[URL="http://virusinfo.info/showthread.php?t=121767"][B]Сделайте полный образ автозапуска uVS[/B][/URL]
Printable View
[URL="http://virusinfo.info/showthread.php?t=121767"][B]Сделайте полный образ автозапуска uVS[/B][/URL]
Есть еще идеи?
[quote="A B;1408612"]Есть еще идеи?[/quote]
[quote="mrak74;1408353"]Сделайте полный образ автозапуска uVS - [B]17.10.2016, 16.44[/B][/quote]
Сообщение над Вашим, перейдите по ссылке. Если образ автозапуска не поместится во вложения, залейте его на файлообменник, ссылку с результатом загрузки опубликуйте в следующем сообщении. По возможности сделайте парочку скриншотов браузера с рекламой, прикрепите их к теме.
Скрин Шоты Баннеров
[url]http://joxi.ru/vAW41ZRfkpNbOr[/url]
[url]http://joxi.ru/E2pV5gWhB5EWNr[/url]
[url]http://joxi.ru/D2P4RQVfdQg3G2[/url]
[quote="A B;1408786"]Скрин Шоты Баннеров[/quote]
Хорошо. Теперь осталось [url]http://virusinfo.info/showthread.php?t=121767[/url] лог uVS сделать и приложить к теме.
лог програмы увс
[url]http://wdfiles.ru/N3w[/url]
Выполните скрипт в uVS [URL="http://virusinfo.info/showthread.php?t=121769"]Как выполнить скрипт в uVS[/URL]
[CODE];uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\ИВАН\DOWNLOADS\FFSETUP\FFSETUP.EXE
delall %SystemDrive%\USERS\ИВАН\DOWNLOADS\FFSETUP\FFSETUP.EXE
delref %SystemDrive%\USERS\ИВАН\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.4_0\GOOGLE*ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%\USERS\ИВАН\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\42-42-42\42-42-42.URL
delref %SystemDrive%\USERS\ИВАН\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\MINDJET\MINDMANAGER 8\MINDMANAGER.EXE
delref %SystemDrive%\USERS\ИВАН\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PKEDCJKDEFGPDELPBCMBMEOMCJBEEMFM\5316.725.0.15_0\CHROME MEDIA ROUTER
delref %SystemDrive%\USERS\ИВАН\DOWNLOADS\VCREDIST_X64 (1).EXE
deltmp
delnfr
restart
czoo[/CODE]
Что это за программа: C:\PROGRAM FILES (X86)\42-42-42\42-42-42.EXE ?
Добрый день.
Баннеры остались.
42-42-42 - это наша программа.
Отключайте поочередно расширения ы браузерах, обновляйте страницу, если при отключении конкретного расширения реклама пропадет, сообщите что это было за расширение.
программу при отключении которой баннер пропал в скриншоте
Увы, скриншот к теме не прикрепился, просьба повторите отправку.
[url]http://joxi.ru/1A5yepQSK94WOA[/url]
Понял. Спасибо. Еще недавно это расширение себя не компрометировало. Ваш вопрос решен, тему закрываем ?