29.01.2016, 17:26 | #1 (ссылка) |
Новичок
Регистрация: 12.05.2012
Сообщений: 30
Репутация: 0
|
Одна реклама
Ребят привет, хотел скачать активатор, вместо этого скачалась целая помойка всякой херни и теперь повсюду одна реклама, помогите пожалуйста!
MICHAELL-ПК_2016-01-29_16-09-04.7z Последний раз редактировалось safety; 29.01.2016 в 17:53. |
29.01.2016, 17:52 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE zoo %SystemDrive%\PROGRAM FILES\MBOT_RU_014010221\MBOT_RU_014010221.EXE addsgn 1A55C39A5583C58CF42B254E3143FE86C9C65D5689821F4B404A804003E5AA1BA8EE4A0AFEDCC0F5107BF185AEFB0FFA7D18E86455DAB0C459F0A42F44CCDDF8 8 Adware.Downware.11216 [DrWeb] zoo %SystemDrive%\PROGRAM FILES\MBOT_RU_014010221\MYBESTOFFERSTODAY_WIDGET.EXE addsgn 1A4CB19A5583C58CF42B254E3143FE86C9C65DAEC9971F4B404A804003E5AA1BA8EE4A0AFEDCC0F5107BF185AEC55BFA7D18E86455DAB0C4DDDBA42F44CCDDF8 8 Win32/AdWare.EoRezo addsgn 1A2C299A5583338CF42B627DA84346212901B0D28D7FCD0CFACC73F874DE7EF6061F44143E54EE44A0CCA093119D35DE752C42990851E40821F65EAFC706220F 8 Win32/Adware.HPDefender zoo %SystemDrive%\PROGRAM FILES\WEDSOFT\ZXFWWD.EXE delall %SystemDrive%\USERS\MICHAELL\APPDATA\LOCAL\TEMP\WINDOWSLOADER2.4__8172_IL118343.EXE ;------------------------autoscript--------------------------- chklst delvir delref HTTP://WBN.REGIEDEPUB.COM/CGI-BIN/WBNADS/RENDER.CGI?CID=3136471937&RID=3BC570A5DD77407B9C3048226499F755&TEMPLATE=POPUNDER#WBNOTIFIER deldirex %SystemDrive%\USERS\MICHAELL\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER del %SystemDrive%\USERS\MICHAELL\APPDATA\LOCAL\CFXEGMDPFB\YTZKWU4.BAT regt 28 regt 29 deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните быстрое сканирование (угроз) в Malwarebytes |
29.01.2016, 18:40 | #4 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
2.удалите все найденное в малваребайт
перегрузите систему далее, 3.сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 ***** 4.в АдвКлинере, после завершения проверки, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST http://pchelpforum.ru/f26/t24207/2/#post1257991 |
29.01.2016, 19:15 | #7 (ссылка) |
Новичок
Регистрация: 12.05.2012
Сообщений: 30
Репутация: 0
|
safety, прошу http://rghost.ru/69RJjVmtV
|
29.01.2016, 20:55 | #8 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Код:
CHR HKLM\...\Chrome\Extension: [eioddfaepdoeifbhjphfefgipcjcdieo] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [iflppbjnpneiigcbdfjpnkebidmkjmoi] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [ppoilmfkbpckodoifdlkmkepcajfjmhl] - hxxps://clients2.google.com/service/update2/crx EmptyTemp: Reboot: |
Ads | |
29.01.2016, 21:20 | #9 (ссылка) |
Новичок
Регистрация: 12.05.2012
Сообщений: 30
Репутация: 0
|
http://rghost.ru/private/7lklCGzVp/8...be3a8e17dceda5
мало что изменилось. Реклама осталась, при нажатии левой кнопкой мыши на рандомное место форума, меня переправляет на левые сайт. Может ещё лог uVS сделать? И ещё происходит следующее: нажимаю любую ссылку на форуме, например ссылку на мою тему и меня перенаправляет в поиск мейла с текстом "Одна реклама - Компьютерный форум" в поиске. Короч компьютер вышел из-под контроля. Последний раз редактировалось BelMish; 29.01.2016 в 21:31. |
30.01.2016, 05:58 | #13 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
угу, quick searcher был виден среди расширений, но возможноcти проверить все расширения у нас нет такой, поэтому в вашем случае, если все принятые меры не помогают, то самостоятельно отключайте расширения, которые вам неизвестны.
7.закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Последний раз редактировалось safety; 30.01.2016 в 10:39. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Постоянная реклама в браузерах, по щелчку вылезает реклама в новом окне, баннеры | lohudra | Безопасность | 13 | 10.12.2015 12:49 |
Реклама, реклама повсюду | Dekster | Безопасность | 3 | 12.03.2014 06:35 |
Помогите! Не открывается ни одна программа и ни одна папка на ноутбуке | Dunjka | Windows XP | 24 | 30.08.2012 15:09 |
Размещение рекламы, наружная реклама, реклама в интернет. | dartyz | Реклама, объявления | 0 | 05.09.2011 12:01 |
Еще одна видеокарта | zerojj | Железо | 6 | 10.02.2011 14:22 |