Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

вирус в браузере

Помогите избавиться от какой-то распространенной заразы.
Ярлыки браузеров уже удаляли. Через какое-то время в IE опять сам по себе открывается "вредоносный сайт".
Опера после переустановки ярлыка вроде бы больше не капризничает. Вирус был подцеплен через IE.
Изменено: Sammy - 13.01.2014 00:12:02
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.0

OFFSGNSAVE
zoo %SystemDrive%\USERS\АМЕЛИЯ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

;------------------------autoscript---------------------------

chklst
delvir

; Bonjour
exec MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/

+
добавьте лог минитулбокс
http://www.bleepingcomputer.com/download/minitoolbox/
отметить все list & report
Спасибо!
Скрипт выполнила. IE открылся с домашней страницы.
Малваребайт утверждает, что ничего не обнаружено.
Вот лог минитулбокс.
что сейчас с проблемой?
пока IE исправно загружается с домашней страницы. Хотя с уверенностью сказать не могу, т.к. после переустановки ярлыков несколько дней было тоже самое, а потом вновь в браузере стала грузиться "вирусная" страница.
Sammy,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
К сожалению, не помогло. IE снова загружается с "вирусной страницы":(
добавьте новый образ автозапуска,
+
добавьте скриншот свойств ярлыка браузера IE
url на exe меняла несколько раз самостоятельно после удаления ярлыка
переделайте образ обновленной версией uVS
Цитата
uVS v3.81.1 [http://dsrt.dyndns.org]: Windows Vista ™ Home Premium x86 (NT v6.0) build 6002 Service Pack 2 [C:\WINDOWS]

скачать можно отсюда
http://rghost.ru/51609055
Читают тему