Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.11.2012, 19:17   #1 (ссылка)
Новичок
 
Регистрация: 07.11.2012
Сообщений: 16
Репутация: 0
По умолчанию Реклама в браузере

Браузер выкидывает рекламу и жутко тормозит
http://rghost.ru/41715882
quick85 вне форума  
Старый 21.11.2012, 19:33   #2 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код:
;;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

addsgn 1AB7749A5583798FF42B5194B4E852054D97EBB6899EE04D85C3C5BCDB92555CAA7BE747B339B9590060D7C911B71DA53CDFD937A9E9757CA4124CD0B2FEA936 16 Spy.Voltar
addsgn A7679BCC06E1117A80A1A2E6EFB50280D3FFF575B4C66A7995C32E9AD328733826943D564B773CF15181941A866240AD2B8C17A2D01AC4207A21F7C720F8DD8C 64 Mayachok
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOME\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QVYI7YOLQS4.EXE
bl BE5570B4748065FBD9B344F88EC82C6D 189440
addsgn A7679B1BB97248720B822584480452054F8A71736101E087D5048050EE29AEF149170412CAE86296967F52A230933FFE7259EF7255DA83ECC4D8A52FC751A94E 8 Trojan-Ransom.Win32.PornoAsset.agk
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOME\APPLICATION DATA\SERVICES.EXE
bl 8903F443285486367733E73E81B9F46D 163840
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOME\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QVYI7YOLQS4.EXE
zoo %Sys32%\DQEAWTG.DLL
bl 6748C692EB320D37F7881E525B3D6DB5 43008
delref %Sys32%\DQEAWTG.DLL
delref HTTP://ISEARCH.AVG.COM/?CID={795F39BE-1BA6-4B40-995C-4DF62D421760}&MID=C638C06C5E7B4F1A994E960B9F5EBAC2-F2EB0C529E2F2D27CED486540EFD6106AC315B94&LANG=RU&DS=HK011&PR=SA&D=2012-09-07
delref HTTP://ISEARCH.AVG.COM/TAB?CID={795F39BE-1BA6-4B40-995C-4DF62D421760}&MID=C638C06C5E7B4F1A994E960B9F5EBAC2-F2EB0C529E2F2D27CED486540EFD6106AC315B94&LANG=RU&DS=HK011&PR=SA&D=2012-09-07
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOME\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QVYI7YOLQS4.EXE
chklst
delvir
regt 14
regt 12
czoo
deltmp
delnfr
restart
- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, егнужно прислать на электронный адрес sendvirus2011@gmail.com.

- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Angel-iz-Ada вне форума  
Старый 21.11.2012, 19:37   #3 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
addsgn 1AB7749A5583798FF42B5194B4E852054D97EBB6899EE04D85C3C5BCDB92555CAA7BE747B339B9590060D7C911B71DA53CDFD937A9E9757CA4124CD0B2FEA936 8 taskhost.1121
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOME\APPLICATION DATA\SERVICES.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOME\APPLICATION DATA\SERVICES.EXE
zoo %Sys32%\DQEAWTG.DLL
delref %Sys32%\DQEAWTG.DLL
addsgn A7679B1BB97248720BBC6CB064C89F80CD710309D9050A60B180C57B153ADFAAD8794E12D692D8BD82667FF1CF53B97728DB00B28E254F8FD9D5E42F66F28033 8 carberp.1121
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOME\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QVYI7YOLQS4.EXE
bl BE5570B4748065FBD9B344F88EC82C6D 189440
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOME\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QVYI7YOLQS4.EXE
chklst
delvir
delref HTTP://ISEARCH.AVG.COM/?CID={795F39BE-1BA6-4B40-995C-4DF62D421760}&MID=C638C06C5E7B4F1A994E960B9F5EBAC2-F2EB0C529E2F2D27CED486540EFD6106AC315B94&LANG=RU&DS=HK011&PR=SA&D=2012-09-07
deltmp
delnfr
regt 14
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 21.11.2012, 20:32   #4 (ссылка)
Новичок
 
Регистрация: 07.11.2012
Сообщений: 16
Репутация: 0
По умолчанию

Огромное всем Спасибо! Все заработало.
quick85 вне форума  
Старый 21.11.2012, 20:40   #5 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполните быстрое сканирование в малваребайт
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Соц сеть заблокиована и реклама в браузере дубль 2 quick85 Безопасность 3 08.11.2012 04:06
Сама открывается реклама в браузере Sergantio2009 Безопасность 1 04.06.2011 15:02
В браузере открывается реклама Gerrus Безопасность 4 23.04.2011 22:45
самооткрывающие реклама в браузере DEMONAZ Безопасность 6 27.03.2011 10:27


Текущее время: 05:25. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.