Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Powered by SkinApp , Реклама uvs

1
RSS
Здравствуйте. В результате вирусной атаки появились следующие неприятности:
2) Практически на всех сайтах, куда я захожу, стала появляться навязчивая реклама с надписью "Powered by SkinApp". Содержание этой рекламы было заблокировано адблоком, но сами рекламные окна остаются и неприятно;
3) На странице Вконтакте появилась ссылка "Галерея тем" наряду с "Приложения", "Документы" - в меню слева.
Подобную проблему встречал уже на этом форуме, но вот только решение её мне не помогло.
добавьте образ автозапуска системы
http://forum.esetnod32.ru/forum9/topic2687/
Здравствуйте. В результате вирусной атаки появились следующие неприятности:
2) Практически на всех сайтах, куда я захожу, стала появляться навязчивая реклама с надписью "Powered by SkinApp". Содержание этой рекламы было заблокировано адблоком, но сами рекламные окна остаются и неприятно;
3) На странице Вконтакте появилась ссылка "Галерея тем" наряду с "Приложения", "Документы" - в меню слева.
Подобную проблему встречал уже на этом форуме, но вот только решение её мне не помогло.
Сразу прикрепляю образ автозапуска в uVS:  
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\SKINAPP\NSS\CERTUTIL.EXE
addsgn A7679BF0AA0244B74BD4C671CC881261848AFCF689AA7BF1A0C3C5BC50559D6C704194DE5BBD1E2CD780EE9EB903DD4A3DDFB1F158F2DB6D2D882722EB6D6373 8 AdWare.Trioris.A [ESET-NOD32]

hide %SystemDrive%\PROGRAM FILES\TOTAL COMMANDER\PLUGINS\EXE\DECRYPTC.EXE
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref %SystemDrive%\PROGRAM FILES\SKINAPP\ALLNET.SYS
del %SystemDrive%\PROGRAM FILES\SKINAPP\ALLNET.SYS

deldirex %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\MEDIAGET2

deldirex %SystemDrive%\PROGRAM FILES\SKINAPP

delref HTTP://ALIBABALIKE.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=FB54D0F6AD834A751494B12461FD3BB8&UTM_TERM=FD18DB3281FF159B18A2B02DE87D62D4
; Pandora Service
exec C:\Program Files\PANDORA.TV\PanService\unins000.exe
deltmp
delnfr
areg

;-------------------------------------------------------------


перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Отчет Malwarebytes
1) Далее: Выполните лог в АdwСleaner
http://forum.esetnod32.ru/forum9/topic7084/
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Выполните: http://www.cyberforum.ru/viruses-faq/thread1362245.html
Отчет
что с проблемой сейчас? если решена, то выполните наши рекомендации
по безопасной работе
http://forum.esetnod32.ru/forum9/topic3998/
1
Читают тему