Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Internet Explorer и Zodiac game (http://www.tehnari.ru/f183/t245942/)

ИгорьМ 28.04.2016 17:02

Internet Explorer и Zodiac game
 
Вложений: 3
Где то словил гадость. После включения компа через 15 минут запускается Internet Explorer с сайтом Zodiac game. Пользуюсь браузером Хром. В автозагрузке ничего лишнего не вижу. Сделал лог на всякий случай. Можно ли что то поделать с этой заразой?

Гризлик 28.04.2016 17:22

Скопируйте код ниже в буфер обмена
Код:

;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref HTTP://KB-RIBAKI.ORG
delref HTTP://OVGORSKIY.RU
deltmp
delnfr
restart

Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена.
После перезагрузки выложите http://www.tehnari.ru/f150/t81927/


Цитата:

Сообщение от ИгорьМ (Сообщение 2376280)
В автозагрузке ничего лишнего не вижу.

Он в задачах сидит

ИгорьМ 28.04.2016 17:39

Вложений: 1
Спасибо! Все проделал. Подожду , будет ли эта гадость вылазить.

Гризлик 28.04.2016 17:47

Цитата:

Сообщение от ИгорьМ (Сообщение 2376288)
Все проделал.

Чисто
Выполните еще на всякий случай чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Mail.ru и Yandex если таковые будут и они вам нужны. И нажмите Очистить
Если проблема решена то на этом все.
Если проблема еще имеет место быть то выложите логи Farbar Recovery Scan Tool

ИгорьМ 28.04.2016 18:13

Проблема решена. Все тихо )) Еще раз спасибо.

Ozorio 17.06.2016 21:30

Приветствую
не стал создавать новую тему, т.к. проблема у меня такая же как и Т.С. а именно после обновления с "7" на "10" (обновлялся через центр обновлений) появилась самопроизвольная загрузка браузера Хром сайта Zodiac game. Пробовал удалять эту гадость в ручную из реестра и через UVS c выше выложенным скриптом, редактировал hosts. В итоге при следующем включением все чинно - и сайт не грузится и в автозагрузке/реестре его нет, но при последующей загрузке он воскресает и все начинается по новой(

Ozorio 17.06.2016 21:43

Процессор - intel Core i3-3240 3.4GHz
Видео GeForce 640
Материнка Gigabyte B75M-D2V
Win 10 Pro

Гризлик 17.06.2016 21:57

Цитата:

Сообщение от Ozorio (Сообщение 2391208)
но при последующей загрузке он воскресает и все начинается по новой(

Груповые политики значит прописались.
Выложите http://www.tehnari.ru/f150/t81269/

Ozorio 17.06.2016 22:18

Вложений: 1
Вот, вроде это то

Гризлик 17.06.2016 23:06

Скопируйте код ниже в буфер обмена
Код:

;uVS v3.87.3 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
del E:\LAUNCHER.BAT
regt 27
regt 28
regt 29
deltmp
delnfr
restart

Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог


Часовой пояс GMT +4, время: 08:38.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.