Решена - Все браузеры показывают всплывающую рекламу

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Anatol, 4 ноя 2013.

  1. Anatol

    Anatol Newbie

    Во всех браузерах появляется всплывающая реклама. Загружается страница, а потом подгружаются рекламные скрипты. NOD7 и DrWeb9 бессильны.
    Помогите устранить заразу
    hijackthis http://zalil.ru/34794667
    uvs http://zalil.ru/34794674
    avz http://zalil.ru/34794679
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в uVS (как выполнить скрипт):
    Код:
    ;uVS v3.80.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    OFFSGNSAVE
    delref {16664848-0E00-11D2-8059-000000000000}\[CLSID]
    delref HTTP://GOMAIL2.RU
    delref HTTP://SEARCH.BABYLON.COM/?AFFID=109220&TT=4512_7&BABSRC=NT_SS&MNTRID=50598CE4000000000000001D7DA3513F
    delall %SystemDrive%\PROGRAM FILES\FUTURON\UNINS000.EXE
    delref HTTP://SEARCH.BABYLON.COM/?AFFID=109220&TT=4512_7&BABSRC=NT_SS&MNTRID=50598CE4000000000000001D7DA3513F
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\PROTECT\LOCALPROTECT\V8UATPROF.DLL
    regt 1
    regt 2
    regt 12
    regt 14
    regt 18
    regt 20
    deltmp
    delnfr
    restart
    
    После выполнения скрипта, компьютер будет перезагружен.
    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    O8 - Extra context menu item: Block frame with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/Ad_Muncher/browserextensions.pl?exbrowser=ie&exversion=2.0&pass=8451882A&id=menu_ie_frame
    O8 - Extra context menu item: Block image with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/Ad_Muncher/browserextensions.pl?exbrowser=ie&exversion=2.0&pass=8451882A&id=menu_ie_image
    O8 - Extra context menu item: Block link with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/Ad_Muncher/browserextensions.pl?exbrowser=ie&exversion=2.0&pass=8451882A&id=menu_ie_link
    O8 - Extra context menu item: Don't filter page with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/Ad_Muncher/browserextensions.pl?exbrowser=ie&exversion=2.0&pass=8451882A&id=menu_ie_exclude
    O8 - Extra context menu item: Report page to the Ad Muncher developers - http://www.admuncher.com/request_will_be_intercepted_by/Ad_Muncher/browserextensions.pl?exbrowser=ie&exversion=2.0&pass=8451882A&id=menu_ie_report
    
    5. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    После выполнения всех пунктов (1 по 5) проверьте, остался ли вирус\проблема?

    Slavawow, если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. Anatol

    Anatol Newbie

    Одна тизерная реклама из нескольких убралась. По прежнему не пускает на сайты adminplanet, virusinfo.....

    лог МВАМ http://zalil.ru/34798736

    Следует ли заново запускать сканы hijackthis, uvs, avz?
     
    Последнее редактирование: 7 ноя 2013
  4. oleg

    oleg Expert Вирусоборец

    Удалите в МВАМ все найденные строки.

    После чего, сделайте новые логи UVS и MBAM.
     
  5. Anatol

    Anatol Newbie

    Вирус победил. Просто переставил систему.
    После сканирования МВАМ перестали работать половина программ. Вопрос решил кардинально
     

Поделиться этой страницей