Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
Спасибо большое! вроде как "тварь" удалилась, удачи вам и всех благ и процветаний вам и вашему сайту! ;)  можете закрывать тему...
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
скрипт выполнил, веду наблюдение... :evil:
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
новый образ автозапуска  [URL=http://rghost.ru/48047060]ссылка скачать[/URL]
лог журнала обнаружения угроз  [URL=http://rghost.ru/48047126]ссылка скачать[/URL]
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
вроде нашел заразу! при запуске браузера в левом углу экрана запускаеться дрянь в виде небольшого гаджета без свойств , картинки, меню и т.д. Её можно водить по рабочему столу, но оно не закрываеться а только убиваеться через диспетчера задач вместе с мозилой. скрин прилогаю вот она эта тварь! 2ой вопрос, как её убить и как она залезла ко мне? она же дает команду браузеру открывать ссылки  [IMG]http://s019.radikal.ru/i643/1308/0d/fee0604b923a.jpg[/IMG]
под цифрой 1. эта дрянь запускаеться, и дает команду мозиле открыть вкладку с рекламой, а может и сама запустить себя и браузер вместе и дать команду на рекламу! если кликнуть по этой дряне (мини гаджет) то браузер зависнет и заблокируеться. сама же дрянь не закрываеться так как у нее нету свойств и меню. Закрываеться только с браузером с помощью дистпечера задач.  [IMG]http://s49.radikal.ru/i125/1308/ac/e5061303f6de.png[/IMG]
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
[QUOTE]santy пишет:
малваребайт, удалите. (через удаление программ). надо ставить его без монитора (только сканер), т.е. отключать пробный период.

после удаления перегрузите систему  и добавьте новый образ автозапуска.

+
добавьте лог выполнения скриптов в uVS
(в папке uVS файл дата_времяlog.txt)

+ добавьте лог журнала обнаружения угроз
[URL=http://forum.esetnod32.ru/forum9/topic1408/]http://forum.esetnod32.ru/forum9/topic1408/[/URL] [/QUOTE]

а можно поподробней пожалуйста , а то я запутался
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
И снова запустился браузер и открылась дополнительная вкладка со сылкой на рекламу игры http://ru.playpw.com/welcome/l1/?p=ad1&uci&referal_uid=1012_452347035 . далее сработал ваш антивирус который поставил ранее малваребайт  пишет: была предотвращена попытка на узел к вредоносным сайтам ip: 217.199.218.100   порт: 49629   mozila.exe  посмотрев отчеты "малваребайт" , нашел там вот что [URL=http://files.mail.ru/7A0EE66E7EB14066A1337CEC6BDECCCE]сылка[/URL] и вот ещё ,перестал работать файлообменик http://rghost.ru/ куда я закачивал файлы для вас ранее!
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
удалил трояны ( на самом деле это были безвредные рабочие кряки к игре и автокликер). далее сделал лог АдвКлинер   [URL=http://rghost.ru/48044337]отчет програмы [/URL]
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
В общем не чего не помогло, всё делал согласно вашей процедуре. Я как понимаю вы мне удалили "пандору TV" После перезагрузки спустя 5 минут, открылся снова браузер сам по себе с вот этой ссылкой http://ru.playpw.com/welcome/l1/?p=ad1&uci&referal_uid=1012_452135505  прологаю лог малваребайт .Жду дальнейших действий. p.s.- Пожалуйста работайте оперативней! А то по 2 часа тут сижу после каждого ответа! Да и как бы я за что такие деньги отвалил? Я вас конечно понимаю, но по 2 часа сидеть и ждать каждого ответа, это напрягает...   [URL=http://www.fayloobmennik.net/3082962]вот ссылка отчета малваребайт [/URL]
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
вот лог что запрашивали выше : [URL=http://rghost.ru/48041408]лог uvz[/URL]
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
Доброго времени суток! В общем проблема такая:
Браузер открывается сам по себе , в любое время как сам захочет, с переходом на сайты с играми и рекламами о заработке, либо с опасным содержимым . Бывает такое что при поиске в поисковике "Гугль", вместо того чтобы открыть то что я запросил, он сразу начинает открывать сайты с опасным содержимым (трояны и т.д.) с множеством переходов , сначала первую ссылку а затем вторую и т.д. О чем извещает ESET smart sekurity 6 версия, и сразу блокирует доступ. Стоит "Мозила" версия - 22, при попытке закрыть браузер, он начинает зависать и не закрывается, если запущены другие программы то они зависают тоже. Вот и приходиться убивать процесс через диспетчера задач.
вот тут полностью я описал свою проблему на этом форуме , там же и логи всех моих действии:
[COLOR=#0000FF]http://virusinfo.info/showthread.php?t=143590&p=1027051#post1027051[/COLOR]
В чем причина? что я мог такое поставить и как убить это нечто?...

В общем ребята вот что получилось: При запуске АVZ начал сканирование компьютара, чтобы собрать инфу. В результате, приближаясь к завершению сканировыания, AVZ нашел трояна по пути: C:\User\uSER\aPPdATA\Local\Temp\instal.exe>>>>>tro jan.Win32.Agent2.krh
далее я не знаю удалил он его или нет, но я не пойму, как ESET NOD-32 пропустил его в систему и даже не среогировав??? Далее, перезагружаю комп. запускаю скрипт для сбора инфы для вашего сайта, и как только он закончил собирать инфу, как вдруг открываеться снова браузер сам по себе с сылкой на игру самолеты. Я попытался закрыть эту вкладку в браузере, но она не закрываеться. Браузер заблокировал закрытие>, пришлось убить процесс диспетчером задач. То есть я так понял что AVZ его не убил, а нашел только трояна...
прилогаю логи ниже ...
второй файл protection-2, показывает странное поведения "мал вар" блокирует ип адресс 111.111.111.111