Решена - Перекидывает на разные сайты

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем razer-k, 19 авг 2014.

  1. razer-k

    razer-k Junior User

    Здравствуйте. Помогите с решение проблемы.
    На сколько я заметил, происходит только когда запущен сайт "ВКонтакте". При клике в любом месте, периодически перекидывает на разные сайты. Еще симптом, при запуске Яндекс.Браузера постоянно устанавливаются расширения Yandex Solution и YandexWebViewer, раньше их не было.

    Windows 7 x64.
    Kaspersky Internet Security 13

    [mod="Nod"]
    Внимание посетителям форума!

    Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой).

    Если вы обнаружили следующие признаки:

    (Перекидывает на разные сайты)

    1. Сделайте Логи как показано в -
    2. Создайте тему в разделе по борьбе с вирусами, с полным описанием проблемы и ссылками на Образ автозапуска в uVS и на логи утилит AVZ, HiJackThis. (virusinfo_syscure.zip, hijackthis.log).

    После чего, логи будут проанализированы и Вам будет предложен скрипт лечения.

    [/mod]
     
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

  3. razer-k

    razer-k Junior User

  4. razer-k

    razer-k Junior User

    Ну что, поможет кто ни будь:*(?
    PS:
    Выкинуло из ВКонтакте, предполагаю что при следующем вводе логина и пароле, будет большая беда...
     
  5. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS (как выполнить скрипт):
    Код:
    ;uVS v3.82 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delall %SystemDrive%\TEMP\MCSE32_00.DLL
    delall %SystemDrive%\TEMP\MCSE64_00.DLL
    delall %SystemDrive%\TEMP\MCSE64_01.DLL
    delref HTTP://GO.MICROSOFT.COM/FWLINK/?LINKID=54896
    delref HTTP://GO.MICROSOFT.COM/FWLINK/?LINKID=69157
    regt 1
    regt 2
    regt 14
    regt 12
    regt 18
    regt 27
    deltmp
    delnfr
    deltmp
    delnfr
    restart
    
    После выполнения скрипта, компьютер будет перезагружен.

    4. Cделайте лог MBAM и дайте ссылку на файл лога.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -


    Отключите лишние плагины в браузерах, а лучше удалите Яндекс браузер полностью, скачайте google chrome и будет вам счастье.
     
  6. razer-k

    razer-k Junior User

    Все сделал, как написано. После сканирования нашло какой то тройан, не трогал его...

    Лог МВАМ:

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Scan Date: 21.08.2014
    Scan Time: 16:42:39
    Logfile: MBAB Log.txt
    Administrator: Yes

    Version: 2.00.2.1012
    Malware Database: v2014.08.21.03
    Rootkit Database: v2014.08.16.01
    License: Free
    Malware Protection: Disabled
    Malicious Website Protection: Disabled
    Self-protection: Disabled

    OS: Windows 7
    CPU: x64
    File System: NTFS
    User: razer

    Scan Type: Threat Scan
    Result: Completed
    Objects Scanned: 303686
    Time Elapsed: 2 min, 41 sec

    Memory: Enabled
    Startup: Enabled
    Filesystem: Enabled
    Archives: Enabled
    Rootkits: Disabled
    Heuristics: Enabled
    PUP: Enabled
    PUM: Enabled

    Processes: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Registry Keys: 0
    (No malicious items detected)

    Registry Values: 0
    (No malicious items detected)

    Registry Data: 0
    (No malicious items detected)

    Folders: 0
    (No malicious items detected)

    Files: 1
    Trojan.Dropped, C:\Windows\System32\hidcon.exe, , [65d29a2f68131a1c5a88536b8b766898],

    Physical Sectors: 0
    (No malicious items detected)


    (end)
     
  7. oleg

    oleg Expert Вирусоборец

    Удалите в МВАМ следующие строки:
    Сообщите о результате?
     
  8. razer-k

    razer-k Junior User

    Помоему...Ура! Реклама с сайта больше не идет. Прогнал еще раз раз МВАМ все чисто. Пропали фективные дополнения в Яндекс.Браузере.

    Ну вы блин крутые ребята!!! Спасибо огромное:)
     
  9. oleg

    oleg Expert Вирусоборец

Поделиться этой страницей