Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Открываются левые сайты (http://www.tehnari.ru/f183/t245821/)

Rus31ruS 22.04.2016 22:05

Открываются левые сайты
 
Вложений: 1
Открываются левые сайты, а нужные иногда и вовсе типа не работают. И не оновляется java.

ЛОГ UVS


Гризлик 22.04.2016 22:46

Скопируйте код ниже в буфер обмена
Код:

;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%\USERS\РУСЛАН\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
delall %SystemDrive%\USERS\РУСЛАН\APPDATA\LOCAL\PROMOSKIKI\STUB.EXE
delref HTTP://GO.MAIL.RU/SEARCH?UTF8IN=1&FR=IETB&Q={SEARCHTERMS}
delref HTTP://WEBALTA.RU/SEARCH?Q={SEARCHTERMS}&FROM=IE
delref KINO-FILMOV.NET
delref HTTP:\\LASTNEWSSEARCH.RU
delall %SystemDrive%\PROGRAM FILES\GAMEXPSERVICE\GAMEXPSVC.EXE
delref %SystemDrive%\USERS\РУСЛАН\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FAFCEEAKHMBANMOLHFICNPFAALKBFFPC\0.0.1.1_0\PROMOSKIKI
regt 27
deltmp
delnfr
restart

Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выложите лог Malwarebytes

Rus31ruS 23.04.2016 12:47

log MBAM

Rus31ruS 23.04.2016 13:19

И еще в браузерах не рабртает флеш плеер, при попытке его установки просто выскакивает серое окно и все.

Гризлик 23.04.2016 13:52

Всё найденое удалите.
Далее
Сделайте чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Mail.ru и Yandex если таковые будут и вы ихними продуктами пользуетесь (в противном случае можете не снимать). И нажмите кнопку Очистить.

Затем выложите логи Farbar Recovery Scan Tool

Rus31ruS 23.04.2016 15:07

лог FRST

safety 23.04.2016 15:53

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:

CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-723901734-1592341630-907384867-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
FF Extension: Kino-Filmov.Net Toolbar - C:\Users\Руслан\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\kino-filmov.net.xpi [2010-08-08] [not signed]
FF Extension: Podsolnushki.com  - C:\Users\Руслан\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\podsolnushki.com.xpi [2012-08-27] [not signed]
FF user.js: detected! => C:\Users\Руслан\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\user.js [2016-04-23]
EmptyTemp:
Reboot:

по обновлению java:
пробуйте удалить все установленные версии java с помощью javara
https://singularlabs.com/software/ja...vara-download/
и затем установите актуальную версию java
http://www.java.com/ru/download/manual.jsp

Rus31ruS 23.04.2016 16:19

лог после ФИКСА

Rus31ruS 23.04.2016 16:20

Первая ссылка у меня не открывается((

safety 23.04.2016 16:39

должна открываться
https://singularlabs.com/download/10306/


Часовой пояс GMT +4, время: 19:34.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.