internet explorer/Svcnost.exe реклама в браузере
При заходе вконтакт появилось окошко с требованием отправить смс
После перезапуска браузера сначала стали появляться коды вроде
[CODE]var search = "продажа обслуживание оборудование изготовление пенобетон"; var data = [{ "url": "http://rupoisk.ru/xml/counter.php?link=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", "title": "Оборудование для пенобетона.", "desc": "Мобил. минизаводы для пенобетона! Опыт 9 лет! Спеццена!", "banner_url": "/3/4/151073134", "domain": "www.concret.ru - Ростов" },{ "url": "http://rupoisk.ru/xml/counter.php?link=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", "title": "Продаешь оборудование?", "desc": "Тысячи объявлений о покупке на сайте Avito. Спешите!", "banner_url": "/8/3/154492583", "domain": "www.avito.ru - Ростов" }];[/CODE]
во вкладках браузера, потом автоматом стали открываться вкладки с рекламой и поисковые запросы на rupoisk.ru (например [url]http://rupoisk.ru/xml/?divis=3541&sub=3928&net=5084&host=volnov.org.ua&search=продаем+цемент&ip=188.114.35.5&limit=7&referrer=http%3A%2F%2Fwww.volnov.org.ua%2Fhistrev.php&version=3[/url])
Проверил CureiT
Svcnost определяется как
[url]http://www.virustotal.com/ru/analisis/4f8c8994c5e64abe0fc30ed0a3d9e2db6d1c1a68ccf0c30f076bd277ca1f3b68-1259439465[/url]
Есть ещё подозрение на Src=C:\windows\system32\winagent.exe
[url]http://www.virustotal.com/ru/analisis/0e205a4c9af42bdf3ba8ce1d735eab01c611f6549f5b804b69c34c37d39fd78a-1259439844[/url]
Не получается устранить
[CODE]9. Мастер поиска и устранения проблем
>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME[/CODE]
После перезагрузки снова эти же проблемы.
Логи: