Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Закрытая тема
 
Опции темы Опции просмотра
Старый 09.01.2014, 02:15   #11 (permalink)
Elly993018
Новичок
 
Регистрация: 28.12.2013
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вот что у меня получилось)
Вложения
Тип файла: rar СЕРГЕЙ-ПК_2014-01-08_23-04-09.rar (556.8 Кб, 99 просмотров)
Elly993018 вне форума  

Старый 09.01.2014, 02:15
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Посмотрите, возможно проблема уже решалась с похожих топиках

Браузер сам открывает страницы
Браузер открывает страницу с рекламой

Старый 09.01.2014, 08:29   #12 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

1. удалите все ярлыки браузеров с рабочего стола, с панели быстрого запуска, и с панели задач. И заново создайте их.

обратите внимание, если в папках установки браузеров есть такие файлики как браузер.URL, то лучше сразу их удалить.

2.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.81.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\СЕРГЕЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian


hide %SystemDrive%\USERS\СЕРГЕЙ\DOWNLOADS\RSIT.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE\DAEMONPROCESS.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 09.01.2014, 15:47   #13 (permalink)
Elly993018
Новичок
 
Регистрация: 28.12.2013
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вроде бы все проделала, как написано выше.. Малваре даже кого-то поймал, его успешно удалили. Заходим в Мазилу , и опять вместо домашней страницы открывается какая-то шняга.... Открываешь Оперу, она почему-то открывается в Мазиле и опять какой-то непонятной рекламной страницей. А вот Internet Explorer открывается нормальнои загружает домашнюю страницу.... Что же делать?
Elly993018 вне форума  
Старый 09.01.2014, 17:28   #14 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

логи мбам лучше добавить на форум перед тем как что-нибудь удаляете. иногда бывает ложное срабатывание в этой программе.

что делать.

сделайте скриншоты свойств ярлыка браузеров... тех, откуда вы запускаете браузеры.

должно быть так

firefox.jpg

+
сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

только ничего сразу не удаляйте.
safety вне форума  
Старый 09.01.2014, 19:58   #15 (permalink)
Elly993018
Новичок
 
Регистрация: 28.12.2013
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

И О Чудо!!! Все прошло!))) Дело было вот в чем. Вместо "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" было "C:\Program Files (x86)\Mozilla Firefox\firefox.url" почему-то... Пошла по этому пути, файла такого не нашла, зато нашла в папке некий ярлык, неизвестной этиологии)), у которого прописан был путь на эти рекламные сайты... его удалила)), а в свойствах поменяла url на exe. Все тоже самое для Оперы... Спасибо вам огромное!!!!!!!!!!!!!
Elly993018 вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 09.01.2014, 20:10   #16 (permalink)
Elly993018
Новичок
 
Регистрация: 28.12.2013
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Но на всякий случай вот:
Вложения
Тип файла: txt AdwCleaner[R0].txt (1.9 Кб, 615 просмотров)
Elly993018 вне форума  
Старый 09.01.2014, 20:47   #17 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

ок, уже есть прогресс

по логу АдвКлинера
это оставьте в АдвКлинере
Цитата:
Folder Found C:\Program Files (x86)\Mail.Ru
Folder Found C:\Users\Сергей\AppData\Local\Mail.Ru
остальное -удалите по кнопке clean

далее,

закрываем уязвимости с помощью avz

Закрываем основные уязвимости системы и приложений с помощью скрипта в AVZ
safety вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 13:19.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.