Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Dorkbot, Injector, помогите избавиться
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.0

OFFSGNSAVE

delall %SystemDrive%\USERS\1\APPDATA\ROAMING\IDENTITIES\WJLMLI.EXE
hide %SystemDrive%\PROGRAM FILES\TOSHIBA\BLUETOOTH TOSHIBA STACK\ECCENTER.EXE
;------------------------autoscript---------------------------

chklst
delvir

; Bonjour
exec MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
образ
сделаем еще проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
образ
такой скрипт выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
deltmp
delnfr
; Better Surf Plus
exec C:\Program Files (x86)\BetterSurf\BetterSurfPlus\uninstall.exe

; Video Player
exec C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\uninstall.exe

; Webexp Enhanced
exec C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha850\uninstall.exe

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
образ
вот о чем и речь. если можно, дайте ID и пароль к Тимвьюверу (в личные сообщения), я взгляну с рабочего стола на эту красоту  :)  

а дальше продолжим лечение системы.
------
есть предположение, что установлено оно (расширение в Хроме, которое показывает эту рекламу) через локальные политики для Chrome. Но хотелось бы убедиться в этом на живой системе.
Изменено: santy - 03.02.2014 10:12:53
образ
а Chrome не установлен? если не установлен, пробуйте установить актуальную версию Chrome и отпишитесь, что с рекламой и банерами на страницах Chrome. есть или нет.
Изменено: santy - 03.02.2014 10:04:18
поговорить о uVS, Carberp, планете Земля
имеешь ввиду установщик самого media player-а?

а расширение crx есть в папке в указанной выше теме
[QUOTE]C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\ch\VideoPlayerV3beta697.crx (Adware.VPlayer) -> Действие не было предпринято. [/QUOTE]
------------------
кстати, у него все это есть, правда живой сейчас первый... другие либо скрыты из списка установленных программ, либо не найдены деинсталлаторы.

[QUOTE][B]exec C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\uninstall.exe[/B]
exec C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha850\uninstall.exe
exec C:\Program Files (x86)\BetterSurf\BetterSurfPlus\uninstall.exe[/QUOTE]
Изменено: santy - 02.02.2014 21:23:50
поговорить о uVS, Carberp, планете Земля
все видимо зависит от того как настроено добавление расширения в браузер.
точнее если в правилах (политиках) в URL адрес прописано локальное обновление crx файла, который может быть в папке media player, тогда его унинсталл решит проблему... если же прописан адрес из сети, например отсюда ( mediaply.net), тогда по идее он должен восстановиться.
поговорить о uVS, Carberp, планете Земля
по теме с Медиа Плеером, просьба не рекомендовать (пока) очистку в малваребайт, адвклинере.
в теме
http://forum.esetnod32.ru/forum6/topic10520/

надо продолжить исследование проблемы с добавлением расширения через локальные политики.
возможно, здесь оно  есть.
образ
хм, какой хороший лог  :)  

[QUOTE]C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\ch\VideoPlayerV3beta697.crx (Adware.VPlayer) -> Действие не было предпринято.
C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\ff\chrome.manifest (Adware.VPlayer) -> Действие не было предпринято.
C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\ff\install.rdf (Adware.VPlayer) -> Действие не было предпринято.
C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\ff\chrome\content\ffVide­oPlayerV3beta697.js (Adware.VPlayer) -> Действие не было предпринято.
C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\ff\chrome\content\ffVide­oPlayerV3beta697ffaction.js (Adware.VPlayer) -> Действие не было предпринято.
C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\ff\chrome\content\overla­y.xul (Adware.VPlayer) -> Действие не было предпринято.
C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\ff\chrome\content\icons\­Thumbs.db (Adware.VPlayer) -> Действие не было предпринято.
C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta697\ff\chrome\content\icons\­default\VideoPlayerV3beta697_32.png (Adware.VPlayer) -> Действие не было предпринято.

[/QUOTE]
будем внимательно работать по вашей теме.

+
вопрос: баннерные окна(сообщения) всплывают в браузере (Chrome) при открытии страниц?
+
покажите скриншот (или напишите значение параметров) в реестре вот таких ключей. (надо будет открыть в regedit)

HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome \ExtensionInstallForcelist
и это
HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome \ExtensionInstallSources

+
покажите скриншот страницы расширений Chrome
(набрать в адресной строке chrome://extension)
Изменено: santy - 02.02.2014 21:25:55
образ
что именно непонятно? по пунктам

выполняем скрипт в uVS:
1. скопировать содержимое кода в буфер обмена;

2. стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;

3. закрываем все браузеры перед выполнением скрипта;

при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" (это по ходу выполнения скрипта, [B]если[/B] будет выполняться деинсталляция программ.... )

-------------
здесь, инструкция подробная, как выполнить скрипт в UVS
http://chklst.ru/forum/discussion/5/kak-vypolnit-skript-v-uvs#Item_1
Изменено: santy - 02.02.2014 12:11:56