|
|
|
|
#1 |
|
Новичок
Регистрация: 26.01.2014
Сообщений: 28
Репутация: 0
|
Запускаю любую страницу в IE вылезает реклама..
uVS: UVS ВЛАДИМИР-VAIO_2014-01-28_23-30-40 AVZ: virusinfo_syscheck |
|
|
|
|
#2 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Доброго времени суток!
В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код:
;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\PROGRAMDATA\FASTSYS\FASTSYS.DLL
zoo %SystemDrive%\PROGRAMDATA\FASTSYS\FASTSYS_X64.DLL
zoo %SystemDrive%\USERS\ВЛАДИМИР\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
bl 366BFBC6A6A9DE3204B410B696E03B11 1283584
delall %SystemDrive%\USERS\ВЛАДИМИР\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
delref %SystemDrive%\PROGRAMDATA\FASTSYS\FASTSYS.DLL
delref %SystemDrive%\PROGRAMDATA\FASTSYS\FASTSYS_X64.DLL
delref HTTP://WEBSEARCH.SEARCHBOMB.INFO/?PID=499&R=2013/12/02&HID=13275981644625052001&LG=EN&CC=RU&UNQVL=42
delref HTTP://WWW.MAIL.RU/CNT/7227
zoo %SystemDrive%\PROGRAM FILES (X86)\SEARCHNEWTAB\PXDTEUSKZF.DLL
bl B5E8219112F5DE28E71487FD8C367B8F 425984
delall %SystemDrive%\PROGRAM FILES (X86)\SEARCHNEWTAB\PXDTEUSKZF.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\SEARCHNEWTAB\PXDTEUSKZF.X64.DLL
bl 51869D78EDFBEB04D0805522D9232518 474624
delall %SystemDrive%\PROGRAM FILES (X86)\SEARCHNEWTAB\PXDTEUSKZF.X64.DLL
zoo %SystemDrive%\PROGRAMDATA\FASTSYS\FASTSYSSVC.DLL
delref %SystemDrive%\PROGRAMDATA\FASTSYS\FASTSYSSVC.DLL
zoo %SystemDrive%\PROGRAMDATA\MINNIMUUMPRICE\WXRSM4.DLL
delall %SystemDrive%\PROGRAMDATA\MINNIMUUMPRICE\WXRSM4.DLL
zoo %SystemDrive%\PROGRAMDATA\MINNIMUUMPRICE\WXRSM4.X64.DLL
delall %SystemDrive%\PROGRAMDATA\MINNIMUUMPRICE\WXRSM4.X64.DLL
zoo %SystemDrive%\PROGRAMS\PARTYGAMING\PARTYGAMING.EXE
exec "C:\Program Files (x86)\AskBarDis\unins000.exe"
exec MsiExec.exe /X{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
exec "C:\Windows\system32\RUNDLL32.EXE" "C:\PROGRA~3\FastSys\FastSys.dll",_uninstall /un
exec "C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe" /uninstall
exec "C:\ProgramData\SearchNewTab\CgP35U8CQUx.exe" /s /n /i:"ExecuteCommands;UninstallCommands" ""
exec C:\Program Files (x86)\Mail.Ru\Sputnik\mailrusputnik.exe uninstall
regt 3
regt 12
regt 18
deltmp
delnfr
restart
На запросы программы по удалению жмите ДА ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com Далее(даже если проблема решена) выполнить лог программой MBAM http://pchelpforum.ru/showpost.php?p=206554&postcount=6 Выбрать быстрое сканирование. Отчет предоставить для анализа |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите все найденнное в мбам,
перегрузите систему, и выполните еще раз быстрый скан в мбам, если при повторном сканировании будет чисто, сделайте проверку в адвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 |
|
|
|
|
#5 |
|
Новичок
Регистрация: 26.01.2014
Сообщений: 28
Репутация: 0
|
|
|
|
|
|
#6 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
это оставьте в адвКлинере
Цитата:
далее, закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. |
|
|
|
|
|
#10 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполните очистку в ccleaner free в том числе и кэшей браузеров
http://www.piriform.com/ccleaner/download |
|
|
|
|
#15 |
|
Специалист
|
BlizHard, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать); - стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена; - отключаем антивирус и закрываем все браузеры перед выполнением скрипта; - на запросы об удалении программ соглашайтесь (нажимаем Да или Далее); Код:
;uVS v3.81.9 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE addsgn 79132211B9E9317E0AA1AB59C4FA1205DAFFF47DC4EA942D892B2942AF292811E11BC39BF29951C4697FDF5CCBB26DFA7DDFE8FF31FEB01FEDFDE00BCF55A9AB 64 guard.mail bl 67094C9E7A396C07156C78683757296E 52608 addsgn 1AE7FA9A5583C58CF42B254E3143FE86C99A5DBA2DA21F4B404A8040DB83691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FEDECC76A48 8 mail.ru bl C2EEA0811027963F2636F9C2307DB2BA 1731616 addsgn 1A65719A55839B8EF42B5194401C9005DAAF40230BFAE05DDD1647BCAFF32599A11748A86BDE71B65E886C0EB3E9B6A3201C638D00515C71C46AA42FC7CADD56 8 Mediaget bl 7B4D3971579E51B6074B3DFC460ACB98 10847976 addsgn A7679B1928664D070E3CCFE364C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D6D642E906CEF4B1649C9BD9F6307595F4659214E91E36803327C 64 Win32/AdWare.MultiPlug.N [ESET] bl B5E8219112F5DE28E71487FD8C367B8F 425984 addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B86D2E4C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C474A42FC7CAEEBF 64 Win64/Adware.MultiPlug.A [ESET] bl 51869D78EDFBEB04D0805522D9232518 474624 chklst delvir exec C:\Program Files (x86)\Mail.Ru\Sputnik\mailrusputnik.exe uninstall exec C:\Program Files (x86)\Mobogenie\uninst.exe exec C:\Program Files (x86)\OpenAL\OpenAL.exe" /U deltmp delnfr restart + Если проблема не исчезла, покажите скрин рекламы и покажите расширений других браузеров, где есть реклама. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Internet Explorer Навязчивая реклама | BlizHard | Интернет и сети | 1 | 28.01.2014 21:58 |
| Навязчивая реклама во всех браузерах слева | ARWID | Безопасность | 5 | 15.03.2013 01:08 |
| Навязчивая реклама в браузере слева | topsecret90 | Безопасность | 15 | 14.03.2013 18:07 |
| Снова навязчивая реклама=( | AntonovaKseniya | Безопасность | 10 | 21.01.2013 22:08 |
| Переходит на сайт internet.com и вылезает реклама обновления браузера | ULTRA's | Безопасность | 8 | 20.10.2011 16:33 |