Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   проблема с браузером (http://forum.oszone.net/showthread.php?t=291814)

7anton7 29-11-2014 12:50 2437237

проблема с браузером
 
Стоит поиск по умолчания y a m d e x .net не могу от него избавится.

iskander-k 29-11-2014 18:40 2437331

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=a12b3dc5411b0bf1f920387a7534b0df&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=a12b3dc5411b0bf1f920387a7534b0df&text={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/?win=147&clid=1987477


Baidu вы сами устанавливали ?

7anton7 29-11-2014 18:52 2437337

нет не устанавливал!

thyrex 29-11-2014 19:21 2437356

Выберите, где продолжите - здесь или на Вирусинфо?

7anton7 29-11-2014 19:24 2437357

здесь

Sandor 01-12-2014 12:40 2437958

Файл CheckBrowserLnk.log
из папки
Цитата:

...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе прикрепите к вашему следующему сообщению.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

7anton7 01-12-2014 16:24 2438077

Логи

Sandor 01-12-2014 16:33 2438086

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

7anton7 01-12-2014 17:08 2438108

логи

Sandor 01-12-2014 17:14 2438112

В логах чисто. Что с проблемой?

7anton7 01-12-2014 17:19 2438117

проблема осталась! поиск по умолчанию в хроме yamdex.net и не убирается

Sandor 01-12-2014 17:20 2438119

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

7anton7 01-12-2014 17:48 2438132

логи

Sandor 01-12-2014 17:57 2438136

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:

    ;uVS v3.85.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDDOWNLOADER.EXE
    delall %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086\BDKVDESKBAND.DLL

    zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\LOCAL\VIRTUALSTORE\PROGRAM FILES\BAIDUEX\BAIDUAN.TXT
    bl 6FD9E6174C7CA2766579025F86D6DB0B 30855896
    delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\LOCAL\VIRTUALSTORE\PROGRAM FILES\BAIDUEX\BAIDUAN.TXT
    zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\LOCAL\VIRTUALSTORE\PROGRAM FILES\BAIDUEX\BAIDUSD.TXT
    bl 8912CA5FE219A4CF0D97D7FCA326E5DC 17532120
    delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\LOCAL\VIRTUALSTORE\PROGRAM FILES\BAIDUEX\BAIDUSD.TXT
    zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\UNINSTALL.EXE
    bl 5216C14C19F8D151061DE62E4F176607 151564
    delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\UNINSTALL.EXE
    zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.CORE.PYD
    bl 6823177384034D9A009C729D6FCB52F6 249856
    delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.CORE.PYD
    zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.COREAPP.PYD
    bl CB415ED2B945F94FE88807EF2F2D29D5 2982912
    delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.COREAPP.PYD
    zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.LIVE.PYD
    bl 4F3D8269A021223B9928C91CD48C1BBC 1732096
    delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.LIVE.PYD
    zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.PYCOMPAT.PYD
    bl FC4B9A3F81DC0123FB9260F51F232F49 18944
    delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.PYCOMPAT.PYD
    deldir %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB
    czoo
    regt 27
    deltmp

    restart

  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.


Повторите лог uVS.

Если в расширениях браузеров присутствует AS Magic Player - удалите. Пробуйте изменить поиск по умолчанию.

7anton7 01-12-2014 18:42 2438152

Вложений: 1
логи

7anton7 01-12-2014 18:49 2438155

спасибо все работает!

Sandor 02-12-2014 09:43 2438425

В логах порядок.

Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.


Рекомендации после лечения.


Время: 01:54.

Время: 01:54.
© OSzone.net 2001-