Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 26.02.2015, 16:56   #31 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

по идее, так и должно быть. реклама будет запускаться только в браузере. (больше негде). еще вопрос: в каких браузерах есть реклама?
-------------
новый образ сейчас гляну
safety вне форума   Ответить с цитированием
Старый 26.02.2015, 17:06   #32 (permalink)
RR1
Member
 
Регистрация: 23.02.2015
Сообщений: 23
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

в мозилле и хроме.. у меня только 2 браузера. когда запущенна мозила, то реклама в ней.. когда хром, то реклама в нем..
RR1 вне форума   Ответить с цитированием
Старый 26.02.2015, 17:07   #33 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE

unload C:\PROGRAMDATA\MICROSOFT\WINDOWS\WER\WERMGR.EXE
zoo C:\PROGRAMDATA\MICROSOFT\WINDOWS\WER\WERMGR.EXE
delref C:\PROGRAMDATA\MICROSOFT\WINDOWS\WER\WERMGR.EXE
delall %SystemDrive%\PROGRAM FILES\SCREEN CAPTURE\SCREENCAPTURE.EXE
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
----------
safety вне форума   Ответить с цитированием
Старый 26.02.2015, 18:37   #34 (permalink)
RR1
Member
 
Регистрация: 23.02.2015
Сообщений: 23
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

ничего не изменилось.. спасает только mbam, блокирует сайт временно.
но не понятно какой файл это всё делает...

Protection, 26.02.2015 16:17:23, SYSTEM, MICROSOF-1FB1EF, Protection, Malware Protection, Starting,
Protection, 26.02.2015 16:17:23, SYSTEM, MICROSOF-1FB1EF, Protection, Malware Protection, Started,
Protection, 26.02.2015 16:17:23, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Starting,
Protection, 26.02.2015 16:19:47, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Started,
Update, 26.02.2015 17:05:46, SYSTEM, MICROSOF-1FB1EF, Scheduler, Rootkit Database, 2015.2.22.1, 2015.2.25.1,
Update, 26.02.2015 17:06:00, SYSTEM, MICROSOF-1FB1EF, Scheduler, Malware Database, 2015.2.23.5, 2015.2.26.3,
Protection, 26.02.2015 17:06:00, SYSTEM, MICROSOF-1FB1EF, Protection, Refresh, Starting,
Protection, 26.02.2015 17:06:00, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Stopping,
Protection, 26.02.2015 17:06:01, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Stopped,
Protection, 26.02.2015 17:06:18, SYSTEM, MICROSOF-1FB1EF, Protection, Refresh, Success,
Protection, 26.02.2015 17:06:18, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Starting,
Protection, 26.02.2015 17:07:00, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Started,
Detection, 26.02.2015 17:31:29, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, IP, 222.87.129.218, 0, Outbound,
Detection, 26.02.2015 17:31:31, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, IP, 222.87.129.218, 0, Outbound,
Detection, 26.02.2015 17:31:38, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, IP, 222.87.129.218, 0, Outbound,

(end)
RR1 вне форума   Ответить с цитированием
Старый 26.02.2015, 19:04   #35 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

мбам надо деинсталлировать. эти логи могут быть ложным срабатыванием.
+
сделайте проверку в комбофикс
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 26.02.2015, 19:12   #36 (permalink)
RR1
Member
 
Регистрация: 23.02.2015
Сообщений: 23
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

при его срабатывании браузер на рекламу не переходит
RR1 вне форума   Ответить с цитированием
Старый 26.02.2015, 19:48   #37 (permalink)
RR1
Member
 
Регистрация: 23.02.2015
Сообщений: 23
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

вот проверку сделал.
Вложения
Тип файла: txt ComboFix.txt (18.2 Кб, 509 просмотров)
RR1 вне форума   Ответить с цитированием
Старый 26.02.2015, 20:21   #38 (permalink)
RR1
Member
 
Регистрация: 23.02.2015
Сообщений: 23
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

после проверки пока что браузер вкладки с рекламой не открывал.
RR1 вне форума   Ответить с цитированием
Старый 26.02.2015, 21:00   #39 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

удалите теперь Комбофикс этой утилитой
http://oldtimer.geekstogo.com/OTC.exe
safety вне форума   Ответить с цитированием
Старый 26.02.2015, 23:20   #40 (permalink)
RR1
Member
 
Регистрация: 23.02.2015
Сообщений: 23
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

спасибо большое, пока что ничего не вылезало уже в течении 2 часов.. но в чем же была причина ?
RR1 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:23.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.