Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 12.12.2014, 18:54   #1 (permalink)
aquasky
Новичок
 
Регистрация: 12.12.2014
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Выскакивают рекламные страницы. uVs подводит

Прочитал несколько тем, скачал последний uVs 3.85
При запуске uVs выбираю "Создать под текущим пользователем"
Открывается рабочее окно, через пару секунд сворачивается и исчезает?!
Запускаю от имени администратора, винда 8.1
aquasky вне форума   Ответить с цитированием

Старый 12.12.2014, 18:54
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Предлагаю вам почитать темы, которые по содержанию очень схожи с вашей

Выскакивают сайты с рекламой
Ищу рекламные ролики
Power Rangers, Хищник, Инспектор Гаджет - новые рекламные лица Galaxy Gear
Заморозка страницы VK
Сертификаты выскакивают. Задолбали уже.

Старый 12.12.2014, 20:09   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

1. пробуйте создать образ автозапуска из безопасного режима системы. без проверки цифровых подписей

если uVS так же будет вылетать, пропустите пока это действие

2. сделайте проверку угроз в малваребайт
Как создать лог сканирования в malwarebytes?
safety вне форума   Ответить с цитированием
Старый 21.12.2014, 16:37   #3 (permalink)
aquasky
Новичок
 
Регистрация: 12.12.2014
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Провел сканирование Malwarebytes Anti-Malware
Судя по отчету понахватал!
Вложения
Тип файла: rar лог скана.rar (8.2 Кб, 32 просмотров)
aquasky вне форума   Ответить с цитированием
Старый 21.12.2014, 16:43   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

добавьте лог в формате txt. xml нечитабелен
safety вне форума   Ответить с цитированием
Старый 21.12.2014, 18:52   #5 (permalink)
aquasky
Новичок
 
Регистрация: 12.12.2014
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Есть!
Из безопасного режима windows программа тоже не запускается, так же вылетает.
Вложения
Тип файла: rar лог сканирования.rar (6.4 Кб, 27 просмотров)
aquasky вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 21.12.2014, 18:57   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

в малваребайт удалите (в карантин) все найденное

перегрузите систему,

далее, пробуем еще раз создать образ автозапуска

(если опять не получится,

сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?
)
safety вне форума   Ответить с цитированием
Старый 21.12.2014, 19:49   #7 (permalink)
aquasky
Новичок
 
Регистрация: 12.12.2014
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

получилось!
Вложения
Тип файла: rar HOME-PC_2014-12-21_18-37-56.rar (765.5 Кб, 34 просмотров)
aquasky вне форума   Ответить с цитированием
Старый 21.12.2014, 20:31   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\SYSTEM\SYSMENU.DLL
addsgn 79132211B9E9317E0AA1AB595E401205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A86C9460331AC4B78D37BE9DAA25BF9A687F2F62378DABBB 64 Goobzo

delall %SystemDrive%\USERS\MASTER\APPDATA\ROAMING\EIPTCKK.EXE
del %SystemDrive%\IEXPLORE.BAT
delall %SystemDrive%\USERS\MASTER\APPDATA\ROAMING\IVHK.EXE
deldir %SystemDrive%\PROGRAM FILES (X86)\IWEBAR
addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B841EE4C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4D05AD038CAEEBF 64 Win32/SBWatchman.D [ESET-NOD32]

zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\SYSTEM\SYSMENU64.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\YTDOWNLOADER\UPDATER.EXE
delall %SystemDrive%\USERS\MASTER\APPDATA\ROAMING\UYANRV.EXE
delall %SystemDrive%\USERS\MASTER\APPDATA\ROAMING\YMC.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\YTDOWNLOADER\YTDOWNLOADER.EXE
hide %SystemDrive%\USERS\MASTER\DOWNLOADS\3229D1416380589-UVS_V385\KNHFPC
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=AC6823D562E19093645FEB9AB8F6749C&TEXT={SEARCHTERMS}

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?
safety вне форума   Ответить с цитированием
Старый 03.01.2015, 17:56   #9 (permalink)
aquasky
Новичок
 
Регистрация: 12.12.2014
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

С наступившим Новым 2015 годом, дорогие помощники-лекари!



Благодарен за помощь, выпадающие страницы перестали беспокоить! Но странное поведение браузера продолжается.
Некоторое время браузер не загружал абсолютно ни одну страницу, при полностью работающем подключении к интернету.

Посмотрите пожалуйста еще логи, может где-что еще подправить можно?
Вложения
Тип файла: rar лог.rar (990 байт, 25 просмотров)
Тип файла: rar HOME-PC.rar (728.6 Кб, 21 просмотров)
aquasky вне форума   Ответить с цитированием
Старый 03.01.2015, 18:32   #10 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

удалите все найденное в малваребайт

далее,

сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
браузер, вирус, помощь, реклама, троян


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:44.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.