Перейти к содержанию

Вирус открывает браузер на странице dipladoks.org


Рекомендуемые сообщения

Здравствуйте. Стал донимать вирус добавляющий в авто запуск строку  cmd.exe /c start www.dipladoks.org. Браузер по умолчанию Mozila. Не могу сказать после каких действий или установки какой программы появился вирус. Сканирование Kaspersky Virus Removal Tool 2015 и Dr.Web CureIt! результатов не дало. Файл логов прикрепляю.


Логи

CollectionLog-2018.12.15-13.53.zip

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 QuarantineFile('C:\Users\Никика\AppData\Local\Mozilla\Realtek HD\rthdcpl.exe','');
 DeleteService('ccnfd_1_10_0_5');
 DeleteFile('C:\Windows\system32\drivers\ccnfd_1_10_0_5.sys','64');
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect','x64');
 RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Flash Player SU','x64');
 RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD','x64');
 DeleteSchedulerTask('WinThruster_DEFAULT.job');
 DeleteSchedulerTask('WinThruster_UPDATES.job');
 DeleteFile('C:\Users\Никика\AppData\Local\Mozilla\Realtek HD\rthdcpl.exe','64');
 DeleteSchedulerTask('Realtek HD Audio');
 DeleteSchedulerTask('WinThruster');
 DeleteSchedulerTask('WinThruster_DEFAULT');
 DeleteSchedulerTask('WinThruster_UPDATES');
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте по адресу mike1@avp.su.

1. В заголовке письма напишите "Карантин".

2. В письме напишите ссылку на Вашу тему.

3. Прикрепите файл карантина и нажмите "Отправить"

 

Пофиксите следующие строчки в HiJackThis (Используйте версию HiJackThis из папки Автологгера).

 



R0 - HKLM\Software\Microsoft\Internet Explorer\Main: [Default_Search_URL] = http://isearch.omiga-plus.com/web/?type=ds&ts=1420978091&from=cor&uid=HitachiXHDP725050GLA360_GEA534RV1EWJ7A1EWJ7AX&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main: [Search Page] = http://isearch.omiga-plus.com/web/?type=ds&ts=1420978091&from=cor&uid=HitachiXHDP725050GLA360_GEA534RV1EWJ7A1EWJ7AX&q={searchTerms}
R0-32 - HKLM\Software\Microsoft\Internet Explorer\Main: [Default_Search_URL] = http://isearch.omiga-plus.com/web/?type=ds&ts=1420978091&from=cor&uid=HitachiXHDP725050GLA360_GEA534RV1EWJ7A1EWJ7AX&q={searchTerms}
R0-32 - HKLM\Software\Microsoft\Internet Explorer\Main: [Search Page] = http://isearch.omiga-plus.com/web/?type=ds&ts=1420978091&from=cor&uid=HitachiXHDP725050GLA360_GEA534RV1EWJ7A1EWJ7AX&q={searchTerms}
O4 - HKCU\..\Run: [Никика] = C:\Windows\system32\cmd.exe /c start www.dipladoks.org
O4 - MSConfig\startupreg: Adobe Flash Player SU [command] = C:\Windows\system32\cmd.exe /c start http://tainagame.org && exit (HKLM) (2015/02/01)
O4 - MSConfig\startupreg: CMD [command] = C:\Windows\system32\cmd.exe /c start http://tainagame.org && exit (HKCU) (2015/02/01)
O4 - MSConfig\startupreg: Никика [command] = C:\Windows\system32\cmd.exe /c start www.dipladoks.org (HKCU) (2018/12/15)


 

Сделайте новые логи Автологгером. 

 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты


  •  




  • Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NoVirusAvailable
      Автор NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • Sapfira
      Автор Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • ns.rassvet
      Автор ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
    • ska79
      Автор ska79
      Не работают кнопки страниц в магазине. Если навести курсор и кликнуть. Если открыть в новой вкладке посредством ПКМ на кнопке. то открывается

    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
×
×
  • Создать...