Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Браузер сам открывает страницы (http://www.tehnari.ru/f183/t91144/)

!nkogn!to 25.09.2013 16:52

Браузер сам открывает страницы
 
Доброго времени суток. У меня семерка 64-разрядная. Браузер яндекс.
Постоянно в одно и то же время(приблизительно) в 00:00 открывается браузер с рекламой страничкой. Переустановка винды с форматированием радела "С" не помогла(у мне 3 раздела "С" "D" "E").
Помогите решить данную проблему. Заранее спасибо.

safety 25.09.2013 17:03

добавьте образ автозапуска системы
http://www.tehnari.ru/f150/t81269/

!nkogn!to 25.09.2013 18:51

Вложений: 1
Вот он самый.

safety 25.09.2013 19:58

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:


;uVS v3.81.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\DSITE\UPDATEPROC\UPDATETASK.EXE
addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F38F9DD8C 9 Adware.Downware.1195 [DrWeb]

zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\BABSOLUTION\SHARED\BABMAINT.EXE
addsgn A7679B1BB95244720BE76ED7ED4DEAF8DA75CF3FEF7392887E3C3A8F82B0F8D9CBEE3CA8B3D065B4D47FD4F5467C499067B5E88D409E906C2DFA29D73AF9DD22 8 Adware.Babylon.12 [DrWeb]

addsgn A7679B1928664D070E3C82CC64C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D052129906C92BDE9B6C9BD9F6307595F4659214E916B6504327C 64 adware

zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\BABSOLUTION\SHARED\ENHANCEDNT.DLL
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW1.DELTA-SEARCH.COM/?BABSRC=HP_SS&MNTRID=06EAC86000DDBF5D&AFFID=119357&TSP=4974

; Java(TM) 6 Update 31 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416031FF} /quiet

; Pandora Service
exec C:\Program Files (x86)\PANDORA.TV\PanService\unins000.exe

; Delta Chrome Toolbar
exec C:\Users\Администратор\AppData\Roaming\BabSolution\Shared\GUninstaller.exe" -key "Delta Chrome Toolbar" -rmkey -rmbus "Delta Chrome Toolbar" -ask -plgdll NTRedirect -nontfy

; BrowserDefender
exec C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe" /Uninstall /{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} /su=683365be8bd53b21 /um

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes

!nkogn!to 26.09.2013 10:16

Спасибо. Сегодня ничего не вылазило. :trio:

safety 26.09.2013 12:31

сделайте полную проверку системы.
---------
далее,
выполните быстрое сканирование в Malwarebytes

!nkogn!to 28.09.2013 01:41

Вложений: 1
вот лог...

safety 28.09.2013 09:47

удалите все найденное в мбам,

далее,

сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

!nkogn!to 28.09.2013 14:52

Вложений: 1
И снова вот файлик

safety 28.09.2013 16:16

удалите найденное в АдвКлинере, кроме

Цитата:

Folder Found C:\Program Files (x86)\Mail.Ru
Folder Found C:\Users\Администратор\AppData\Local\Mail.Ru
Folder Found C:\Users\Администратор\AppData\Roaming\Microsoft\W indows\Start Menu\Programs\Mail.Ru
далее, закрываем уязвимости
http://www.tehnari.ru/f150/t83677/


Часовой пояс GMT +4, время: 01:20.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.