Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вирус

Здравствуйте. После установки некоторых игр у меня возникла такая проблема - когда я что-то ищу в гугле, то меня перенаправляет сначала на rufinder.ru, а потом на поисковик mail.ru. Появилась реклама на каждом сайте. Такое в каждом браузере. Антивирусы ничего не находят. Заметил, что пути ярлыков браузеров изменились. Помогите, пожалуйста, буду благодарен
1.png (41.59 КБ)
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
santy,
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.85.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delall %SystemDrive%\USERS\SERGEY\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.EXE
zoo %SystemDrive%\USERS\SERGEY\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
delall %SystemDrive%\USERS\SERGEY\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
delall %SystemDrive%\USERS\SERGEY\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT
delall %SystemDrive%\USERS\SERGEY\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT
delall %SystemDrive%\USERS\SERGEY\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALNOIVILBO.BAT
delall %SystemDrive%\USERS\SERGEY\APPDATA\ROAMING\BROWSERS\EXE.XOFERIF.BAT
delref HTTP://INFUSHA.RU
delall %SystemDrive%\PROGRAM FILES\MICROSOFT DATA\EXTRACTOR.EXE
delall %SystemDrive%\PROGRAM FILES\MICROSOFT DATA\INSTALLADDONS.EXE
delall %SystemDrive%\PROGRAM FILES\MICROSOFT DATA\INSTALLER_NO_CHROME.EXE
delall %SystemDrive%\PROGRAM FILES\MICROSOFT DATA\SENDER.EXE
delref HTTP:\\INFUSHA.RU
delref HTTP:\\PLARIUM.COM\PLAY\RU\TOTALDOMINATION\LANDING10_8?ADCAMPAIGN=23168&CLICKID=0CYEYEYCTCZY0FZY0E0FTBZZTC0FTDTC&PUBLISHERID=1_72
exec C:\Users\Sergey\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
exec "C:\Program Files\Microsoft Data\unins000.exe"
regt 28
regt 29
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать быстрое сканирование. Отчет предоставить для анализа

zloyDi,  проблема осталась. Когда я что-то пытаюсь найти в гугле(в яндексе, кстати, такого нет), то меня перенаправляет на этот rufinder, потом на mail.ru. На сайтах много рекламы
этот файлик вышлите в архиве с паролем infected в почту [email protected]
Код
C:\Users\Sergey\Downloads\Windows_8_Flash_2013.exe
потом можно все найденное в мбам удалить.

далее,

далее,

сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
----

в АдвКлинере, после завершения сканирования, в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex

остальное удалите по кнопке [b]Очистить[/b]

далее,

если проблема не решится, добавьте логи расширений браузеров
http://forum.esetnod32.ru/forum9/topic10570/
santy,странно, но после сканирования у меня в секции папок ничего нет
1.png (94.6 КБ)
Нажмите кнопку LogFile - сохраните тестовый файл и прикрепите сюда

zloyDi,
чистый лог,

Цитата
далее,

если проблема не решится, добавьте логи расширений браузеров
http://forum.esetnod32.ru/forum9/topic10570/
Читают тему