Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Самопроизвольная реклама в браузере (http://www.tehnari.ru/f35/t251703/)

satok 26.01.2017 09:29

Вложений: 1
Несколько дней уже появляется самопроизвольно реклама в браузере, запускается браузер даже если не был открыт. Можно ли избавиться?
Сделала файл полного образа с утилитой uVS

Аркалык 26.01.2017 10:44

satok, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- отключаем антивирус и закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://HFULLINFORM.RU/ALAINSM
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
------------------------
далее, выполните быстрое сканирование в Malwarebytes

satok 26.01.2017 22:24

Реклама пропала! спасибо огромное!
а запустить Malwarebytes не удалось. несколько это необходимо?

ошибка запуска:

Сигнатура проблемы:
Имя события проблемы: APPCRASH
Имя приложения: mbam.exe
Версия приложения: 3.0.0.912
Отметка времени приложения: 58811df5
Имя модуля с ошибкой: Qt5Core.dll
Версия модуля с ошибкой: 5.6.2.0
Отметка времени модуля с ошибкой: 5849a177
Код исключения: c0000005
Смещение исключения: 00192df1
Версия ОС: 6.1.7601.2.1.0.256.1
Код языка: 1049
Дополнительные сведения 1: 0a9e
Дополнительные сведения 2: 0a9e372d3b4ad19135b953a78882e789
Дополнительные сведения 3: 0a9e
Дополнительные сведения 4: 0a9e372d3b4ad19135b953a78882e789

safety 27.01.2017 02:19

если malwarebytes запускается с ошибкой,
далее,

3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/

satok 27.01.2017 09:22

Вложений: 1
Проверка в АдвКлинере

satok 27.01.2017 09:27

Вложений: 2
Проверка в FRST

safety 27.01.2017 10:25

satok,
что сейчас с проблемой? решена? нет?

satok 27.01.2017 12:49

Спасибо огромное! реклама больше не беспокоит.


Часовой пояс GMT +4, время: 21:13.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.