Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Прицепился к браузеру smartinf.ru , smartinf.ru

1
RSS
Добрый вечер.
Прицепился к браузеру smartinf.ru и выскакивает начальная поддельная страница Яндекс.

образ автозапуска

http://rghost.ru, http://zalil.ru почему то не загружается в браузере...
Изменено: Валентин - 08.04.2015 17:25:55
Я ещё такого не видел.
Чтобы исполняемый файл вместо образа автозапуска  загружали.
user-pc 2015-04-07 20-40-45.exe
Да ещё и с цифровой подписью...  

Publisher: WEB LIDER OAO
---------
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/

Залейте на: http://upwap.ru/
Или лучше загрузите на форум.
вот
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.85.16 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://4GAME.COM/?CLIENT-APP=V2
delref HTTP://RU.4GAME.COM/APB
delref HTTP://RU.4GAME.COM/POINTBLANK
delref HTTP://NILAVETS.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=269102FFD6DF900960DEB96339E07C3B
delref HTTP://JAVA.COM/
delref HTTP://JAVA.COM/HELP
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\APPDOWNLOADS\{2792A69C-5BC1-4C88-A4B3-86DA49B62CAD}.EXE
delall %SystemDrive%\PROGRAMDATA\KRB UPDATER UTILITY\KRBUPDATER-UTILITY.EXE
bl 478FCE830E6927AE8B1482542515BDE8 889
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\KRB UPDATER UTILITY.LNK
bl 835ED25C90096F742C95F130D5D779CF 54640
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\MICROSOFT\START MENU\ВOЙТИ В ИНТEРНEТ 2INF.NET.EXE
bl EFFADA17B5B3C68CA9E470CFA120E36D 1252
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\APPDOWNLOADS.LNK
regt 27
regt 28
regt 29
deltmp
delnfr
restart




-------------
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Изменено: RP55 RP55 - 07.04.2015 22:25:24
Все в норме. Балин, как Вы это делаете?
1) В Malwarebytes - чисто.


--------
2) Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Браузер расширения.

В адресной строке браузера пропишите:
для
Яндекс браузер:
browser://extensions/

ХРОМ:
chrome://extensions/

Опера:  
opera://extensions

Firefox:
about:addons

nternet Explorer:
Зайти в раздел настроек браузера, выбрать меню "Настроить надстройки":
В открывшемся окне кликните на расширение.

Откроется список расширений браузера.


Отключите все расширения кроме: Flash  ( Adobe Systems ) и Kaspersky
* Если возникнет необходимость потом их можно включить.

4) Выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic3998/

Раз проблема решена то на этом всё.
Рекомендую прочесть:  http://pchelpforum.ru/f26/t141222/
спасибо
1
Читают тему