Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 01.10.2015, 06:45   #1
Новичок
 
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
Unhappy рекламные сайты и баннеры

Здравствуйте, уважаемые хелперы!!!

Разрешите доложить о своей проблеме. По просьбе ребенка пытались скaчать игру "майнкрафт" на свой кoмпьютер, игру так и не смогли скачать, вернее скачали, но она не запускается. В результате помимо этой игры, по всей видимости скачали вирусы, так как теперь при открытии любой страницы в браузере выскакивают какие-то окна, рекламные страницы открываются и т.п.

Логи сделала, помогите устранить возникшие проблемы!!!
uVS http://rghost.ru/67hFltDMF
AVZ http://rghost.ru/7YfwpTtYl
All_inclusive вне форума  
Старый 01.10.2015, 06:56   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\SFK\SSFK.EXE
addsgn 1AE2249A55834C720BD4C4A50CE856472562CAE589FAF716CDC3C5B3E7261B4ECBB691573E0C2504718084F97F1349FA3DDF9C7666015B1F8C4BA46FC7879A73 8 Win64/ELEX

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\5WDSMANPRO5\WDSMANPRO.EXE
addsgn 1AC6AB9A5583338CF42B627DA804DEC9E946303ADEAC940CA1D34EF074C2FA30071B4896B5849E8F107EF2977DEE467815DCE8725A6095BC8732A42EB401D1D7 8 Win32/ELEX

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\WINDOWSUPDATER\UPDATER.EXE
addsgn 1B67DB9E5583CA430AD4477048CE12EC79EAFFF660ED197C852A77DC53D698E1A416C3BEE6909B49C25B269546FFD75A7BDF01FB5DDEB0C5F9B5A62F2E193872 8 Adware.OxyPumper

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\МОИ ДОКУМЕНТЫ\DOWNLOADS\1\APPLICATION EXTENSION\COBUNCE_SETUP.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C108506CA82 59 Win32/BrowseFox

delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\KOMETA_VD.EXE
hide %SystemDrive%\PROGRAM FILES\SHOCKWAVE.COM\PLANTS VS ZOMBIES\PLANTS VS ZOMBIES.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\AMIGODISTRIB.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\PROGRAM FILES\SAVESENSE

; McAfee Security Scan Plus
exec C:\Program Files\McAfee Security Scan\uninstall.exe
; SaveSense (remove only)
exec C:\Program Files\SaveSense\uninst.exe" /uninstall
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 01.10.2015, 10:49   #3
Новичок
 
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
По умолчанию

safety, выполнила скрипт, проблема осталась.
выполнила сканирование в Malwarebytes, обнаружено 722 идентифицированных угроз. их удалить?

log http://rghost.ru/private/7dqhKLxpX/d...f9544710d30feb

Последний раз редактировалось All_inclusive; 01.10.2015 в 11:10.
All_inclusive вне форума  
Старый 01.10.2015, 11:45   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post1257991
safety вне форума  
Старый 01.10.2015, 15:43   #5
Новичок
 
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
По умолчанию

safety, по-моему проблема решена, все баннеры исчезли, больше не всплывают, спасибо! :-)

на всякий случай логи http://rghost.ru/private/8NyD8Zydt/9...3e72e6ad2befad
http://rghost.ru/private/7FF5Vf55Z/0...014f42e6382257
http://rghost.ru/private/8H6h46ysY/0...d1a896e4bc301e
All_inclusive вне форума  
Старый 01.10.2015, 17:07   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

All_inclusive,
это еще выполните для очистки системы:
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
Task: C:\WINDOWS\Tasks\Уведомление о завершении поддержки Microsoft Windows XP ежемесячно.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Уведомлением о завершении поддержки Microsoft Windows XP при входе.job => C:\WINDOWS\system32\xp_eos.exe
FF Extension: No Name - C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{2fab2e94-d6f9-42de-8839-3510cef6424b} [not found]
FF Extension: No Name - C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [not found]
CHR HKLM\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx
CHR Extension: (Виселица) - C:\Documents and Settings\Администратор\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ohhgopecbnibamgpcefpoepcafimdmoj [2015-02-27]
OPR Extension: (Quick Searcher) - C:\Documents and Settings\Администратор\Application Data\Opera Software\Opera Stable\Extensions\adokjfanaflbkibffcbhihgihpgijcei [2015-09-27]
EmptyTemp:
Reboot:
safety вне форума  
Старый 01.10.2015, 19:10   #7
Новичок
 
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
По умолчанию

safety, http://rghost.ru/private/8FpnrgXL8/7...d810e526072cdf
All_inclusive вне форума  
Старый 01.10.2015, 19:17   #8
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Проверяем, как работает система...
и
Пишем по _общему результату лечения.
RP55.RP55 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Рекламные баннеры Awral Безопасность 15 26.12.2014 14:10
Рекламные баннеры не устраняются Derekash Безопасность 3 26.10.2014 06:33
Замучили рекламные баннеры DENdroid Безопасность 28 23.10.2014 19:40
рекламные баннеры на сайтах Kapl Безопасность 6 20.10.2014 07:04
Рекламные баннеры Leeloo Безопасность 1 17.11.2013 08:25


Текущее время: 10:54. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.