Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Как удалить dohod-vsem.net (http://forum.oszone.net/showthread.php?t=270952)

stc-lsz 30-10-2013 08:20 2243652

Как удалить dohod-vsem.net
 
Вложений: 4
Здравствуйте!
Возникла следующая проблема:
При запуске компьютера автоматически включается браузер (Firefox v.24) и открывается окно dohod-vsem.net.
Поиск по файловой системе компьютера, включая текстовый поиск, поиск по реестру, прогон антивирусов (avast, cureit, AVZ) результатов не дал.
При повторном включении браузера в рамках той же сессии (до перезагрузки компьютера) данное окно не появляется. После перезагрузки все повторяется снова.
Прошу совета по борьбе с этой гадостью!

thyrex 30-10-2013 21:35 2244178

Ярлыки запуска браузеров и Punto Switcher пересоздайте

stc-lsz 31-10-2013 07:48 2244358

Пересоздавал много раз. Не помогает.

shestale 31-10-2013 11:12 2244448

Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код:

begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
 DeleteFile('C:\Program Files\Google\Chrome\Application\chrome.url','32');
 DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32');
 DeleteFile('C:\Program Files\Yandex\Punto Switcher\punto.url','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Сделайте новые логи.

stc-lsz 31-10-2013 15:44 2244643

Все 4 лога заново?

shestale 31-10-2013 18:23 2244812

Сделайте стандартный скрипт №2 и Rsit(log.txt).
Что с проблемой?
Цитата:

Цитата stc-lsz
При запуске компьютера автоматически включается браузер (Firefox v.24) и открывается окно dohod-vsem.net. »


stc-lsz 01-11-2013 08:36 2245167

Вложений: 3
Проблема ликвидирована! Большое спасибо!
Единственная "шероховатость" - это то, что при перезагрузке после выполнения скрипта в ходе выключения комп завис на "отключении сетевых подключений". Подождал час, плюнул и питание вырубил. Потом загрузился нормально.
Кстати, посмотрел внимательно на скрипт и понял, что проверяя ранее вручную, забыл эксплорер посмотреть!

stc-lsz 01-11-2013 08:38 2245169

Вот логи:
Файл 106130

Файл 106131

Файл 106132

shestale 01-11-2013 08:39 2245170

Чисто.
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.

Рекомендации после лечения

stc-lsz 01-11-2013 13:16 2245347

Еще раз спасибо! Вот лог:

Security Check by glax24 version 0.2.4.58 rc1
WebSite: www.safezone.cc
DateLog: 01.11.2013 13:00:53
Run directory: C:\Users\Admin\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 6.1
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 07.04.2011 11:57:42
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [480.6 Гб] Занято: [112.6 Гб] Свободно: [368 Гб]
Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 9.10.9200.16721
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2013-10-28 03:38:18
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
avast! Antivirus
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
avast! Antivirus
-------------AntiVirusFirewallInstall-------------
avast! Free Antivirus v.9.0.2006
-------------OtherUtilities-----------------------
TuneUp Utilities 2012 v.12.0.3500.14
TuneUp Utilities Language Pack (ru-RU) v.12.0.3600.86
TuneUp Utilities Language Pack (en-US) v.12.0.3500.14
-------------Java---------------------------------
JavaFX 2.1.1 v.2.1.1 Внимание! Скачать обновления
^Скачайте javafx-2_2_21-windows-i586.exe^
Java 7 Update 45 v.7.0.450
Java Auto Updater v.2.1.9.8
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.9.900.117
Adobe Flash Player 11 Plugin v.11.9.900.117
Adobe Reader XI (11.0.03) v.11.0.03 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.30.0.1599.101
Mozilla Firefox 24.0 (x86 ru) v.24.0
-------------EmailClient--------------------------
The Bat! v5.0.8 Русская Версия v.5.0.8 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files\Mozilla Firefox\firefox.exe v.24.0.0.5001
-------------EndLog-------------------------------

shestale 01-11-2013 13:26 2245355

Обновитесь по ссылкам, обязательно включите UAC.
Удачи!


Время: 10:40.

Время: 10:40.
© OSzone.net 2001-