows Vista/7 необходимо запускать по правой кнопке мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в файле C:\AdwCleaner[R0].txt. Прикрепите отчет к своему следующему сообщению.
-
-
Junior Member (OID)
- Вес репутации
- 39
Сообщение от
Vvvyg
Нет. Включал только единожды, будучи в одном офисе.
AdwCleaner лог: AdwCleaner[R0].txt
-
Запустите повторно AdwCleaner (by Xplode), нажмите кнопку Scan [/B](в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), а по окончании сканирования "Clean" и дождитесь окончания удаления.
Очистите кэш и cookies-файлы браузеров.
-
-
Junior Member (OID)
- Вес репутации
- 39
Сделано.
Проблема осталась. Проверил настройки Google Chrome: нигде нет упоминания о таком сайте. Начальная группа - последние открытые страницы.
-
Посмотрите этот сайт в свойствах ярлыков броузеров.
-
-
Junior Member (OID)
- Вес репутации
- 39
Сообщение от
Vvvyg
Посмотрите этот сайт в свойствах ярлыков броузеров.
Эх... Век живи - век учись. Так оно и было.
Спасибо за помощь!
-
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
-