|
|
|
|
#1 |
|
Новичок
|
|
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
вход то не странный, а вот работа форума в последнее время крайне нестабильна
выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.85.25 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\SPORTING GOODS\SPORTING_GOODS_HELPER_SERVICE.EXE
addsgn 9252774A116AC1CC0B94554E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Toolbar.CrossRider
zoo %SystemDrive%\PROGRAM FILES (X86)\HD CINEMA PLUS 1.7V02.03\99FE1CA1-E12B-4E82-8E44-8B3488ADC8AE-10.EXE
addsgn 1AC5899A5583338CF42B627DA804DEC9E94630A1DF716B5C95488998445D0D682F9C02DCEF565B72D5F68CA4BE19CB927EDFE87DEFFFE8F57E77A55CC0F5869A 8 Toolbar.CrossRider
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\POKHHC.EXE
addsgn 1AB18A9A5583338CF42BFB3A889E99702D0F0A8E80128F8685C3FE8C2CD199CBDD17C3DC0EBDE7B72B800F9BF648143928540424BD59EC2C2DFC54AA317325CB 8 Toolbar.CrossRider.AX [ESET-NOD32]
zoo %SystemDrive%\PROGRAM FILES (X86)\XTAB\UNINSTALL.EXE
addsgn 1B1D229A558340E70BD447F6DDC812EC7713FCF660578B78852A0D1550D6980FB917C39BF2995185E74C48538ADA8536B11324BE99167CE0E1BB68E30BCAEEBF 8 Adware.Mutabaha.119 [DrWeb]
zoo %SystemDrive%\PROGRAM FILES (X86)\WINZIPPER\WINZIPPER.EXE
addsgn 1A80739A5583278FF42B519458FA570575EE03C389FA1F780887E1B07BB25540704194DE16DE75E81340C29F75D3190508232F37A9254FD3D2FAE1DBA3A52273 8 Adware.Mutabaha.355 [DrWeb]
deldir %SystemDrive%\PROGRAM FILES (X86)\ANYPROTECTEX
delall %Sys32%\DRIVERS\QRNFD_1_10_0_8.SYS
addsgn A7679B1928664D070E3C6A7964C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323DA53D2D906C52261649C9BD9F6307595F4659214E9187C201327C 64 Adware.Mutabaha.383 [DrWeb]
zoo %SystemDrive%\PROGRAM FILES (X86)\XTAB\SUPTAB.DLL
addsgn 1ADAD59A5583C58CF42B254E3143FE54A6EF00F6DF775A84D53CB0B0AFA379A491B5C357B5A51E8D270572EA5E2F0C0609CC002514DAB0A9ED03AEC789472273 8 Win32/ELEX
zoo %SystemDrive%\PROGRAM FILES (X86)\WINZIPPER\WINZIPERSVC.EXE
;------------------------autoscript---------------------------
chklst
delvir
deldirex %SystemDrive%\PROGRAM FILES (X86)\WINZIPPER
deldirex %SystemDrive%\PROGRAM FILES (X86)\GLOBALUPDATE\UPDATE
delref HTTP://CDN.SELECTBESTOPT.COM/NOTF_SYS/INDEX.HTML'
delref HTTP://STATS.BUILDOMSERV.COM/DATA.GIF?'
delref HTTP://LOGS.BUILDOMSERV.COM/MONETIZATION.GIF?'
delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]
delref HTTP://WWW.DELTA-HOMES.COM/?TYPE=HP&TS=1432892736&Z=3DA4329ABA85816D9977C5EGDZ2C4O8B5T7O9MBO7B&FROM=WPM052932&UID=395049983_1052515_B4C8ED38
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DS&TS=1423929863&FROM=FACE&UID=395049983_1052515_B4C8ED38&Q={SEARCHTERMS}
delref HTTP://SEARCH.DELTA-HOMES.COM/WEB/?TYPE=DS&TS=1432892736&Z=3DA4329ABA85816D9977C5EGDZ2C4O8B5T7O9MBO7B&FROM=WPM052932&UID=395049983_1052515_B4C8ED38&Q={SEARCHTERMS}
deldirex %SystemDrive%\USERS\USER\APPDATA\LOCAL\MEDIAGET2
delref HTTP:\\WWW.DELTA-HOMES.COM\?TYPE=SC&TS=1432892736&Z=3DA4329ABA85816D9977C5EGDZ2C4O8B5T7O9MBO7B&FROM=WPM052932&UID=395049983_1052515_B4C8ED38
del %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.BAT
deldirex %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\MEDIAGET2
deldirex %SystemDrive%\PROGRAM FILES (X86)\ZAXAR
del %SystemDrive%\PROGRAM FILES (X86)\OPERA\OPERA.BAT
regt 27
REGT 28
REGT 29
; ConvertAd
exec C:\Users\USER\AppData\Local\ConvertAd\uninstall.exe
; etranslator
exec C:\Users\USER\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
; OpenAL
exec C:\Program Files (x86)\OpenAL\oalinst.exe" /U
; Time tasks
exec C:\ProgramData\TimeTasks\uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------
restart
---------- далее, выполните сканирование (угроз) в Malwarebytes Последний раз редактировалось safety; 28.07.2015 в 13:57. |
|
|
|
|
#4 |
|
Специалист
|
Avtolider, Удалите все в MBAM - Перезагрузка компьютера
----------- Далее: Выполните лог в АdwСleaner http://pchelpforum.ru/f26/t24207/2/#post1110672 после завершения сканирования: Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой ) На вкладке: Папки (Folders) для Mail.Ru снимите [V] Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие с автоперезагрузкой |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST http://pchelpforum.ru/f26/t24207/2/#post1257991 |
|
|
|
|
#8 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Код:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx StartMenuInternet: (HKLM) Opera - C:\Program Files (x86)\Opera\Opera.exe http://www.delta-homes.com/?type=sc&ts=1432892736&z=3da4329aba85816d9977c5egdz2c4o8b5t7o9mbo7b&from=wpm052932&uid=395049983_1052515_B4C8ED38 EmptyTemp: Reboot: |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Реклама в браузерах | Shugich | Безопасность | 9 | 22.12.2013 23:13 |
| Реклама в браузерах! | Nqq | Безопасность | 1 | 26.03.2013 13:21 |
| Реклама в браузерах | impala25 | Безопасность | 5 | 13.01.2013 21:14 |
| Реклама в браузерах | asipa | Безопасность | 7 | 13.01.2013 18:49 |