Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

вирус DFH.HOSTS.corrupted , нужна помощь в удалении

Здравствуйте, пару дней назад поймал вирус, при заходе в виндоус появлялся автозапуск и опера сама открывалась на рекламном сайте. Сделал проверку при помощи dr.web cureit и он обнаружил вирус DFH.HOSTS.corrupted и удалил его, при повторной проверке он не обнаружил его, но опера всё так же продолжала при каждом запуске виндоус сама открываться на рекламном сайте. Образ автозапуска сделал
Изменено: А Е - 09.02.2014 21:52:55
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\TEMP\1DFC99494.SYS
delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\TEMP\1E33D557D.SYS
zoo %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\COMPLITLY\COMPLITLY.DLL
delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\COMPLITLY\COMPLITLY.DLL
zoo %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\COMPLITLY\64\COMPLITLY64.DLL
delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\COMPLITLY\64\COMPLITLY64.DLL
delref HTTP://DEPOSIT.FILE-FILE-HOUSE.RU/?WKEY=591045
delref HTTP://SEARCH.SEARCHCOMPLETION.COM/?SI=10197&HOME=1
delall %SystemDrive%\PROGRAM FILES (X86)\MEDIA FINDER\MF.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\DRUMTRACK\DRUMTRACK.EXE
zoo %Sys32%\SETUP.EXE
exec "C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\uninstall.exe"
exec "C:\Program Files (x86)\Complitly\unins000.exe"
exec "C:\ProgramData\Tiffen\Dfx-3\Setup.exe" -uninstall -data "C:\ProgramData\Tiffen\Dfx-3\install.xml"
exec C:\Program Files (x86)\Image-Line\Drumaxx\uninstall.exe
exec C:\Program Files (x86)\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe
exec "C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.8\uninstall.exe"
exec "C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe" /uninstall
exec C:\Program Files (x86)\Image-Line\Sakura\uninstall.exe
exec C:\Program Files (x86)\Image-Line\Sawer\uninstall.exe
regt 3
regt 12
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

Сделал всё, но проблема не решена. Был запросы программы по удалению я нажимал да, компьютер перезагрузился, но все так же появилась окно с автозагрузкой и опера снова открылась на рекламном сайте. Папку zoo отправил на почту
Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

Сканирование провёл
В Malwarebytes - всё найденное удалите.
Выполните проверку в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
Результаты проверки adwcleaner
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
Отмена/настройка на вкладке Folders

Удалите найденное в AdwCleaner по кнопке Clean, подтвердите действие
с автоперезагрузкой пишем результат.
Сделал, но окно с автозагрузкой осталось и опера все равно сама включается и открывается на том же рекламном сайте
Изменено: А Е - 04.02.2014 23:16:48
вот так выглядит  
Читают тему