• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

В браузере автоматически открывается ru.playpw.com

fl92

New Member
Регистрация
13 Фев 2014
Сообщения
6
Репутация
0
Баллы
1
автоматически открывается браузер с сайтом ru.playpw.com/welcome/l1/?p=ad1&uci&referal_uid=1012_1202826286
Как решить эту проблему?
 
fl92 ИНСТРУКЦИЯ ПО БОРЬБЕ С ВИРУСАМИ
 
автоматически открывается браузер с сайтом ru.playpw.com/welcome/l1/?p=ad1&uci&referal_uid=1012_1202826286

автоматически открывается браузер с сайтом ru.playpw.com/welcome/l1/?p=ad1&uci&referal_uid=1012_1202826286
ссылка на образ uVS перейти по ссылке
 
отправил, создал новую тему что дальше?
 
автоматически открывается браузер с сайтом ru.playpw.com/welcome/l1/?p=ad1&uci&referal_uid=1012_1202826286

fl92 ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- отключаем антивирус и закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.81.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
addsgn 9252775A106AC1CC0B84544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 14 sohanad_vir
bl 2512BC65C17B53D7BB80AD793CE64573 289832
addsgn 1A3D1B9A5583C58CF42B627DA804DEC9E946A97D65AD49F3F0CF4EF1405D0C44A8D648863D93A6B75D88BF674994E9FB7DDF698BD5DAB02C5F6B271253016073 8 Trojan.DownLoader11.3771 [DrWeb]
zoo %SystemDrive%\USERS\ЯЯ\APPDATA\LOCAL\SCHEDULE\SCHEDULE.EXE
bl 0E51EF97F243A0E7441E784344A3D542 136704
addsgn 1A88FE9A5583C58CF42B254E3143FE8E6082AA7D783C5974854605C9333EA37023174A1136DED525A28E0FD72E9F07FEF6D1D37F8DD4E92C59652F22570A7B73 8 mail.upd
addsgn 1A46A69A5583338CF42B627DA804DEC9E946303A4536D3B4494881985C85F48C574548031A5DAE92A1DCA093B1D44AFA7DDF9C64DFD033EE2C456F5BB585CA72 8 Win32/ELEX.Y [ESET]
chklst
delvir
delref HTTP://MAIL.RU/CNT/10445
delref HTTP://WWW.AWESOMEHP.COM/WEB/?TYPE=DS&TS=1392206925&FROM=AMT&UID=WDCXWD10EZEX-00BN5A0_WD-WCC3F032673926739&Q={SEARCHTERMS}
zoo %SystemDrive%\USERS\ЯЯ\APPDATA\ROAMING\NEWSI_2\S_INST.EXE
delall %SystemDrive%\USERS\ЯЯ\APPDATA\ROAMING\NEWSI_2\S_INST.EXE
exec C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha4820\uninstall.exe
deltmp
delnfr
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту virus_base@mail.ru.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
 
сделал
 
выполнил,удалил всё что нашлось.
 
fl92 Если проблема решена, выполните закрытие уязвимостей в AVZ:
Скопируйте всё содержимое страницы перейти по ссылке в буфер обмена (Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
 
Спасибо!
 
Сверху