12.07.2013, 19:47 | #1 (ссылка) |
Новичок
Регистрация: 23.06.2010
Сообщений: 89
Репутация: 0
|
Загрузка браузера.Возможно вирус
Скачивал и устанавливал какието проги с инета. В частности случайно установил Зип Экстрактор какойто. Гдето после этого начались проблемы во всех браузерах мозиле хроме эксплорере стартовой страницей стала http://www.delta-search.com/ Не могу ее изменить уже всюду в настройках вроде стартовую поменял но при загрузке браузера первой страницей всеравно идет поиск Дельта серч, другие листы браузера уже идут с установленой мной стартовой.Также очень сильно тормозит браузер при первой загрузке первой страницы нужно пару первых страниц закрыть и новых открыть чтоб нормально работало. Также при каждом запуске браузера почему то идет обращение к дисководу по звуку слышу.
Логи uVS http://zalil.ru/34632553 AVZ http://zalil.ru/34632560 Авз только установил но не смог сделать обновление баз так как выскакивает что для обновления нужно версия программы 4.41 |
12.07.2013, 21:46 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
да, нужно теперь работать с новой версией АВЗ 4.41
выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.80.12 [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DSITE\UPDATEPROC\UPDATETASK.EXE addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F38F9DD8C 9 Adware.Downware.1195 [DrWeb] delref HTTP://WWW.DELTA-SEARCH.COM/?AFFID=119357&BABSRC=HP_SS&MNTRID=80CB0013D33C7985 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DSITE\UPDATEPROC\UPDATETASK.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\KYVYVI.EXE ;------------------------autoscript--------------------------- deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните быстрое сканирование в Malwarebytes |
13.07.2013, 00:50 | #3 (ссылка) |
Новичок
Регистрация: 23.06.2010
Сообщений: 89
Репутация: 0
|
Cделал скрипт перезагрузился. Запустил базовий браузер хром все хорошо.Стартовая загрузка страниц стала значительно быстрее. Но уже после следующей загрузки браузера опять появилась стартовой Дельта серч,также сохранилось обращение к дисководу дискет при загрузке браузера, после еще одной перезагрузки опять ее небыло но гдето на второй и третий запуск браузера она пояляется и т д. Поменял всюду стартовые в других браузерах не главных вроде пропала, а в гугл хроме в Настройках - Начальная группа- следующие страницы появляется вновь.
Проверил быстрое сканирование Малваре вот лог http://zalil.ru/34632974 |
13.07.2013, 08:55 | #4 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/ |
13.07.2013, 16:40 | #5 (ссылка) |
Новичок
Регистрация: 23.06.2010
Сообщений: 89
Репутация: 0
|
Дельта Серч появилась и в других браузерах тоже вот лог с Клинера http://rghost.ru/private/47394295/0e...8237c48dbdf36a
|
15.07.2013, 22:49 | #8 (ссылка) |
Специалист
|
Galbatron, Если проблема решена, то:
При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ: Код:
var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Возможно вирус | Sicco | Интернет и сети | 10 | 06.02.2012 22:29 |
Вирус браузера | Valkin | Безопасность | 11 | 02.01.2012 03:01 |
Возможно вирус!!! | dmsOlga | Безопасность | 15 | 18.08.2011 14:10 |
загрузка ЦП 100% при запуске любого браузера | komp-ressor | Windows XP | 1 | 25.09.2010 02:46 |
возможно вирус,загрузка процессора 100% | dnsarlt | Безопасность | 11 | 24.08.2010 18:54 |