Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вирус не даёт работать в браузерах

1
RSS
Работал нормально, и тут страница загружаться перестала.
Я обновил cтраницу, вылез исходный код страницы.
Начал выскакивать баннер какого то антивируса ссылка вот (http://htgreado.com/partner/download/d.php?p=28) и еще при открытие браузера переносит на страницу сайта с тайтлом SPEED2.
Вот еще один баннер:
Вы выиграли бонус !

Получите 50 бесплатных смс и 15 минут общения во всех сетях.


( введите Ваш номер телефона, пример: 79012312123 )
НОД даже ничего не сообщил .
Лог прикрепил.
Изменено: serg91100 - 05.09.2012 21:40:45
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.76 BETA2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://BROWSERHELP2.RU
delref HTTP://WWW.MAIL.RU/CNT/9514
delref HTTP://ISEARCH.AVG.COM/?CID={9E112A84-10A4-4D99-90B8-48C73788F41C}&MID=9D0AC727EEA147D0A6FD1DE63E1E2EB9-147A3471174D53D393FAD7776413E47322435BD6&LANG=RU&DS=BM012&PR=SA&D=2012-06-17 20:32:10&V=11.1.0.7&SAP=HP
deltmp
delnfr
zoo %Sys32%\PSGSONA.DLL
bl F7F78BF3CF87184C5AE2E2F8491CB76F 44544
delref %Sys32%\PSGSONA.DLL
czoo
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится;
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
Скрипт выполнил, но нового архива в паке не появилось.
Только лог в текстовом формате (я его прикрепил).
Проблема исчезла.
Изменено: serg91100 - 05.09.2012 22:41:00
вроде этот лог
А лог Мбам где?
Правильно заданный вопрос - это уже половина ответа
Вот.
Просто очень долго сканирует.
Не надо было удалять найденное. Это активатор офиса.
Выполните рекомендации.
Правильно заданный вопрос - это уже половина ответа
1
Читают тему