Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Поменялась начальная страница в браузере и заблокировались соц. сети

Точно такая же проблема появилась вчера 28. Выполнил скрипт, перезагрузил. Не помогло.
Симптомы такие же. Страница отображается, но нельзя не восстановить пароль ничего иного сделать.
Единственно, если поменять ip (надстройка chrome), то можно зайти на страницу без проблем, но как только выключаешь т.е. без шифрования режим - сразу же происходит вышеописанное.

avz_log.txt (24.69 КБ) Прикрепил лог от AVZ.
Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
После, кстати, сканировал Malwarebytes, как и было предложено. Было обнаружено 3 вредоносные программы.

Лог Malwarebytes выкладывать?

Образ uVS 7YA_2013-03-29_13-46-35.rar (488.29 КБ)
Изменено: ISh - 29.03.2013 13:56:53
Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF26609FA2E20FD0E279AB04625D4FCC38506CA7A 8 Zbot
bl 9CC5C24E0BCB282202C633F16402E3E1 795960
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP
delref /C
chklst
delvir
deltmp
delnfr
regt 14
setdns Подключение по локальной сети\4\{56C70434-46F1-4D2A-8C2E-7FAA80359EE8}\
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
Правильно заданный вопрос - это уже половина ответа
Арвид, Я верно понимаю, что можно запустить script.cmd и автоматом из буфера обмена вставится текст и просто необходимо будет нажать "ОК"?

Цитата
Арвид пишет:
- по окончанию выполнения скрипта компьютер перезагрузится.

Сделал.
добавьте все логи выполнения скрипта из папки uVS
(файлы с именем дата_времяlog.txt)
+
дайте краткое описание оставшихся проблем в системе,
только без рисунков.
Изменено: santy - 30.03.2013 17:04:18
2013-03-29_14-17-35_log.txt (16.7 КБ)2013-03-29_00-27-27_log.txt (17.28 КБ)2013-03-29_00-31-50_log.txt (11.6 КБ)2013-03-29_13-24-33_log.txt (11.41 КБ)

+

Нет реакции на ни на какие ссылки на vk.com. Как писал ранее: IE зависает после загрузки. Chrome просто не реагирует на нажатия на ссылки.
а что за скрипты вы выполняли?
в вашей теме всего один скрипт. судя по логам вы выполняли сторонние скрипты.
кроме первого.

добавьте новый образ автозапуска.
Изменено: santy - 30.03.2013 17:24:34
Выполнял скрипт выше и этот http://forum.esetnod32.ru/messages/forum6/topic9135/message65598/#message65598 (помог избавиться от HTTP://STRATOSTART.RU)

Второй использовал т.к. проблема начиналась так же как и у товарища в той ветке (HTTP://STRATOSTART.RU). 7YA_2013-03-30_18-05-47.rar (500.79 КБ)

Не знаю зачем ветки разделили, точно такая же проблема как и у Andrewzz в теме выше.

http://forum.esetnod32.ru/messages/forum6/topic9135/message65606/#message65606

Не понятно что делать посоветовали  :o
Изменено: ISh - 30.03.2013 18:16:51
Читают тему