Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.11.2013, 11:53   #1 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 61
Репутация: 0
По умолчанию Автоматический запуск браузера и реклама

Браузер сам запускается и грузит какие то сайты с рекламой и играми.

Логи сделаны:

uVS

AVZ
Sanchos вне форума  
Старый 28.11.2013, 12:35   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\PANDORA.TV\PANSERVICE\KMPPROCESS.EXE
addsgn A7679B19919AF45E4595AE592435ECFA164AA99E85B55E78E13CF5D8D9F6C9144F56C3ED1E1ADC49C3FB6861B99574A2119EE87220D508744136A495F7496373 8 tr

zoo %SystemDrive%\USERS\KSENIYA\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE
addsgn 9252775A106AC1CC0B84544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 13 sohanad_vir

zoo %SystemDrive%\PROGRAM FILES\X264VFW64\X264VFW64-UNINSTALL.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D4BCC38506CA82 8 Win32/DealPly.D

zoo %SystemDrive%\PROGRAM FILES (X86)\X264VFW\X264VFW-UNINSTALL.EXE
zoo %SystemDrive%\PROGRAM FILES\SAM CODEC PACK\UNINSTALL.EXE
delall %SystemDrive%\USERS\KSENIYA\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\YANDEX\PUNTO SWITCHER\PUNTO.URL
delall %SystemDrive%\PROGRAM FILES\TOOLDEV342\WEATHERBAR\\TRACERSTOOLBARBHO_X64.DLL
delall %SystemDrive%\USERS\KSENIYA\APPDATA\LOCAL\SCHEDULECD\SCHEDULECD.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 28.11.2013, 21:26   #3 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 61
Репутация: 0
По умолчанию

Проблема решена,спасибо. Сейчас проведем скан.

---------- Добавлено в 23:26 ---------- Предыдущее сообщение было написано в 23:12 ----------

Лог Malwarebytes

MBAM
Sanchos вне форума  
Старый 29.11.2013, 07:00   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это оставьте в мбам

Цитата:
Обнаруженные процессы в памяти: 1
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 2024 -> Действие не было предпринято.


Обнаруженные файлы: 3
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято.
остальное все удалите

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Автоматический запуск cmd и браузера Opera с переходом на сайт Gameroover Joell_Ortiz Безопасность 4 28.10.2013 19:30
Автоматический запуск cmd и браузера Opera с переходом на сайт Stabgames Joell_Ortiz Безопасность 3 20.10.2013 07:00
Автоматический запуск браузера. FlairWoW Безопасность 11 01.09.2013 19:36
автоматический запуск инстоляции программы kiborgdelto Windows XP 1 29.11.2009 15:54
Как сделать автоматический запуск урока? ВикторияС Цифровое фото, аудио и видео 1 17.12.2008 01:58


Текущее время: 00:37. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.