Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Реклама в браузере

1
RSS
Здравствуйте. В общем как всегда был установлен "пакет нужных программ" таких как Амиго, мэил.ру, Комета и прочая требуха.  Поудалял, реклама в браузере Опера открывается сразу после открытия новым окном, подозрительных расширений нет. Лог УВС вложен, может в нем что осталось. Так же удалил файлы с расширением *.ват и названием браузеров.
1) Обновите программу uVS: https://content.wuala.com/contents/al_1963/avirus/Universal%20Virus%20Sniffer/file­s/uvs_latest.zip/?dl=1

2) Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://MAIL.RU/CNT/10445?GP=BLACKBEAR11
delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q=
delref HTTP://LENOVO13.MSN.COM/?PC=LCJB
delref \\?\C:\USERS\НАТАЛЬЯ\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT
del \\?\C:\USERS\НАТАЛЬЯ\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT

del %Sys32%\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.BAT

delref \\?\C:\USERS\НАТАЛЬЯ\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
del \\?\C:\USERS\НАТАЛЬЯ\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT

;-------------------------------------------------------------

exec "%LOCALAPPDATA%\Pokki\Uninstall.exe"
deltmp
delnfr
restart




-------------
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Изменено: RP55 RP55 - 11.08.2015 22:05:54
Добрый вечер.

Скрипт выполнил. МБАМ не нашёл ни одной угрозы. Реклама исчезла, быстродействие на лицо.

Спасибо!
1
Читают тему