Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Прицепился к браузеру smartinf.ru , smartinf.ru

1
RSS
Добрый вечер.
Прицепился к браузеру smartinf.ru и выскакивает начальная поддельная страница Яндекс.

образ автозапуска

http://rghost.ru, http://zalil.ru почему то не загружается в браузере...
Изменено: Валентин - 08.04.2015 17:25:55
Я ещё такого не видел.
Чтобы исполняемый файл вместо образа автозапуска  загружали.
user-pc 2015-04-07 20-40-45.exe
Да ещё и с цифровой подписью...  

Publisher: WEB LIDER OAO
---------
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/

Залейте на: http://upwap.ru/
Или лучше загрузите на форум.
вот
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.85.16 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://4GAME.COM/?CLIENT-APP=V2
delref HTTP://RU.4GAME.COM/APB
delref HTTP://RU.4GAME.COM/POINTBLANK
delref HTTP://NILAVETS.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=269102FFD6DF900960DEB96339E07C3B
delref HTTP://JAVA.COM/
delref HTTP://JAVA.COM/HELP
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\APPDOWNLOADS\{2792A69C-5BC1-4C88-A4B3-86DA49B62CAD}.EXE
delall %SystemDrive%\PROGRAMDATA\KRB UPDATER UTILITY\KRBUPDATER-UTILITY.EXE
bl 478FCE830E6927AE8B1482542515BDE8 889
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\KRB UPDATER UTILITY.LNK
bl 835ED25C90096F742C95F130D5D779CF 54640
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\MICROSOFT\START MENU\ВOЙТИ В ИНТEРНEТ 2INF.NET.EXE
bl EFFADA17B5B3C68CA9E470CFA120E36D 1252
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\APPDOWNLOADS.LNK
regt 27
regt 28
regt 29
deltmp
delnfr
restart




-------------
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Изменено: RP55 RP55 - 07.04.2015 22:25:24
Все в норме. Балин, как Вы это делаете?
1) В Malwarebytes - чисто.


--------
2) Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Браузер расширения.

В адресной строке браузера пропишите:
для
Яндекс браузер:
browser://extensions/

ХРОМ:
chrome://extensions/

Опера:  
opera://extensions

Firefox:
about:addons

nternet Explorer:
Зайти в раздел настроек браузера, выбрать меню "Настроить надстройки":
В открывшемся окне кликните на расширение.

Откроется список расширений браузера.


Отключите все расширения кроме: Flash  ( Adobe Systems ) и Kaspersky
* Если возникнет необходимость потом их можно включить.

4) Выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic3998/

Раз проблема решена то на этом всё.
Рекомендую прочесть:  http://pchelpforum.ru/f26/t141222/
спасибо
1
Читают тему