Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Реклама в браузерах , Банеры,рекламы и прочее

1
RSS
На каждом сайте вылезают банеры рекламы. Пробывал чистить нодом 32 доктором вебом. Ничего не нашло. вот скрин:
при переходе по рекламе выдаёт сайт admxs
Изменено: Сан Фам - 20.06.2014 21:01:45
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
вот
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.82.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref CHROME://MAIL.RU.TOOLBAR/CONTENT/VISUAL-BOOKMARKS/VISUAL-BOOKMARKS.HTML?REFERER=CUSTOM2
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP://WWW.GOOGLE.COM
delref HTTP=127.0.0.1:9880
bl 49B5CFD5A957E214D65DF8555B6991A9 44
delall %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.URL
delall %SystemDrive%\PROGRAM FILES\OPERA\LAUNCHER.URL
delref %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.DLL
bl D87FF7EA88068BB0247EEB52BFB5D181 6972448
delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE
bl 40FE49D711AF61F6E5A44CF6C9FD8CA9 283136
delall %SystemDrive%\USERS\SAN\APPDATA\LOCAL\2A5E228B-A31F-40C4-941D-0FE873CBEE1E\2A5E228B-A31F-40C4-941D-0FE873CBEE1E.EXE
delall %SystemDrive%\USERS\SAN\APPDATA\LOCAL\PIRRITSUGGESTOR\PIRRITSERVICE.EXE
delall %SystemDrive%\USERS\SAN\APPDATA\LOCAL\PIRRITSUGGESTOR\REGFLTRX86.SYS
delall %SystemDrive%\USERS\SAN\APPDATA\LOCAL\TEMP\1AE87397.SYS
delall %SystemDrive%\USERS\SAN\APPDATA\LOCAL\TEMP\1CC71A88.SYS
zoo %Sys32%\NETHTSRV.EXE
zoo %Sys32%\NETUPDSRV.EXE
bl 0B962561256D1F8C395A1C3AE37DA499 179712
delall %Sys32%\NETHTSRV.EXE
bl 36A36DDDBFE1118CFABBBA5DDFDE9223 162304
delall %Sys32%\NETUPDSRV.EXE
delall 1102240603.PORTAL.QTRAX.COM
zoo %Sys32%\HFNAPI.DLL
zoo %Sys32%\HFPAPI.DLL
czoo
deltmp
delnfr
restart





-------------

Удалите все ярлыки браузеров - создайте новые ярлыки.

Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

Пишем по результату.
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать быстрое сканирование*. Отчет предоставить для анализа.
*Если быстрое сканирование не запускается:
Выберите первый вариант сканирования ( Угроза сканирования )
Изменено: RP55 RP55 - 20.06.2014 21:51:58
Спасибо огромное! всё работает! приятно иметь дело с профессионалами!
Чтобы проблема не вернулась.

Выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать быстрое сканирование*. Отчет предоставить для анализа.
*Если быстрое сканирование не запускается:
Выберите первый вариант сканирования ( Угроза сканирования )
Выполнил, нашло 39 объектов! вот текстовый документ как вы просили:
В Malwarebytes - всё найденное удалите.

Для удаления Отметьте все найденные объекты в чек-боксах [V].
Примените команду: Remove Selected
( Удалить выбранное )
Или поместите найденное в карантин.
( В зависимости от версии программы )
--------




Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
------
ZOO Отправили ?
Изменено: RP55 RP55 - 21.06.2014 14:42:36
1
Читают тему