Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 05.03.2016, 22:19   #1 (ссылка)
Новичок
 
Регистрация: 23.01.2016
Сообщений: 10
Репутация: 5
По умолчанию Рекламы в Опере

Куча рекламы в Опере и программы какийта не понятные запускаются а еще поиск по умалчанию какойта не понятный uVS http://exfile.ru/480126
alex228zero вне форума  
Старый 05.03.2016, 23:28   #2 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код:
     


;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://SEARCHES-CORS.RU
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL
del %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL

del %SystemDrive%\PROGRAMDATA\FSEXPWAAET\SRRNLJL5.BAT

del %SystemDrive%\PROGRAMDATA\IFRCPT\GPUVVO5.BAT

delref HTTP:\\WWW.MAIL.RU\CNT\12445?GP=811020
del %SystemDrive%\PROGRAMDATA\CYDVEHLUAA\KNARGNPC3.BAT

regt 28
regt 29
;-------------------------------------------------------------

delall %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\TNEFYXER\LMNWWAFOR1.BAT
delref WPSSERVER.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\HPDEF\EKWZ9B.EXE
uidel "C:\Users\Администратор\AppData\Local\Kometa\Application\48.0.2564.82\Installer\setup.exe" --uninstall
uidel "C:\Users\Администратор\AppData\Local\Kometa\Panel\1.0.0.775\panelremove.exe"
deltmp
delnfr
restart
-------------
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://pchelpforum.ru/showpost.php?p=206554&postcount=6

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Отчёт залейте на: http://exfile.ru или http://zalil.su/
RP55.RP55 вне форума  
Старый 06.03.2016, 03:03   #3 (ссылка)
Новичок
 
Регистрация: 23.01.2016
Сообщений: 10
Репутация: 5
По умолчанию

http://exfile.ru/480132 Malwarebytes
Реклама так и есть
alex228zero вне форума  
Старый 06.03.2016, 05:34   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

в мбам чисто,
далее,
3.сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post1257991
safety вне форума  
Старый 06.03.2016, 22:56   #5 (ссылка)
Новичок
 
Регистрация: 23.01.2016
Сообщений: 10
Репутация: 5
По умолчанию

FRST
FRST.txt http://exfile.ru/480161
Addition.txt http://exfile.ru/480159
alex228zero вне форума  
Старый 06.03.2016, 23:02   #6 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Перед выполнением дальнейших действий*
* Если хотите сохранить закладки браузера Хром выполните...
https://support.google.com/chrome/answer/96816?hl=ru

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

Код:
  

Task: {5A85A6C1-F891-4633-B6B8-C86B52B8B1C0} - \UpCH -> No File <==== ATTENTION
Task: {63D7DDA6-F9F1-4B07-8E15-E7559D7482C1} - \Microsoft\Windows\Multimedia\ReportSender -> No File <==== ATTENTION
Task: {BDFFE3F2-73CD-4170-AABA-EA75FD2EF199} - \Обновление Браузера Яндекс  -> No File <==== ATTENTION
MSCONFIG\startupreg: gmsd_re_005010215 => "C:\Program Files (x86)\gmsd_re_005010215\gmsd_re_005010215.exe"
MSCONFIG\startupreg: gmsd_ua_025010027 => "C:\Program Files (x86)\gmsd_ua_025010027\gmsd_ua_025010027.exe"
CHR Extension: (VK Media Wizard) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcpmabjdlkjifhdcadnpnooelinlklpi [2016-03-05]
OPR Extension: (Радио) - C:\Users\Администратор\AppData\Roaming\Opera Software\Opera Stable\Extensions\emdjljcaaglihbgelplcjapmkemafdik [2016-02-04]
OPR Extension: (VK Media Wizard) - C:\Users\Администратор\AppData\Roaming\Opera Software\Opera Stable\Extensions\gcpmabjdlkjifhdcadnpnooelinlklpi [2016-03-05]
OPR Extension: (sailormax) - C:\Users\Администратор\AppData\Roaming\Opera Software\Opera Stable\Extensions\lpmkejamponnhbfanhmeeobidenpjlfe [2016-02-04]
EmptyTemp:
Reboot:
Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по _общему результату лечения.
RP55.RP55 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Постоянные рекламы в опере Bluewka Безопасность 11 08.07.2014 18:53
блокиратор рекламы Гулин Интернет и сети 5 26.01.2013 22:22
в браузере нет рекламы tolya Интернет и сети 9 17.10.2011 19:52
блокировка рекламы mike03 Безопасность 2 09.04.2011 00:48
Азы рекламы в Интернете Антон Оптимизация 0 13.04.2007 00:50


Текущее время: 07:02. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.