01.01.2013, 15:32 | #1 (ссылка) |
Новичок
Регистрация: 01.01.2013
Сообщений: 5
Репутация: 0
|
Браузеры отказываются нормально работать и появляются банеры.
Где-то дня 4-5 назад Google Chrome медленней начал страницы грузить (хотя инет у меня быстрый довольно). Через 2 дня после этого Chrome вообще отказывался грузить страницы, грузил только некоторые какие-то. И вместе с этим ещё и начали вылазить баннеры непонятного происхождения, т.к. я не мог понять, что там написано (странные знаки вопроса и т.п. на банере было). Ладно, проверил Nod32 всю систему (вирусов оказалось не мало), захожу обратно в Chrome и ничего...
Попытался зайти через Firefox, но там тоже были проблемы такого же рода, только страниц количеством больше грузилось. Установил Opera, там вроде бы более стабильней работа началась, но банеры начали вылазить точно такие же как и на Файрфоксе и Кроме, только там можно было увидеть что написано (видать на тех браузерах всякие скрипты были подпорчены из за этого вируса уже). В общем, выскакивали разные банеры (трёх видов вроде бы только): "Как вы оцениваете скорость интернета" - отправьте смс и т.п., "Установите какой-то там антивирус бесплатно, у нас акция" и "Ваша копия Opera зафиксировала попытки внесения изменений в его работу. Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах рекомендуем немедленно установить последнее обновление безопасности Opera." AVZ log: http://rghost.net/42657292 HijackThis : http://rghost.net/private/42657418/7...c1774a01989b84 http://rghost.net/private/42657438/1...1a2d6b37faa9e9 Заранее спасибо))) |
01.01.2013, 15:49 | #2 (ссылка) |
Специалист
|
Timay, Сделайте лог автозапуска uVS: http://pchelpforum.ru/showpost.php?p=593305&postcount=3
|
01.01.2013, 16:38 | #3 (ссылка) | |
Новичок
Регистрация: 01.01.2013
Сообщений: 5
Репутация: 0
|
Цитата:
|
|
01.01.2013, 16:47 | #4 (ссылка) |
Специалист
|
Timay, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать); - стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; - на запросы об удалении программ соглашайтесь (нажимаем Да или Далее); Код:
;uVS v3.77.1 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE addsgn 1A16FB9A5583C58CF42B254E3143FE86C99A5DCA49AE1F4B404A8040DB83691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FEDECC76A48 8 MailUpD bl 4060317E55F2D948B08C8D70C9561F19 1462376 chklst delvir delref %SystemDrive%\USERS\T25\DOCUMENTS\ITERRA\OMWCTII.DLL delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=IRON2&CHNL=IRON2&CD=2XZUYETN2Y1L1QZUYEZZYD0BTAZY0AZY0FZZ0DTBZZ0E0F0FTN0D0TZU0CTATCTDTN1L2XZUTBTFTBTFTDTFTAYEYE&CR=1154721377 delref HTTP://WEBALTA.RU/SEARCH delref HTTP://HOME.WEBALTA.RU delhst 76.115.137.4 api1.thewarinc.com exec C:\PROGRAM FILES (X86)\FUNMOODS\1.5.23.22\UNINSTALL.EXE exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL exec C:\PROGRAM FILES (X86)\STARTNOW TOOLBAR\STARTNOWTOOLBARUNINSTALL.EXE deltmp delnfr restart ------------------------ далее, выполните быстрое сканирование в Malwarebytes |
01.01.2013, 18:16 | #10 (ссылка) |
Специалист
|
Timay, MBAM можно удалить. Если проблема решено, выполните закрытие уязвимостей в AVZ
|
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Все браузеры отказываются грузить страницы | Grayscale | Безопасность | 3 | 30.11.2012 20:24 |
Система не хочет нормально работать | Ararash | Неисправности, настройка | 1 | 17.10.2012 23:59 |
Браузеры отказываются загружать страници | Danil55 | Безопасность | 12 | 12.01.2012 17:39 |
Не хочет работать нормально монитор | Lucky13 | Неисправности, настройка | 0 | 05.12.2011 07:33 |
Отказываются работать браузеры (все имеющиеся) | izzy | Безопасность | 2 | 11.05.2011 18:03 |