Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Рекламные банеры в браузерах (http://www.tehnari.ru/f183/t255170/)

SILEYSIN 12.08.2017 03:12

Рекламные банеры в браузерах
 
Вложений: 1
Здравствуйте!
Во всех браузерах, при клике на любое поле начали открываться новые окно с рекламой и т.п., инет начал тормозить да и весь комп, помогите очистить плиз!
выкладываю лог uVS :

SILEYSIN 12.08.2017 18:27

:tehnari_ru_837: Ау)))

SILEYSIN 13.08.2017 07:35

Я только посмотрел лог uVS? Это так и должно быть, или я что то сделал не так?
Счас попробую еще раз сделать лог...

SILEYSIN 13.08.2017 08:17

Подскажите почему у меня вместо нормального лога получается какие то квадратики и цыфры?)))

SILEYSIN 13.08.2017 09:02

Вложений: 1
Скачал новый архиватор, создал новый лог uVS выкладываю сам архив:

safety 13.08.2017 09:16

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:

;uVS v4.0.9 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

sreg

deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\UNITY\WEBPLAYER\LOADER

deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\UNITY\WEBPLAYER

deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\UNITY\WEBPLAYER\PLAYER\STABLE3.X.X

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEOFCBNMAJMJMPLFLAPAOJJNIHCJKIGCK%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGOMEKMIDLODGLBBMALCNEEGIEACBDMKI%26INSTALLSOURCE%3DONDEMAND%26UC
delref %Sys32%\DRIVERS\QUTMIPC.SYS
del %Sys32%\DRIVERS\QUTMIPC.SYS
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI\12.0.23_0\ПОИСК MAIL.RU
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\CFIMKHOOCJGNDIDJIMLDLKKJDHPCJPJM\8.22.5_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
apply

; Babylon 4: Minbari Project 1.1
exec D:\Games\Babylon 4 - Minbari Project\uninst.exe
; Babylon 5 I've Found Her (remove only)
exec D:\Games\IFH\uninstall.exe
; OpenAL
exec C:\Program Files\OpenAL\OpenAL (7-12-2007).exe" /U
; The Babylon Project v3.4b
exec D:\Games\The Babylon Project\UninstallTBP.exe
; xetranslator v3.7
exec C:\Program Files\xetranslator\unins000.exe
deltmp
delref %SystemDrive%\DOCUME~1\ADMIN\LOCALS~1\TEMP\YUPDATE-PING-YABROWSER.TEMP
delref %SystemDrive%\DOCUME~1\ADMIN\LOCALS~1\TEMP\YUPDATE-VERSIONINFO-YABROWSER.XML
delref %SystemDrive%\DOCUME~1\ADMIN\LOCALS~1\TEMP\YUPDATE-VERSIONINFO-PUNTO.XML
delref %Sys32%\BLANK.HTM
delref %Sys32%\DRIVERS\ACK628HG.SYS
delref %Sys32%\DRIVERS\AQCZRWS5.SYS
delref %Sys32%\DRIVERS\AUSMGT5G.SYS
areg

;-------------------------------------------------------------

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes

SILEYSIN 13.08.2017 12:54

В яндекс браузере и Гугл хром, все так же вылазиют рекламные окна, не набираются пароли. Все еще тормозит инет и ПК.
далее выполняю сканирование в Malwarebytes

SILEYSIN 13.08.2017 12:58

в Malwarebytes бесплатная версия 3.1.2 нет быстрого сканирования, выполняю полное сканирование.

SILEYSIN 13.08.2017 13:00

Да чуть не забыл. При выполнении скрипта в uVS вылезло сообщение "при исполнении скрипта произошла ошибка, компьютер будет перзагружен"

SILEYSIN 13.08.2017 13:41

Вложений: 1
лог сканирования в Malwarebytes:


Часовой пояс GMT +4, время: 04:37.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.