Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблемный Тулбар "delta-search.com"

Ответить
Настройки темы
[решено] Проблемный Тулбар "delta-search.com"

Аватара для Serfer99

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Serfer99
Дата: 01-04-2013
Описание: Добавление ЛОГов исправленных
Вложения
Тип файла: rar hijackthis_log.rar
(3.4 Kb, 6 просмотров)
Тип файла: zip virusinfo_syscure.zip
(35.6 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(35.5 Kb, 3 просмотров)
Тип файла: txt log.txt
(27.8 Kb, 4 просмотров)
Тип файла: txt info.txt
(14.2 Kb, 5 просмотров)
Ставил утилиту Connectify с непонятного сайта - не подумав.
С ним пришла зараза: замена всех поисковиков на : delta-search.com
Сканировал: MALWAREBYTES
Каспером
АВАСТом
НОДом
Но система чересчур заХЛАМилась что уже антивири не срабатывают адекватно.
В браузерах вроде исчезает но после перезагрузки снова появляется.

Потом уже AVZ обновил и просканил - мелочь всякую находит.
Хотя система захламлена.
Панель управления/удаление программ - ничего лишнего нет.


Просьба помочь. Особо не разбираюсь в решении проблемы. Знания поверхностные.
Комп чисто для работы. Нужна помощь пошаговая.

Отправлено: 01:43, 01-04-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    breg
    delref HTTP://WWW.DELTA-SEARCH.COM/?AFFID=119816&TT=190313_WO1&BABSRC=HP_SS&MNTRID=6CCBF6F15A9EE1D0
    
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. Подробнее читайте в этом руководстве.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:26, 02-04-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Serfer99

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar SAM-1EAA1814F7A_2013-04-02_19-59-20.rar
(293.0 Kb, 0 просмотров)

Сделал.
Сначала Пункт со СКРИПТом и комп перезагрузился.
Затем сделал ЛОГ и приложил.

Когда вышел в ИНЕТ - Дельта-Серч не появилась. Чисто Гугл открылся.
В настройках тоже следа не осталось.

Дальше что?

Отправлено: 19:15, 02-04-2013 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Дальше:

Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

Рекомендации после лечения
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:22, 02-04-2013 | #13


Аватара для Serfer99

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 02.04.2013 22:06:11
Program directory: C:\WINDOWS\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=3.6
Диск C:\ ФС: NTFS Емкость: (18 Гб) Занято: (10.9 Гб) Свободно: (7.1 Гб)
__________________________________________________

WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419)
Дата установки ОС: 19.01.2012 20:18:52
Service Pack 3
Internet Explorer 8.0.6001.18702
-------------Windows------------------------------
Автоматическое обновление отключено
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
-------------Firewall_WMI-------------------------
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100
-------------Java---------------------------------
JavaFX 2.1.1 v.2.1.1 Внимание! Скачать обновления
^Скачайте javafx-2_2_7-windows-i586.exe^
Java 7 Update 9 v.7.0.90 Внимание! Скачать обновления
^Скачайте jre-7u17-windows-i586.exe^
-------------AppleProduction----------------------
Bonjour v.3.0.0.10
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.6.602.180
-------------Browser------------------------------
Google Chrome v.26.0.1410.43
-------------RunningProcess-----------------------
C:\Documents and Settings\Serfer99\Local Settings\Application Data\Google\Chrome\Application\chrome.exe v.26.0.1410.43
-------------EndLog-------------------------------


Результат. Непонятно если честно))

Sandor, огрооооомное спасибо!!!
Поставил бы ПИВКА за Терпение и помощь)))

Отправлено: 21:08, 02-04-2013 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата Serfer99:
Результат. Непонятно если честно)) »
Нажмите на ссылку "Скачать обновления", скачайте и установите.
Удачи!

-------


Отправлено: 21:21, 02-04-2013 | #15


Аватара для Serfer99

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor, Уважаемый!

Я незнаю как, но Снова вернулся Наш ненаглядный Вирусняк.
Я уже думаю сносить винду к чертям. Но как-то предположил что Зараза где-то в файлах прячется и активируется
в одному ему известное время.

Отправлено: 00:22, 04-04-2013 | #16


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Serfer99, обновы надо ставить, закрывать уязвимости. Логи повторите

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:50, 04-04-2013 | #17


Аватара для Serfer99

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Интересное дело.
До появления этой Заразы я устанавливал Облачные программы Дропбокс и потом через некоторое время Яндекс.Диск.
Потом принес Коннектифай.
Вчера после нового появления Заразы я только обратил странную работу Яндекс.диска которого раньше не замечал.
Активация постоянно всплывала. Я ее отключил в настройках насколько смог. Но все равно уведомление появлялось, даже без перезагрузки.

Взял и начисто удалил. Перезагрузил.
И О,Чудо!!! Дельта-Серч исчезла тоже.
На второй день проверил - тоже нету.

Так что пока в режиме ТЕСТА комп стоит у меня))

Отправлено: 11:17, 04-04-2013 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Для профилактики сделайте еще раз очистку:

Почистите браузеры с помощью AVZ

Меню Файл - Мастер поиска и устранения проблем - Категория - Чистка системы, Степень опасности - Все проблемы. Отметьте:

очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке

-------


Отправлено: 11:27, 04-04-2013 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблемный Тулбар "delta-search.com"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Система - Как убрать панель "Live Search" в IE8 Nun-Nun Программное обеспечение Windows 5 22-04-2013 18:54
Разное - Прекращена работа программы "Spybot-Search & Destroy" suntechnicLeo Лечение систем от вредоносных программ 16 07-02-2012 12:23
[решено] Верстка. Форма "Google Custom Search" "рвет" дизайн. Anonymous234 Вебмастеру 4 26-07-2007 14:27
[решено] Закрытие опции "поиск комп. и людей" в start menu search beidgik Microsoft Windows NT/2000/2003 2 14-11-2006 10:37
[решено] "File Folder"s открываются в окне "Search" ??? Dredd Microsoft Windows 2000/XP 8 15-04-2005 18:38




 
Переход