Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Реклама, вирусы (http://www.tehnari.ru/f35/t246873/)

smitssv 07.06.2016 00:01

Реклама, вирусы
 
Вложений: 1
Хром глучит, везде реклама,просто адд какойто помогите плз
UVS

Гризлик 07.06.2016 00:21

Скопируйте код ниже в буфер обмена
Код:

;uVS v3.87.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delall %SystemDrive%\USERS\SVI9TOI\APPDATA\LOCAL\SEARCHGO\SEARCHGO.EXE
delref HTTP:\\GO-SEARCH.RU\?UTM_SOURCE=DESKTOP
delref HTTP:\\INDETOCH.RU\?UTM_SOURCE=DESKTOP03&UTM_CONTENT=22B8BB8141D7B35F8E0BA190004525A6&UTM_TERM=68542FE0AA129AE5900F7A786329C04B&UTM_D=20160606
delref HTTP:\\INDETOCH.RU\?UTM_SOURCE=STARTLINK03&UTM_CONTENT=1FFE6217FADFE0A384A82F4A42B1E442&UTM_TERM=68542FE0AA129AE5900F7A786329C04B&UTM_D=20160606
delref %SystemDrive%\USERS\SVI9TOI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\CFHDOJBKJHNKLBPKDAIBDCCDDILIFDDB\1.12_0\ADBLOCK PLUS
delref HTTP://CHATOZOV.RU/?UTM_SOURCE=UOUA03N&UTM_CONTENT=1F1A7D4E6784534601121B44B7BE8052&UTM_TERM=68542FE0AA129AE5900F7A786329C04B&UTM_D=20160606
delref HTTP://LINKMYC.COM/CS?WSA=87AF0B41B9FD3DA2
delref %SystemDrive%\USERS\SVI9TOI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\KGMGGMDNGBOAJIAKMBPDKNFPDELBJBCG\3.1.3_0\TWITCHALERTS STREAM LABELS
delref E:\PROGRAM FILES\STROGINO CS PORTAL\COUNTER-STRIKE SOURCE\9B99.EXE
delref %SystemDrive%\USERS\SVI9TOI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\CAJEJBCJFKHGMFBAPMHOPCCEPHHJEDEB\2.2.1_0\JUNKFILL
deltmp
delnfr
restart

Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог

smitssv 08.06.2016 15:34

Вложений: 1
Malwarebytes

Гризлик 08.06.2016 16:16

Это
Код:

Файлы: 1
Trojan.Injector.NS, C:\ProgramData\BlueStacksGameManager\PinUnpinShortcut.exe, , [e89c4fabefaa4fe7b66be7fa44bd6a96],

на ваше усмотрение, а остальное удалите.
Далее выполните чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Yandex и Mail.ru (если таковые будут и вы ими пользуетесь) и нажмите Очистить.
После перезагрузки выложите логи Farbar Recovery Scan Tool

smitssv 09.06.2016 21:29

Fixlog.txt
<УДАЛЕНО>
FRST.txt
<УДАЛЕНО>

smitssv 13.06.2016 14:03

tehno015
Простите что там долго отвечал,работа замучала.
Проблема все еще актуальная(

safety 13.06.2016 14:17

smitssv,
логи добавьте на локальный сервер.

Vladimir_S 13.06.2016 14:36

Цитата:

Сообщение от safety (Сообщение 2389989)
smitssv,
логи добавьте на локальный сервер.

... в соответствии с инструкцией:
http://www.tehnari.ru/f8/t32642/
А пока ссылки на файлообменник удалены. Тем более, что при заходе по этим ссылкам выдается предупреждение насчет нежелательного и опасного контента. Рисковать, знаете ли, не хочется. Именно поэтому ссылки на файлообменники у нас под ПОЛНЫМ запретом.

smitssv 20.06.2016 08:50

Вложений: 2
Вложение 289723
Вложение 289722

safety 20.06.2016 09:55

нужен основной лог FRST.txt


Часовой пояс GMT +4, время: 04:53.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.