Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Браузеры после включения компа включают рекламу сайта с игрой (http://www.tehnari.ru/f183/t91250/)

Сергей5575 29.09.2013 21:10

Браузеры после включения компа включают рекламу сайта с игрой
 
Вложений: 3
Помогите что делать сегодня включил комп и гуглфром сразу открыл мне страницу с рекламой сайта, ставил оперу по умолчанию открывает оперу с той же рекламой.

Сергей5575 29.09.2013 21:13

Пробовал перезагружать и выключить комп все равно сразу открывает страницу

safety 29.09.2013 21:26

добавьте образ автозапуска
http://www.tehnari.ru/f150/t81269/

Сергей5575 29.09.2013 22:03

вот сделал файл
 
Вложений: 1
вот файл. может не правильно?((

Сергей5575 30.09.2013 02:34

А у-у-у меня не забыли? :tehnari_ru_942:

safety 30.09.2013 07:05

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:

;uVS v3.81.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delall ACHINE_ID=29C748D48071CB4185FF9F58A8B352A5&BROWSER=IE&OS=WIN&OS_VERSION=6.1-X86-SP1/\HTTP://KLIT.STARTNOW.COM/?SRC=STARTPAGE&PROVIDER=&PROVIDER_NAME=YAHOO&PROVIDER_CODE=&PARTNER_ID=693&PRODUCT_ID=741&AFFILIATE_ID=&CHANNEL=&TOOLBAR_ID=200&TOOLBAR_VERSION=2.4.0&INSTALL_COUNTRY=US&INSTALL_DATE=20130514&USER_GUID=F972DE7448BC4E66B9C3B57A9DEBFAFC&MACHINE_ID=29C748D48071CB4185FF9F58A8B352A5&BROWSER=IE&OS=WIN&OS_VERSION=6.1-X86-SP1/
deltmp
delnfr
unload %SystemDrive%\PROGRAM FILES\STARTNOW TOOLBAR\TOOLBARUPDATERSERVICE.EXE
; StartNow Toolbar
exec C:\Program Files\StartNow Toolbar\StartNowToolbarUninstall.exe


ZOO %SystemDrive%\USERS\SERIK\APPDATA\ROAMING\MICROSOFT\NETWORK\NF3BOX.SE.EXE
sreg

delref %SystemDrive%\USERS\SERIK\APPDATA\ROAMING\MICROSOFT\NETWORK\NF3BOX.SE.EXE
areg
czoo

перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes

Сергей5575 30.09.2013 08:58

Все сделал.
 
Ребята Огромное Вам Спасибо за помощь. Все прошло, работает как надо:trio::trio:

safety 30.09.2013 09:02

отлично :),
добавьте новый образ автозапуска для контроля,
и
далее,
выполните быстрое сканирование в Malwarebytes

Сергей5575 30.09.2013 22:35

Вложений: 2
так все сделал как написано

safety 01.10.2013 06:38

в мбам удалите все найденное,

далее,
согласитесь на деинсталляцию этого тулбара

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:

;uVS v3.81.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
exec C:\Program Files\StartNow Toolbar\StartNowToolbarUninstall.exe
deltmp
delnfr
restart

перезагрузка,

далее,
сделайте проверку в адвклинере
http://www.tehnari.ru/f150/t87975/


Часовой пояс GMT +4, время: 21:13.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.