помогите!!всплывают порно банеры ещёв опере
Printable View
помогите!!всплывают порно банеры ещёв опере
Уважаемый(ая) [B]boston[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url=http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584]Удалите в MBAM:[/url][code]HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab FLV Player (Adware.Agent) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: Поиск WebAlta -> Действие не было предпринято.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|AutoConfigURL (Hijack.Autoconfig) -> Параметры: http://reezz.com/Bg43ZV623/proxy.pac -> Действие не было предпринято.
HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings|AutoConfigURL (Hijack.Autoconfig) -> Параметры: http://reezz.com/Bg43ZV623/proxy.pac -> Действие не было предпринято.
E:\Программы\Загрузки\3po.ru_setup(2).exe (Trojan.Clicker) -> Действие не было предпринято.
E:\Программы\Загрузки\3po.ru_setup.exe (Trojan.Clicker) -> Действие не было предпринято.
F:\Users\антоша\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\E6DHtKm7BrQ.exe (Heuristics.Shuriken) -> Действие не было предпринято.[/code]
Сделайте логи AVZ и HijackThis по правилам.
[QUOTE=Vvvyg;987661][URL="http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584"]Удалите в MBAM:[/URL][code]HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab FLV Player (Adware.Agent) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: Поиск WebAlta -> Действие не было предпринято.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|AutoConfigURL (Hijack.Autoconfig) -> Параметры: http://reezz.com/Bg43ZV623/proxy.pac -> Действие не было предпринято.
HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings|AutoConfigURL (Hijack.Autoconfig) -> Параметры: http://reezz.com/Bg43ZV623/proxy.pac -> Действие не было предпринято.
E:\Программы\Загрузки\3po.ru_setup(2).exe (Trojan.Clicker) -> Действие не было предпринято.
E:\Программы\Загрузки\3po.ru_setup.exe (Trojan.Clicker) -> Действие не было предпринято.
F:\Users\антоша\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\E6DHtKm7BrQ.exe (Heuristics.Shuriken) -> Действие не было предпринято.[/code]
Сделайте логи AVZ и HijackThis по правилам.[/QUOTE]
Сообщение от аваста прекратились!но порно банер так и всплывает в опере с боку!!
Замечательно. Теперь перечитайте последнюю фразу в моём предыдущем сообщении, обратите внимание на подсказку уважаемого [B]Info_bot[/B].
ребят мне логи займёт делать 3 часа!(((
Ну не три, конечно. Для скорости [url=http://virusinfo.info/showthread.php?t=121767]сделайте полный образ автозапуска uVS[/url] - это минут 15-20 не больше, остальные логи перенесём на завтра.
я наверно все логи завтра сделаю!просто я сейчас с ноута столько проблем из за порно банера!ппц
Хорошо, тогда уж все будте добры сделать.
хорошо!!
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[ATTACH]411982[/ATTACH][ATTACH]411983[/ATTACH][ATTACH]411982[/ATTACH][ATTACH]411983[/ATTACH]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
вот как просили
Выполните скрипт в AVZ:[CODE]begin
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings','AutoConfigURL');
ExecuteRepair(21);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/CODE]Компьютер перезагрузится.
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url].
Скачайте [URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL] и сохраните его на 0рабочем столе. Запустите его (в Windows Vista/7 необходимо запускать по правой кнопке мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Search"[/B] и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в файле [B]C:\AdwCleaner[R1].txt[/B].
Оба полученных лога прикрепите к своему следующему сообщению.
[ATTACH]412027[/ATTACH][ATTACH]412030[/ATTACH]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[ATTACH]412027[/ATTACH][ATTACH]412030[/ATTACH]
Славно у Вас броузеры "отулбарены"...
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS[/url][code];uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delref HTTP://REEZZ.COM/BG43ZV623/PROXY.PAC
delref HTTP://STRATOSTART.RU
setdns Подключение по локальной сети\4\{2AA32CF7-C7B9-436D-9568-5C2A7D289B58}\8.8.8.8,8.8.4.4
exec "ipconfig.exe" /flushdns
exec "F:\PROGRAM FILES (X86)\BABYLONTOOLBAR\BABYLONTOOLBAR\1.4.35.10\UNINSTALL.EXE"
exec "F:\PROGRAM FILES (X86)\FACEMOODS.COM\FACEMOODS\1.4.17.11\UNINSTALL.EXE"
exec "F:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec MSIEXEC.EXE /quiet /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216029FF}
exec F:\PROGRAM FILES (X86)\TICNO\TABS\UNINSTALL.EXE
exec MSIEXEC.EXE /quiet /I{BFE6D377-F558-4E95-A062-673941B9BA5A}
exec MSIEXEC.EXE /quiet /I{0483E1BF-BD3D-4052-A9F2-C2D954D38139}
deltmp
restart
[/code] На вопросы об удалении программ соглашайтесь.
Компьютер перезагрузится.
Запустите повторно [B]AdwCleaner (by Xplode)[/B] (в ОС [B]Windows Vista/7[/B] необходимо запускать по правой кнопке мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Delete"[/B] и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен как [B]C:\AdwCleaner[S1].txt[/B]. Прикрепите отчет к своему следующему сообщению.
Внимание! [COLOR="Red"]Для успешного удаления может потребоваться [U]перезагрузка компьютера[/U].[/COLOR]
Сделайте повторно логи AdwCleaner и HiJackThis и прикрепите их к своему следующему сообщению.
Проверьте, что с проблемой.
дежите
Запустите программу HijackThis по правой кнопке мыши [B]от имени администратора[/B] и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/url]:[code]R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{3d3783a2-703a-11de-8c7a-806e6f6e6963}: NameServer = 193.111.137.199[/code]Перезагрузите систему и сделайте новый лог HijackThis.
Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования МВАМ.[/url]
[QUOTE=Vvvyg;987930]Запустите программу HijackThis по правой кнопке мыши [B]от имени администратора[/B] и [URL="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/URL]:[code]R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{3d3783a2-703a-11de-8c7a-806e6f6e6963}: NameServer = 193.111.137.199[/code]Перезагрузите систему и сделайте новый лог HijackThis.
Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ.[/URL][/QUOTE]
Ребят вы что издеваетесь полный лог в МВАМ это опять 2 часа
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
вот!
[QUOTE=boston;987937]Ребят вы что издеваетесь полный лог в МВАМ это опять 2 часа[/QUOTE]Сделайте быстрый ;)
всё вроде бы пропало
Сделайте всё же лог быстрого сканирования MBAM.
Спасибо большое!!я сделал лог он ни чего не нашёл!везде по 0