Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Реклама в браузере

1
RSS
Здравствуйте. В общем как всегда был установлен "пакет нужных программ" таких как Амиго, мэил.ру, Комета и прочая требуха.  Поудалял, реклама в браузере Опера открывается сразу после открытия новым окном, подозрительных расширений нет. Лог УВС вложен, может в нем что осталось. Так же удалил файлы с расширением *.ват и названием браузеров.
1) Обновите программу uVS: https://content.wuala.com/contents/al_1963/avirus/Universal%20Virus%20Sniffer/file­s/uvs_latest.zip/?dl=1

2) Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://MAIL.RU/CNT/10445?GP=BLACKBEAR11
delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q=
delref HTTP://LENOVO13.MSN.COM/?PC=LCJB
delref \\?\C:\USERS\НАТАЛЬЯ\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT
del \\?\C:\USERS\НАТАЛЬЯ\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT

del %Sys32%\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.BAT

delref \\?\C:\USERS\НАТАЛЬЯ\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
del \\?\C:\USERS\НАТАЛЬЯ\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT

;-------------------------------------------------------------

exec "%LOCALAPPDATA%\Pokki\Uninstall.exe"
deltmp
delnfr
restart




-------------
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Изменено: RP55 RP55 - 11.08.2015 22:05:54
Добрый вечер.

Скрипт выполнил. МБАМ не нашёл ни одной угрозы. Реклама исчезла, быстродействие на лицо.

Спасибо!
1
Читают тему