|
|
|
|
#1 |
|
Новичок
Регистрация: 15.04.2014
Сообщений: 8
Репутация: 0
|
Во всех браузерах вылезают вкладки с рекламой/ Предполагаю,что вирус какой-то,но ничего не находит.
|
|
|
|
|
#2 |
|
Эксперт
|
выполняем http://pchelpforum.ru/f26/t6442/
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 15.04.2014
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#4 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку ! Код:
;uVS v3.82.1 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 zoo %SystemDrive%\EXTENSION\UPDATE.EXE czoo bl 3CC981C67179F1C8A1002F8026D6C6F8 14336 delall %SystemDrive%\EXTENSION\UPDATE.EXE bl F7F111F632BF81E536AF2E832569DE20 239616 delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL zoo %SystemDrive%\USERS\КСЮША\APPDATA\LOCAL\MAILRU\MAILRUUPDATER.EXE bl 53616A7FA08D992C802F1CA887E2AC6C 2048544 addsgn 1A88FE9A5583C58CF42B254E3143FE8E6082AA7D783C5974854605C9333EA37023174A1136DED525A28E0FD72E9F07FEF6D1D37F8DD4E92C59652F22570A7B73 8 mail.upd zoo %SystemDrive%\USERS\КСЮША\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE bl 5103F2D8EDC9A8A89BBFD8D538230D32 1737024 addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetorian zoo %SystemDrive%\USERS\КСЮША\APPDATA\LOCAL\YANDEX\UPDATER\YUPDATE-CTRL.EXE bl 7FB282509685C53EDF1BE190353913FB 507776 addsgn 1A8FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D48694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EFB0E311B3 8 YandexUPD chklst delvir bl 4233C5FDBDC8D1867002E9931291D6FC 43 delall %SystemDrive%\PROGRAM FILES\YANDEX\PUNTO SWITCHER\PUNTO.URL deltmp delnfr restart Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты, например: ZOO_2012-00-20_18-49-40.rar/7z) ... отправить в почту sendvirus2011@gmail.com ; *** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected Пишем по результату. + Далее (даже если проблема решена) выполнить лог программой Malwarebytes http://forum.esetnod32.ru/forum9/topic10688/ Выбрать быстрое сканирование. Отчет предоставить для анализа. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 15.04.2014
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#6 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
В Malwarebytes - чисто.
Далее: Выполните лог в АdwСleaner http://pchelpforum.ru/f26/t24207/2/#post1110672 |
|
|
|
|
#7 |
|
Новичок
Регистрация: 15.04.2014
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#8 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке Folders для Mail.Ru и Yandex снимите [V] Удалите найденное в AdwCleaner по кнопке Clean, подтвердите действие с автоперезагрузкой Пишем о результатах лечения. |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 15.04.2014
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 15.04.2014
Сообщений: 8
Репутация: 0
|
к сожалению нет(
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 15.04.2014
Сообщений: 8
Репутация: 0
|
да,а что такое?
|
|
|
|
|
#14 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
1) Посмотрите настройку DNS - установите настройку от вашего провайдера.
2) Удалите все ярлыки браузеров создайте новые ярлыки. 3) Посмотрите расширения браузеров. - Удалите все неизвестные расширения. Расширения можно посмотреть как в самом браузере так и через программу CCleaner http://soft.oszone.net/program/741/CCleaner/ При установке программы - смотрите внимательно и откажитесь от установки дополнительных программ. |
|
|
|
|
#15 |
|
Новичок
Регистрация: 15.04.2014
Сообщений: 8
Репутация: 0
|
Спасибо огромное,всё получилось)
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Открываются вкладки с рекламой в браузерах. | Evlalia | Безопасность | 12 | 21.11.2013 19:42 |
| Баннеры слева в браузерах и домашняя страница хттп://dossearch.ru/ во всех браузерах! | Ya_ne_toi | Безопасность | 13 | 18.03.2013 21:39 |
| Во всех браузерах вылезают вкладки с рекламой | jns__ | Безопасность | 3 | 29.10.2012 00:08 |
| вкладки с рекламой | Alex_L | Безопасность | 0 | 23.06.2011 19:13 |
| Вкладки с рекламой | Wolzer | Безопасность | 21 | 21.06.2011 18:02 |