Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Происходит переадресация в поисковиках (http://forum.oszone.net/showthread.php?t=139128)

vitvjach 02-05-2009 02:33 1108958

Происходит переадресация в поисковиках
 
Я извеняюсь, может я не втой теме начал писать. Происходит переадресация в поисковиках во всех браузера IE 8 и Mozilla и Opera, вожу в поисковие запрос, при выдаче запроса, я нажимаю на ссылку в поисковике попадаю на страницу совсем другую, только при копировании ссылки в поисковике в ручную и вставляю эту ссылку в браузер только тогда попадаю на нужную страницу . Пример в видео файле на пример в файле

Котяра 05-05-2009 21:38 1111576

vitvjach, у Вас вирус. Делайте логи.

vitvjach 05-05-2009 22:30 1111635

Cделал лого в приклепленном файле

thyrex 05-05-2009 23:03 1111665

Перед выполнением скрипта отключить все защитное ПО (антивирус, файрволл). Включить брандмауэр Windows

Выполните скрипт в AVZ
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
 DeleteFile('D:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на thyrex2002@tut.by. В письме укажите ссылку на тему

Пофиксить в HiJack
Код:


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Сделайте новые логи

Pili 05-05-2009 23:50 1111690

Найдите с помощью AVZ – сервис – поиск файлов на диске или с помощью файлового менеджера, например FAR (если через проводник – включите показ скрытых файлов) и проверьте на http://www.virustotal.com/ или http://virscan.org/ файл:
Код:

C:\Windows\system32\wajxsreg.dll
Результаты проверки выложите в сообщение или дайте на них ссылку.
Очистите временные файлы (в т.ч. корзину) с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
Отключите автозапуск со съемных носителей

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение

Котяра 06-05-2009 00:26 1111706

Вот это:
Код:

O2 - BHO: Доступ к платному контенту Aldea v1.5.2 - {B8F88615-A49E-4443-A26F-E97379BE1B1A} - (no file)
Явно имеет отношение к браузеру. Думаю, стоит пофиксить в HijackThis.

vitvjach 06-05-2009 04:20 1111768

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present



скприпт не работает

vitvjach 06-05-2009 04:42 1111771

http://virscan.org/ проверил файл C:\Windows\system32\wajxsreg.dll лог в прикреплённом файле

vitvjach 06-05-2009 04:47 1111772

O2 - BHO: Доступ к платному контенту Aldea v1.5.2 - {B8F88615-A49E-4443-A26F-E97379BE1B1A} - (no file) пофиксить в HijackThis СДЕЛАЛ

vitvjach 06-05-2009 04:51 1111773

После проверки Gmer вотон лог

Pili 06-05-2009 08:44 1111813

vitvjach, лог gmer это результат быстрого сканирования? При запуске или кнопку scan нажимали?
Файл wajxsreg.dll запакуйте в архив с паролем virus и отправьте на newvirus@kaspersky.com, когда придет ответ, сообщите.
Outpost деинсталлируйте. т.к. у вас уже установлен Kaspersky Internet Security 2009

Скачайте Malwarebytes Anti-Malware здесь,здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите Remove Selected (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть)

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Обязательно закройте все программы, отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет, не переподключайте интернет пока Combofix не завершит работу.
Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt и прикрепите к сообщению, сделайте новый лог hijackthis

Скачайте RootRepeal, распакуйте и запустите. Перейдите на вкладку "Report" и нажмите Scan. Поставьте все галки, а затем на вновь появившемся окне выберите диск С. После окончания исследования системы нажмите на кнопку Save Report, сохраните лог и вложите в сообщение.

thyrex 06-05-2009 11:29 1111919

Цитата:

Цитата vitvjach
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
скприпт не работает »

Вот этого не понял. Не удается пофиксить в HiJack?

Котяра 06-05-2009 13:20 1111992

Цитата:

Цитата vitvjach
скприпт не работает »

Это фиксить надо.

thyrex 06-05-2009 15:25 1112069

В присланный Вами карантин не попало ничего интересного

vitvjach 07-05-2009 02:19 1112503

а чо дальше делать ?

Pili 07-05-2009 08:15 1112568

vitvjach, Строчки пофиксили? См. пост 12.

vitvjach 07-05-2009 11:56 1112713

gmer при работе проги сканирует минут 15-20 потом выдает синий экран с ошибкой на файл aujasnkj.sys
в IE 8 и в Opere перестала быть переадресация, а в Mozille осталось

Pili 07-05-2009 12:28 1112740

vitvjach, по файлу wajxsreg.dll ответ из вирлаба пришел?
Цитата:

Цитата vitvjach
а в Mozille осталось »

Можете её удалить и установить заново. Рекомендую сделать логи.

vitvjach 09-05-2009 09:49 1114194

после проверки Malwarebytes' Anti-Malware обнаружилось 6 троянов, чего не мог обнаружить KIS 2009 и нашел дополнение Mozille Firefox 3.0.10 vcontr 1.0 ( незнаю как этот файл попал в Mozillu) см. рис. . Спасибо проблема решена.




Проверил компьютер на поиск файла vcontr, ненашел его даже незнаю где его искать.

vitvjach 09-05-2009 14:44 1114374

извеняюсь был повтор

vitvjach 10-05-2009 19:29 1115032

ТЕМА ЗАКРЫТА

Pili 13-05-2009 17:36 1117538

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил


Время: 04:27.

Время: 04:27.
© OSzone.net 2001-