Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.07.2013, 19:47   #1 (ссылка)
Новичок
 
Регистрация: 23.06.2010
Сообщений: 89
Репутация: 0
По умолчанию Загрузка браузера.Возможно вирус

Скачивал и устанавливал какието проги с инета. В частности случайно установил Зип Экстрактор какойто. Гдето после этого начались проблемы во всех браузерах мозиле хроме эксплорере стартовой страницей стала http://www.delta-search.com/ Не могу ее изменить уже всюду в настройках вроде стартовую поменял но при загрузке браузера первой страницей всеравно идет поиск Дельта серч, другие листы браузера уже идут с установленой мной стартовой.Также очень сильно тормозит браузер при первой загрузке первой страницы нужно пару первых страниц закрыть и новых открыть чтоб нормально работало. Также при каждом запуске браузера почему то идет обращение к дисководу по звуку слышу.
Логи
uVS
http://zalil.ru/34632553

AVZ

http://zalil.ru/34632560
Авз только установил но не смог сделать обновление баз так как выскакивает что для обновления нужно версия программы 4.41
Galbatron вне форума  
Старый 12.07.2013, 21:46   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, нужно теперь работать с новой версией АВЗ 4.41


выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DSITE\UPDATEPROC\UPDATETASK.EXE
addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F38F9DD8C 9 Adware.Downware.1195 [DrWeb]

delref HTTP://WWW.DELTA-SEARCH.COM/?AFFID=119357&BABSRC=HP_SS&MNTRID=80CB0013D33C7985
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DSITE\UPDATEPROC\UPDATETASK.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\KYVYVI.EXE
;------------------------autoscript---------------------------

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 13.07.2013, 00:50   #3 (ссылка)
Новичок
 
Регистрация: 23.06.2010
Сообщений: 89
Репутация: 0
По умолчанию

Cделал скрипт перезагрузился. Запустил базовий браузер хром все хорошо.Стартовая загрузка страниц стала значительно быстрее. Но уже после следующей загрузки браузера опять появилась стартовой Дельта серч,также сохранилось обращение к дисководу дискет при загрузке браузера, после еще одной перезагрузки опять ее небыло но гдето на второй и третий запуск браузера она пояляется и т д. Поменял всюду стартовые в других браузерах не главных вроде пропала, а в гугл хроме в Настройках - Начальная группа- следующие страницы появляется вновь.
Проверил быстрое сканирование Малваре вот лог
http://zalil.ru/34632974
Galbatron вне форума  
Старый 13.07.2013, 08:55   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
safety вне форума  
Старый 13.07.2013, 16:40   #5 (ссылка)
Новичок
 
Регистрация: 23.06.2010
Сообщений: 89
Репутация: 0
По умолчанию

Дельта Серч появилась и в других браузерах тоже вот лог с Клинера http://rghost.ru/private/47394295/0e...8237c48dbdf36a
Galbatron вне форума  
Старый 13.07.2013, 17:25   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите найденное в АдвКлинере по кнопке delete

автоперезагрузка,

пишем результат
safety вне форума  
Старый 15.07.2013, 22:47   #7 (ссылка)
Новичок
 
Регистрация: 23.06.2010
Сообщений: 89
Репутация: 0
По умолчанию

Да все наладилось спасибо,работает как надо. Единственное что осталось это странное обращение к дисководу при загрузке браузера Хром. Может это нормально но ранше такого вроде не было.
Galbatron вне форума  
Старый 15.07.2013, 22:49   #8 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

Galbatron, Если проблема решена, то:
При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
Код:
var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
Arkalik вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Возможно вирус Sicco Интернет и сети 10 06.02.2012 22:29
Вирус браузера Valkin Безопасность 11 02.01.2012 03:01
Возможно вирус!!! dmsOlga Безопасность 15 18.08.2011 14:10
загрузка ЦП 100% при запуске любого браузера komp-ressor Windows XP 1 25.09.2010 02:46
возможно вирус,загрузка процессора 100% dnsarlt Безопасность 11 24.08.2010 18:54


Текущее время: 07:06. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.