Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.07.2015, 13:42   #1
Новичок
 
Аватар для Avtolider
 
Регистрация: 24.05.2012
Сообщений: 209
Репутация: 1
Профиль ВКонтакте
По умолчанию Реклама в браузерах.

Приветствую.
Есть реклама в IE , в Опере нет, видимо Оперу удалили.
Я ставил только что, еще есть подозрения, что очень много ярлыков безхозных, видимо некорректно удаляли приложения и.д.
Log Uvs

Log Avz

оффтоп - какой-то странный вход стал на ваше ресурся)
Avtolider вне форума  
Старый 28.07.2015, 13:49   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

вход то не странный, а вот работа форума в последнее время крайне нестабильна

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.25 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\SPORTING GOODS\SPORTING_GOODS_HELPER_SERVICE.EXE
addsgn 9252774A116AC1CC0B94554E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Toolbar.CrossRider

zoo %SystemDrive%\PROGRAM FILES (X86)\HD CINEMA PLUS 1.7V02.03\99FE1CA1-E12B-4E82-8E44-8B3488ADC8AE-10.EXE
addsgn 1AC5899A5583338CF42B627DA804DEC9E94630A1DF716B5C95488998445D0D682F9C02DCEF565B72D5F68CA4BE19CB927EDFE87DEFFFE8F57E77A55CC0F5869A 8 Toolbar.CrossRider

zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\POKHHC.EXE
addsgn 1AB18A9A5583338CF42BFB3A889E99702D0F0A8E80128F8685C3FE8C2CD199CBDD17C3DC0EBDE7B72B800F9BF648143928540424BD59EC2C2DFC54AA317325CB 8 Toolbar.CrossRider.AX [ESET-NOD32]

zoo %SystemDrive%\PROGRAM FILES (X86)\XTAB\UNINSTALL.EXE
addsgn 1B1D229A558340E70BD447F6DDC812EC7713FCF660578B78852A0D1550D6980FB917C39BF2995185E74C48538ADA8536B11324BE99167CE0E1BB68E30BCAEEBF 8 Adware.Mutabaha.119 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES (X86)\WINZIPPER\WINZIPPER.EXE
addsgn 1A80739A5583278FF42B519458FA570575EE03C389FA1F780887E1B07BB25540704194DE16DE75E81340C29F75D3190508232F37A9254FD3D2FAE1DBA3A52273 8 Adware.Mutabaha.355 [DrWeb]

deldir %SystemDrive%\PROGRAM FILES (X86)\ANYPROTECTEX
delall %Sys32%\DRIVERS\QRNFD_1_10_0_8.SYS
addsgn A7679B1928664D070E3C6A7964C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323DA53D2D906C52261649C9BD9F6307595F4659214E9187C201327C 64 Adware.Mutabaha.383 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES (X86)\XTAB\SUPTAB.DLL
addsgn 1ADAD59A5583C58CF42B254E3143FE54A6EF00F6DF775A84D53CB0B0AFA379A491B5C357B5A51E8D270572EA5E2F0C0609CC002514DAB0A9ED03AEC789472273 8 Win32/ELEX

zoo %SystemDrive%\PROGRAM FILES (X86)\WINZIPPER\WINZIPERSVC.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\PROGRAM FILES (X86)\WINZIPPER

deldirex %SystemDrive%\PROGRAM FILES (X86)\GLOBALUPDATE\UPDATE

delref HTTP://CDN.SELECTBESTOPT.COM/NOTF_SYS/INDEX.HTML'

delref HTTP://STATS.BUILDOMSERV.COM/DATA.GIF?'

delref HTTP://LOGS.BUILDOMSERV.COM/MONETIZATION.GIF?'

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]

delref HTTP://WWW.DELTA-HOMES.COM/?TYPE=HP&TS=1432892736&Z=3DA4329ABA85816D9977C5EGDZ2C4O8B5T7O9MBO7B&FROM=WPM052932&UID=395049983_1052515_B4C8ED38

delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DS&TS=1423929863&FROM=FACE&UID=395049983_1052515_B4C8ED38&Q={SEARCHTERMS}

delref HTTP://SEARCH.DELTA-HOMES.COM/WEB/?TYPE=DS&TS=1432892736&Z=3DA4329ABA85816D9977C5EGDZ2C4O8B5T7O9MBO7B&FROM=WPM052932&UID=395049983_1052515_B4C8ED38&Q={SEARCHTERMS}

deldirex %SystemDrive%\USERS\USER\APPDATA\LOCAL\MEDIAGET2

delref HTTP:\\WWW.DELTA-HOMES.COM\?TYPE=SC&TS=1432892736&Z=3DA4329ABA85816D9977C5EGDZ2C4O8B5T7O9MBO7B&FROM=WPM052932&UID=395049983_1052515_B4C8ED38

del %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.BAT

deldirex %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\MEDIAGET2

deldirex %SystemDrive%\PROGRAM FILES (X86)\ZAXAR

del %SystemDrive%\PROGRAM FILES (X86)\OPERA\OPERA.BAT

regt 27
REGT 28
REGT 29

; ConvertAd
exec  C:\Users\USER\AppData\Local\ConvertAd\uninstall.exe
; etranslator
exec  C:\Users\USER\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
; OpenAL
exec  C:\Program Files (x86)\OpenAL\oalinst.exe" /U
; Time tasks
exec C:\ProgramData\TimeTasks\uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes

Последний раз редактировалось safety; 28.07.2015 в 13:57.
safety вне форума  
Старый 28.07.2015, 16:29   #3
Новичок
 
Аватар для Avtolider
 
Регистрация: 24.05.2012
Сообщений: 209
Репутация: 1
Профиль ВКонтакте
По умолчанию

Log MBAM
Avtolider вне форума  
Старый 28.07.2015, 16:40   #4
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

Avtolider, Удалите все в MBAM - Перезагрузка компьютера
-----------
Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой
Arkalik вне форума  
Старый 28.07.2015, 17:00   #5
Новичок
 
Аватар для Avtolider
 
Регистрация: 24.05.2012
Сообщений: 209
Репутация: 1
Профиль ВКонтакте
По умолчанию

lod adw
Avtolider вне форума  
Старый 28.07.2015, 17:37   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post1257991
safety вне форума  
Старый 28.07.2015, 18:20   #7
Новичок
 
Аватар для Avtolider
 
Регистрация: 24.05.2012
Сообщений: 209
Репутация: 1
Профиль ВКонтакте
По умолчанию

Addition

FRST
Avtolider вне форума  
Старый 28.07.2015, 18:30   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
StartMenuInternet: (HKLM) Opera - C:\Program Files (x86)\Opera\Opera.exe http://www.delta-homes.com/?type=sc&ts=1432892736&z=3da4329aba85816d9977c5egdz2c4o8b5t7o9mbo7b&from=wpm052932&uid=395049983_1052515_B4C8ED38
EmptyTemp:
Reboot:
safety вне форума  
Ads
Старый 28.07.2015, 18:37   #9
Новичок
 
Аватар для Avtolider
 
Регистрация: 24.05.2012
Сообщений: 209
Репутация: 1
Профиль ВКонтакте
По умолчанию

Fixlog
Avtolider вне форума  
Старый 28.07.2015, 19:11   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

что сейчас с рекламой в браузерах: осталась или исчезла?
safety вне форума  
Старый 28.07.2015, 19:24   #11
Новичок
 
Аватар для Avtolider
 
Регистрация: 24.05.2012
Сообщений: 209
Репутация: 1
Профиль ВКонтакте
По умолчанию

да все хорошо.
спасибо.
Avtolider вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Реклама в браузерах Shugich Безопасность 9 22.12.2013 23:13
Реклама в браузерах! Nqq Безопасность 1 26.03.2013 13:21
Реклама в браузерах impala25 Безопасность 5 13.01.2013 21:14
Реклама в браузерах asipa Безопасность 7 13.01.2013 18:49


Текущее время: 04:39. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.