• Добро пожаловать на компьютерный форум Hard-Help. Здесь помогают с ПК и ноутбуками: Windows, драйверы, «железо», программы и безопасность. Мы — некоммерческое сообщество: ничего не продаём и не публикуем оплаченные рекомендации. Модераторы следят за качеством ответов.

    Если вы у нас впервые, загляните страницу о форуме и правилами — там коротко о том, как быстрее получить помощь. Чтобы создавать темы и писать сообщения, зарегистрируйтесь. После входа реклама в темах скрывается, а также становятся доступны дополнительные функции. Присоединяйтесь к обсуждению — будем рады помочь!

всплывающий баннер левой части экрана

  • Автор темы Автор темы HP_6720
  • Дата начала Дата начала

HP_6720

Новичок
Регистрация
24 Мар 2013
Сообщения
5
Баллы
1
Добрый вечер! Проблема: Баннер в левой части экрана, смена домашней страницы.
Прошу помощи.
 
HP_6720 ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
setdns Беспроводное сетевое соединение\4\{2200B61A-4E7A-46D7-A815-1B2ADC2C9FEB}\
EXEC cmd /c"ipconfig /flushdns"
delref HTTP://META.UA/
delref HTTP://STRATOSTART.RU
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
 
Спасибо. Все выполнил.
Лог сканирования ниже.
 
HP_6720 Не вижу лога.
 
Прошу прощения. Лог здесь
 
HP_6720 Чисто, Если проблема решена, выполните закрытие уязвимостей в AVZ.
 
Понял. Спасибо! Потестю чуток, потом выполню AVZ.
Вопрос: а 2 предупреждения в антивирусном логе - это так должно быть?
 
HP_6720 написал(а):
Вопрос: а 2 предупреждения в антивирусном логе - это так должно быть?
1) Объекты реестра обнаружены: 1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.

- Отключен автоматической обновление Операционной системы. Вы установили сборку ОС и он там по умолчанию отключен, если включить и обновиться, может слететь активация системы.

2) Обнаруженные файлы: 1
C:\WINDOWS\notepad.exe (Trojan.Agent) -> Действие не было предпринято.

- Ложное срабатывание MBAM, это тоже вина Сборки, обычно они заменяет обычный Блокнот на AkelPad и по цифровому подписью он не будет совпадать с базой MBAM и он будет принимать это как угрозу.
 
Спасибо! Проблема решена. Банер больше не появляется. Доходчиво и понятно! Упехов!
 
Сверху