В работе - Mozila и mystart.incredibar

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Bensym, 29 июн 2012.

  1. Bensym

    Bensym Newbie

    Здравствуйте, проблема с браузером мозила, при открытие каждого второго окна, страница перезагружается и открывается страница mystart.incredibar.com.
    http://zalil.ru/33520259
    http://zalil.ru/33520762
    http://zalil.ru/33520841
    пожалуйста помогите, второй день мучаюсь :(
     
    Последнее редактирование: 29 июн 2012
  2. oleg

    oleg Expert Вирусоборец

    Выполняем логи как показано в - (Весь комплект логов!)
     
  3. Bensym

    Bensym Newbie

    Добавил
     
  4. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    Выполните следующий скрипт в uVS:
    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
    Код:
    ;;uVS v3.75 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    bl 19BAD7ED0324C48A0DEE5243CB5D587F 851768
    deltmp
    delnfr
    delref HTTP://ISEARCH.AVG.COM/TAB?CID={459C2C5A-D13B-48B8-980C-F7FEE8E7A348}&MID=3EC72695EA6047D098437AA3F7B86A84-B935C7DE56687FBBC9994D01E3BB6F8E54697D9C&LANG=EN&DS=TT014&PR=SA&D=2012-06-12
    delref HTTP://QIP.RU
    exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    exec C:\PROGRAM FILES (X86)\ASKTOOLBAR4\UNINSTALL.EXE
    exec C:\PROGRAM FILES (X86)\ICQ6TOOLBAR\ICQUNTOOLBAR.EXE
    delall %SystemDrive%\USERS\BENSYM\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
    bl E4CE659B64169761B0FA02585885BBAD 368
    delall %SystemDrive%\USERS\BENSYM\APPDATA\LOCAL\TEMP\_UNINST_45216882.BAT
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится;
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     

Поделиться этой страницей