Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.04.2015, 17:16   #1 (ссылка)
Стажёр
 
Аватар для Базаров
 
Регистрация: 11.11.2008
Сообщений: 2,051
Записей в блоге: 376
Репутация: 60
По умолчанию Mozilla взбунтовался!

Христос Воскресе!
Win7
Firefox
При малейшей манипуляции самочинно открывает дополнительные окна и вкладки.
Мозиллу переустановил, историю, кэш, куки вычистил. ОС прошерстил McAfee Stinger-ом. Че-то выявил: что-то пролечил, что-то удалил. Мозилле не помогло.
Логи:
uVs - http://www.fayloobmennik.net/4779921
AVZ - http://www.fayloobmennik.net/4779929
Базаров вне форума  
Старый 12.04.2015, 17:26   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.17 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%\PROGRAM FILES\SAVEPASS 1.1\1F97E74E-77AB-4FC7-94EE-FDC979E77EE7-2.EXE
delall %SystemDrive%\PROGRAM FILES\SAVEPASS 1.1\1F97E74E-77AB-4FC7-94EE-FDC979E77EE7-4.EXE
delall %SystemDrive%\PROGRAM FILES\SAVEPASS 1.1\1F97E74E-77AB-4FC7-94EE-FDC979E77EE7-5.EXE
delall %SystemDrive%\PROGRAM FILES\SAVEPASS 1.1\SAVEPASS 1.1-CODEDOWNLOADER.EXE
delall %SystemDrive%\PROGRAM FILES\SUMMER GAMES\SUMMER_GAMES_NOTIFICATION_SERVICE.EXE
delall %SystemDrive%\USERS\ELVIRA\APPDATA\ROAMING\UMXSAZWW4NSP1SZADPHA7WSTRH7.EXE
delall %SystemDrive%\USERS\ELVIRA\LOCALS~1\TEMP\CCIOCBOIW.PIF
delall %SystemDrive%\PROGRAM FILES\GLOBALUPDATE\UPDATE\1.3.25.0\GOOGLECRASHHANDLER.EXE
delall %SystemDrive%\PROGRAM FILES\GLOBALUPDATE\UPDATE\1.3.25.0\GOOPDATERES_EN.DLL
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://CDN.SELECTBESTOPT.COM/NOTF_SYS/INDEX.HTML'

delref HTTP://STATS.BUILDOMSERV.COM/DATA.GIF?'

delref HTTP://LOGS.BUILDOMSERV.COM/MONETIZATION.GIF?'

; OpenAL
exec C:\Program Files\OpenAL\OpenAL.exe" /U
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 12.04.2015, 18:37   #3 (ссылка)
Стажёр
 
Аватар для Базаров
 
Регистрация: 11.11.2008
Сообщений: 2,051
Записей в блоге: 376
Репутация: 60
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
пишем о старых и новых проблемах
Вот как раз, ткнул ссыль
Цитата:
Сообщение от safety Посмотреть сообщение
выполните быстрое сканирование (угроз) в Malwarebytes
и тут же открылось дополнительное окно!
Щас запущу малвара.

---------- Добавлено в 16:37 ---------- Предыдущее сообщение было написано в 15:39 ----------

safety, ноут поехал на учебу (дочка поехала) будет на связи через пару часов. Будешь еще здесь? MBAM-логи вышлю.
Кстати, пока докопался до скачивания MBAM, Мозилла меня провел через дремучий лес окон, вкладок и рекламных баннеров!
Работать действительно почти невозможно!
Базаров вне форума  
Старый 12.04.2015, 18:39   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

утром - деньги, вечером - стулья.
вечером - логи, утром - скрипты.
кто -нибудь все равно будет.
safety вне форума  
Старый 12.04.2015, 18:45   #5 (ссылка)
Стажёр
 
Аватар для Базаров
 
Регистрация: 11.11.2008
Сообщений: 2,051
Записей в блоге: 376
Репутация: 60
По умолчанию

ОК!)))
Базаров вне форума  
Старый 12.04.2015, 23:26   #6 (ссылка)
Стажёр
 
Аватар для Базаров
 
Регистрация: 11.11.2008
Сообщений: 2,051
Записей в блоге: 376
Репутация: 60
По умолчанию

Лог МВАМ
http://www.fayloobmennik.net/4780903
Базаров вне форума  
Старый 12.04.2015, 23:33   #7 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

Базаров, Удалите все в MBAM, кроме этих:
Цитата:
Процессы: 1
RiskWare.Tool.CK, C:\Windows\KMService.exe, 1864, , [654d511ac4c652e451a97a20cc369e62]
Файлы: 131
RiskWare.Tool.CK, C:\Windows\KMService.exe, , [654d511ac4c652e451a97a20cc369e62],
Перезагрузка компьютера
----------------------
Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой
----------------------------
Сообщите о результате
Arkalik вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mozilla взбунтовалась Butterflyer11 Безопасность 7 25.03.2012 13:17
Mozilla Firefox Evgeniy00 Интернет и сети 1 27.02.2012 10:06
Проблемы с Mozilla FF 9.0.1 bless Интернет и сети 3 30.01.2012 23:03
Mozilla Jamaica Безопасность 1 16.03.2011 19:36


Текущее время: 07:28. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.