|
|
|
|
#1 |
|
Новичок
Регистрация: 10.10.2011
Сообщений: 52
Репутация: 1
|
Помогите, скачал недавно файл с интерна и теперь стала появляться различная реклама в браузерах.
AVZ http://rghost.ru/56594965 uVS http://rghost.ru/56595028 |
|
|
|
|
#2 |
|
Эксперт
|
Здравствуйте!
Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код:
;uVS v3.82.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\IEPLUGINSERVICE\PLUGINSERVICE.EXE
addsgn 1A03BF9A5583338CF42B627DA804DEC9E946303A4536D3B4D2954EC874C6FA000703482B1A591688A05187597DE83FF24627E7F03DD9B02C22CD81772E402272 8 a variant of Win32/ELEX.AD
zoo %SystemDrive%\USERS\БОРИС\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
addsgn 79132211B9E9317E0AA1AB59A52C1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57D0BF193CB50B67FBBABFC9ABACEB02CEA77B22FC706CA34 64 Trojan.Siggen6.685 [DrWeb]
delall %SystemDrive%\USERS\БОРИС\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\CHROME.URL
delall %SystemDrive%\PROGRAM FILES (X86)\OPERA\OPERA.URL
delall %SystemDrive%\PROGRA~2\SUPTAB\SEARCH~1.DLL
delall %SystemDrive%\PROGRA~2\SUPTAB\SEARCH~2.DLL
hide %SystemDrive%\PROGRAM FILES (X86)\ALL-CS 1.6 FINAL\CSTRIKE.EXE
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://WWW.SWEET-PAGE.COM/WEB/?TYPE=DS&TS=1397249915&FROM=COR&UID=WDCXWD5000BPVT-22HXZT3_WD-WXS1E32UCEKXUCEKX&Q={SEARCHTERMS}
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=4D02B6D320BF23DBA2C324212BE3F9C5&TEXT={SEARCHTERMS}
deltmp
delnfr
;-------------------------------------------------------------
restart
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится. - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). Также пересоздайте ярлыки запуска своих браузеров. Или в свойствах ярлыка измените .url на .exe Последний раз редактировалось safety; 27.06.2014 в 06:50. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 10.10.2011
Сообщений: 52
Репутация: 1
|
Здравствуйте, сделал все как написано
Что дальше? Mbam.txt http://rghost.ru/private/56599075/e6...8bf0f8a620b1a7 |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите все найденное в мбам
перегружаем систему, далее сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 |
|
|
|
|
#5 |
|
Новичок
Регистрация: 10.10.2011
Сообщений: 52
Репутация: 1
|
Все сделал как написано, реклама до сих пор есть.
проверка в АдвКлинере http://rghost.ru/private/56599599/dd...c43b1df3e8cebe |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
в АдвКлинере после сканирования,в секции Папки, снимите галки на записях mail.ru, yandex
остальное удалите по кнопке Очистить далее закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. ---------- ---------- + удалите все ярлыки браузеров на рабочем столе и в быстром запуске, и заново создайте их + --------- если проблемы с рекламой останутся, добавьте логи расширений браузеров http://pchelpforum.ru/f26/t24207/p1171371/ |
|
|
|
|
#9 |
|
Новичок
Регистрация: 10.10.2011
Сообщений: 52
Репутация: 1
|
Все сделал но реклама до сих пор есть
ccleaner http://rghost.ru/private/56600447/ec...eafde85a14d4b1 ---------- Добавлено в 12:35 ---------- Предыдущее сообщение было написано в 12:31 ---------- Реклама в Opere пропала а вот в Google Chrome нет. ( |
|
|
|
|
#10 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
это расширение в Хроме отключите обязательно
Цитата:
пишем результат. |
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Навязчивая реклама во всех браузерах слева | ARWID | Безопасность | 5 | 15.03.2013 01:08 |
| Реклама слева во всех браузерах | Andrew23 | Безопасность | 5 | 24.02.2013 02:23 |
| Реклама слева на всех страницах во всех браузерах | lapsha | Безопасность | 3 | 23.02.2013 16:09 |
| Реклама слева во всех браузерах | OlegT | Безопасность | 3 | 22.02.2013 20:28 |
| Реклама во всех браузерах | Alrkom | Безопасность | 9 | 26.11.2012 14:48 |