|
|
|
|
#1 |
|
Новичок
Регистрация: 20.05.2014
Сообщений: 1
Репутация: 0
|
Помогите пожалуйста справится с проблемой. Где-то, что-то подцепил и теперь почти во всех браузерах вместо домашней страницы открывается вкладка с рекламой.
В начале, в адресной строке появляется вот этот адрес: http://traflab.ru/rotator Потом он сам изменяется на этот: http://blogistorii.com/vitrina/ Антивирус не помогает. http://rghost.ru/55442646 - uvs |
|
|
|
|
#2 |
|
Эксперт
|
Здравствуйте!
Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код:
;;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
bl 46060993129308034891EF0E33D4DD5C 154112
addsgn 1A11189A5583C58CF42B254E3143FE86C9AA77B381AC48128D9A7BD8959771C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 StartPage
bl 3EC134DF96636014E4822EDDC413ABA1 4346744
addsgn 9252779A076AC1CC0BC4404E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 bitcoinminer
bl 9F2041F1EC121713D0BD9996CE97D03E 148976
addsgn 1AD2539A5583358CF42BC4BD0CC02344256278F689FA940D8D4633C825554CD02F56C3544B16F74DC3A8A29F464FCA9F81DFBE9A05FCB02C74FEE1CB42C6567A 8 Adware.Shopper.363 [DrWeb]
bl 581D4CA3B2036D5ECF413BD8DD7364AC 147456
addsgn 9A807ADB5582BC8DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BC94E353FEA512A2119A27ECBCC27FF43C461649FA7DDFE97255DAC4454219840F814A2253 8 StartPage
bl E8AF9D407A7DA99404523915A32069EA 371183
addsgn 925277EA126AC1CC0B74564E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Trojan.BtcMine.247 [DrWeb]
bl 366BFBC6A6A9DE3204B410B696E03B11 1283584
addsgn 79132211B9E9317E0AA1AB59A52C1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57D0BF193CB50B67FBBABFC9ABACEB02CEA77B22FC706CA34 64 Trojan.Siggen6.685 [DrWeb]
delref HTTP://WWW.MAIL.RU/CNT/9516
delref HTTP://YAMBLER.NET/?IQ
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&TEXT={SEARCHTERMS}
delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
delall %SystemDrive%\PROGRAMDATA\MOZILLA\HPJUYND.EXE
delall %SystemDrive%\USERS\СЕРГЕЙ\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
delall %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.URL
addsgn BA6F9BB2926F8E8D0ED4AEB164C8FA38CE8EFC1E3106E08715538D3F94FEB2DC705F40BB1ED054C0E0F4AC60538D68FC7D97657F4D71B52C61FAEC4F86BE0873 8 a variant of Win64/BitCoinMiner.U [ESET
bl 3310DAAB958109A2094F1967A2F73839 395264
addsgn A7679B19919AF49A5295AE59E039ECFA4F8B940ED1BB1F10A99A84BC38B6280D23AE470D7F5527E171C18427EE4C08FA9554868DAA32DEF3D388A42F38F9DD8C 8 a variant of Win32/DealPly.O [ESET-NOD3
bl 8A843BF2D68ADED1B6F4B87541112D2F 110080
addsgn 1AD0729A55837A8FF42B254E3143FE84C9A2FFF68959AF79C4C34CB1FCD7304CAA026B567F5514548F81C59FCF23E9FB3CDF614FC9DBF12C4BFBB1E7C6472215 8 Trojan.BrowseBan.571 [DrWeb]
bl 1A8E8EFE84B7129704524ACE0E8429BF 65536
addsgn 1AD8D89A5583C58CF42B254E3143FE58CC0CF3F68971E02D0E2F3AC95887996D9317C30E67085F4D2B0B7BCE81178D9718DF00EFFADAB075EEFC5B7A4CEA74F8 8 MailGuard
bl C9690D0E10903407A414F66ADFA1AE27 6835232
chklst
delvir
deltmp
delnfr
; mediagetsearch Toolbar
exec C:\Program Files (x86)\mediagetsearch Toolbar\Uninstall.exe
; JavaFX 2.1.1
exec MsiExec.exe /X{1111706F-666A-4037-7777-211328764D10} /quiet
; Java 7 Update 7
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217007FF} /quiet
restart
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится. - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Самопроизвольно открывается вкладка с рекламным сайтом | Rolex_88 | Безопасность | 14 | 26.03.2014 23:42 |
| При запуске компьютера ( win 7 max 32bit) открывается браузер с рекламным сайтом | radiant6 | Безопасность | 4 | 29.10.2013 23:24 |
| При запуске Windows 7 открывается браузер с рекламным сайтом | areal93 | Безопасность | 6 | 28.10.2013 15:30 |
| При запуске Windows 7 открывается браузер с рекламным сайтом | Arman-727 | Безопасность | 8 | 20.10.2013 03:06 |