Перейти к содержанию

Вирус открывает браузер на странице dipladoks.org


Рекомендуемые сообщения

Здравствуйте. Стал донимать вирус добавляющий в авто запуск строку  cmd.exe /c start www.dipladoks.org. Браузер по умолчанию Opera. Не могу сказать после каких действий или установки какой программы появился вирус. Сканирование Kaspersky Virus Removal Tool 2015 результатов не дало. Файл логов прикрепляю.

 

Логи

CollectionLog-2018.12.18-21.01.zip

Ссылка на сообщение
Поделиться на другие сайты

"Пофиксите" в HijackThis:

O4 - HKCU\..\Run: [ARRAS] = C:\Windows\system32\cmd.exe /c start www.dipladoks.org
O22 - Task: ARRAS - C:\Windows\system32\cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v ARRAS /t REG_SZ /d "cmd.exe /c start www.dipladoks.org"

 

сделайте свежие логи.

Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Oliver_slam
      От Oliver_slam
      При включении компьютера открывается браузер с рандомной ссылкой, антивирусники проблем не видят. Удалял в реестре, при следующем включении прописывается в реестре снова.
      Нужна помощь профи. Просьба в случае ответа, рекомендации писать как для чайника. Заранее благодарен.
      Логи прикрепляю
      CollectionLog-2022.10.21-19.48.zip
    • Elelel
      От Elelel
      При включении компьютера открывается браузер с сайтом dipladoks.org. В автозапуске браузера самого нет.  В реестре ресурсов нашел команду с этим сайтом. При его удалении - появляется там снова.

      Пробовал по данному методу  ->

      Но при запуске скрипта в АВЗ выдает ошибку . Да и сама программа как-то криво открывается.

      Помогите, пожалуйста. Весь интернет облазил - ничего толкового не нашел. 


       
    • lDmitryl
      От lDmitryl
      Добрый день! Помогите  справиться с трояном, который в автозапуск прописывает cmd.exe /c start dipladoks.org
      CollectionLog-2018.12.24-15.53.zip
    • HukaTuH
      От HukaTuH
      Здравствуйте. Стал донимать вирус добавляющий в авто запуск строку  cmd.exe /c start www.dipladoks.org. Браузер по умолчанию Mozila. Не могу сказать после каких действий или установки какой программы появился вирус. Сканирование Kaspersky Virus Removal Tool 2015 и Dr.Web CureIt! результатов не дало. Файл логов прикрепляю.

      Логи
      CollectionLog-2018.12.15-13.53.zip
×
×
  • Создать...