• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Баннер слева с новостями и порно

sasha-dem

New Member
Регистрация
23 Мар 2013
Сообщения
4
Репутация
0
Баллы
1
Точно такой же баннер как в этой ветке Слева неубиваемый баннер с рекламмой порно или статьи. Проявляет себя в яндексе, луркоморье на этом форуме и в некоторых других сайтах. В опере и хроме стартовая страница заменилась на [strike]HTTP://STRATOSTART.RU.[/strike]
Касперский не помог.
Вот скрин перейти по ссылке
Вот лог из uVS перейти по ссылке
 
sasha-dem ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
delall %SystemRoot%\TEMP\UP18ZRL7.EXE
setdns Подключение по локальной сети 2\4\{D06C1729-08BD-44B7-8F4F-CC1F05760516}\
setdns Подключение по локальной сети\4\{C2D30FFE-97DC-4986-87B2-67C3AEF746A5}\
EXEC cmd /c"ipconfig /flushdns"
exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
 
Перезагрузился, баннер пропал. Выполнил сканирование - вот лог.
перейти по ссылке

Объекты пока не удалял, жду указаний.
 
sasha-dem Удалите все в MBAM, кроме:
Обнаруженные процессы в памяти: 1
C:\WINDOWS\KMService.exe (RiskWare.Tool.CK) -> 3644 -> Действие не было предпринято.
Объекты реестра обнаружены: 3
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Обнаруженные файлы: 9
C:\WINDOWS\KMService.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
Перезагрузка компьютера - Пишем о новых и старых проблемах.
 
Все сделал, баннеров нет, полет нормальный
 
sasha-dem Если проблема решено, выполните закрытие уязвимостей в AVZ.
 
Сверху