Показано с 1 по 7 из 7.

[dossearch.ru] редирект линков и невозможность попасть на сайт virusinfo (заявка № 135539)

  1. #1
    Junior Member Репутация
    Регистрация
    21.03.2013
    Сообщений
    6
    Вес репутации
    41

    Thumbs up [dossearch.ru] редирект линков и невозможность попасть на сайт virusinfo

    Доброго дня!
    появился вирус который прописал во всех браузерах стартовой страницей dossearch.ru
    также при клике по линкам, происходит открытие дополнительных окон и появления рекламного баннера в основном окне.

    при поиске в яндексе проблемы связанной с dossearch.ru невозможно попасть на сайты где используются ключевые слова dossearch.ru - происходит редирект либо на страницу яндекса, либо на "страницу счастья - 404"

    NOD32 не смог словить вирус как с основной операционки, так и с параллельно установленной...
    HiJack к сожалению зависает, поэтому лог снять не удалось

    Прикрепляю логи AVZ

    Если возможно, направьте пожалуйста в нужную сторону, как действавать...
    Спасибо Большое.
    С уважением, Михаил.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Michael K, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    > Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
    IF NOT IsWOW64 THEN
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(true);
      end;
     QuarantineFile('C:\Users\Michael\AppData\Local\Temp\lbv1fb87.exe','');
     QuarantineFile('C:\Users\Michael\AppData\Roaming\F0316F\F0316F.exe','');
     DeleteFile('C:\Users\Michael\AppData\Roaming\F0316F\F0316F.exe');
     DeleteFileMask('C:\Users\Michael\AppData\Roaming\F0316F','*',true);
     DeleteDirectory('C:\Users\Michael\AppData\Roaming\F0316F',' ');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Trolltech');
     DeleteFile('C:\Users\Michael\AppData\Local\Temp\lbv1fb87.exe');
     DeleteFile('C:\Windows\Tasks\63wwa67syj.job');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('SCU',2,3,false);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    После выполнения скрипта компьютер будет перезагружен.

    > Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    > Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
    _________________
    > как выполнить скрипт в AVZ

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    21.03.2013
    Сообщений
    6
    Вес репутации
    41
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    > Выполните скрипт в AVZ:

    > Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    > Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
    _________________
    > как выполнить скрипт в AVZ
    не получается выполнить Прислать запрошенный карантин
    появляется сообщение об ошибке
    Результат загрузки. Ошибка загрузки. Данный файл уже был загружен
    хотя я архив не прогружал

    p.s.
    просмотрел форум, увидел что у человека уже была похожая как у меня проблема
    http://virusinfo.info/showthread.php?t=135378


    Спасибо.
    С уважением, Михаил
    Вложения Вложения
    Последний раз редактировалось Michael K; 22.03.2013 в 12:29.

  8. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    > Исправьте при помощи hijackthis:

    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{68937D18-7E21-42A7-BEF0-F29CCC495513}: NameServer = 5.199.140.178
    O17 - HKLM\System\CCS\Services\Tcpip\..\{86355E46-5595-4E88-8A4D-EF29F57822B5}: NameServer = 5.199.140.178
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A9B8E150-CE19-4E9B-B75A-150B7E750C45}: NameServer = 5.199.140.178
    O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 5.199.140.178
    Очистите временные файлы и кэш DNS.

    > Сделайте новый hijackthis.log

    _________________
    > как исправить при помощи hijackthis

  9. Это понравилось:


  10. #6
    Junior Member Репутация
    Регистрация
    21.03.2013
    Сообщений
    6
    Вес репутации
    41
    Доброго дня!
    Огромное Спасибо за Помощь!

    Проделал все процедуры. Результат: доступ напрямую на сайт virusinfo.info снова работает, баннер в левом верхнем углу браузеров больше не появляется.

    С уважением, Михаил
    Вложения Вложения
    Последний раз редактировалось Michael K; 23.03.2013 в 12:37.

  11. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Порядок
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  • Уважаемый(ая) Michael K, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Невозможность входа на сайт Vk.com.
      От danjeric в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.01.2013, 20:54
    2. Ответов: 8
      Последнее сообщение: 09.12.2012, 21:02
    3. Редирект на сайт browser.sbornix.ru
      От KPOT_90 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.06.2012, 19:41
    4. Не могу попасть на сайт vkontakte.ru
      От em_im в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.12.2009, 14:47
    5. помогите попасть на сайт
      От vindicta в разделе Антиспам
      Ответов: 1
      Последнее сообщение: 12.02.2009, 10:32

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00795 seconds with 18 queries