Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Закрытая тема
 
Опции темы Опции просмотра
Старый 07.08.2017, 03:51   #1 (permalink)
arsenmakhmurov
Member
 
Регистрация: 31.12.2014
Сообщений: 54
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Вылезают страницы предлагающие сыграть в казино, различные рекламные страницы и т.д.

Здравствуйте ув. форумчане. Помогите пожалуйста с решением данной проблемы. Надоели выскакивающие страницы в IE-11.
Логи UVs прилагаю...
Вложения
Тип файла: txt Log_ UVs.txt (5.7 Кб, 386 просмотров)
Тип файла: 7z USER-PC_2017-08-07_02-40-55.7z (734.8 Кб, 59 просмотров)
arsenmakhmurov вне форума  

Старый 07.08.2017, 03:51
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Рекомендую обратить внимание на данные ссылки

Браузер сам открывает рекламные страницы
Браузер сам открывает рекламные страницы
Браузер сам открывает рекламные страницы
Браузер сам открывает рекламные страницы
Автоматически выскакивают рекламные страницы.

Старый 07.08.2017, 08:01   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v4.0.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref 0HTTPS://ANTIZAPRET.PROSTOVPN.ORG/PROXY.PAC
delref HTTPS://ANTIZAPRET.PROSTOVPN.ORG/PROXY.PAC
apply

deltmp
delref %SystemRoot%\TEMP\SKY613E.TMP
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\198F488D5FA4A480E2306486B7CF4FB3\F4C87E1B350DFD662DDA8247DF6E4762D976D498-2
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\51EDF305D7871A041CDEE7F445B61A92\09CA2DF24BDF9829ED87C03657C381A16D629D89-2
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\RDPCORETS.DLL
delref %SystemRoot%\SYSWOW64\UMPO.DLL
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref DIVX SHELL EXTENSION\[CLSID]
delref LOGITECH SETPOINT EXTENSION\[CLSID]
delref DIVX SHELL EXTENSION X64\[CLSID]
delref %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\PROGRAMS\OPERA\LAUNCHER.EXE
delref %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 07.08.2017, 17:23   #3 (permalink)
arsenmakhmurov
Member
 
Регистрация: 31.12.2014
Сообщений: 54
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Скрипт не помог. По прежнему вылезают те же спамные страницы.
Надеюсь на посильную помощь.
arsenmakhmurov вне форума  
Старый 07.08.2017, 17:58   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 07.08.2017, 21:44   #5 (permalink)
arsenmakhmurov
Member
 
Регистрация: 31.12.2014
Сообщений: 54
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Просканировал с пмощью Malwarebytes. 64 обнаружено. Несколько зараженных файлов PUP и malware GEN. Удалил. Виновны приложения Mail.ru Group и др.
Прогнал еще утилитку - ADWCleaner. Помогло... больше не вылезают.
Спасибо огромное за помощь.
arsenmakhmurov вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:38.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.