Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Автозапуск сайта ooov.net (снова cmd.exe с прописанным сайтом)
[QUOTE]RP55 RP55 написал:
Перед выполнением скрипта убедитесь, что у вас актуальная версия uVS
Сейчас это uVS 3.85   [URL=http://rghost.ru/59132576]http://rghost.ru/59132576[/URL] [/QUOTE]

[QUOTE]Аркалык написал:
Emery  ,  ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля  Код  в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете  Копировать ;
- стартуем uVS( start.exe ), далее выбираем:  текущий пользователь , слева наверху выбираете пункт:  скрипты  -  выполнить скрипт из буфера обмена ;
-  отключаем антивирус  и  закрываем  все браузеры перед выполнением скрипта;
[CODE] ;uVS v3.85 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref HTTP://OOOV.NET
delref HTTP://OOOV.NET/
deltmp
delnfr
restart [/CODE]перезагрузка, пишем о старых и новых проблемах.
------------------------
далее,    выполните быстрое сканирование в Malwarebytes   .[/QUOTE]
Спасибо ,что напомнили про новую версию - скрипт сработал, все нормально работает теперь, из автозагрузки эта странная ссылка также пропала ;)
Автозапуск сайта ooov.net (снова cmd.exe с прописанным сайтом)
оттуда же - выполнение таких скриптов запрещено
Автозапуск сайта ooov.net (снова cmd.exe с прописанным сайтом)
Пишет, что текст содержит ошибки, либо не содержит команд uvs, там нет ошибок?
Автозапуск сайта ooov.net (снова cmd.exe с прописанным сайтом)
Снова запускается неопнятный сайт при загрузке компа и открывается в браузере, установленном по умолчанию
[URL=http://rghost.ru/59213301]Автозапуск uvs[/URL]
Помогите удалить adverttraff, Помогите удалить adverttraff
[QUOTE]santy пишет:

лог должен сохраниться в корневом каталоге, посмотрите папку Adwcleaner[/QUOTE]
У меня прога включилась без установки ее куда-либо, я в ней нажал "сканировать", потом "очистить", а "репорт" забыл нажать (щас фак к ней пересмотрел и увидел, что забыл)
Помогите удалить adverttraff, Помогите удалить adverttraff
[QUOTE]santy пишет:

Emery, если сохранились логи Адвклинера, добавьте на форум, возможно станет понятно, каким образом эта запись
[QUOTE]ADVERTTRAFF.ORG[/QUOTE]
восстанавливается после перезагрузки системы[/QUOTE]
к сожалению, лог прога не сделала, но удалил он у меня что-то из гугл апдейтера
Помогите удалить adverttraff, Помогите удалить adverttraff
а все, спасибо большое, после скана с прогой АдвКлинер эта запись исчезла с вредоносным сайтом, может пользователю с тем же заголовком темы проблемы это тоже поможет
Помогите удалить adverttraff, Помогите удалить adverttraff
[URL=http://rghost.ru/private/58981306/1c73d190b4996aaf149f76e6611ec183]Вот лог из папки uvs[/URL]
Помогите удалить adverttraff, Помогите удалить adverttraff
[URL=http://rghost.ru/58977367]новый лог[/URL]
Помогите удалить adverttraff, Помогите удалить adverttraff
Проблема с автозапуском непонятного сайта adverttraff в браузере и подозрительной командой в автозагрузке осталась, сейчас добавлю лог