Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 18.05.2015, 15:15   #11 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.21 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
OFFSGNSAVE

delall %SystemDrive%\USERS\STRIKE\APPDATA\ROAMING\A5A9.TMP.EXE
deldirex %SystemDrive%\USERS\STRIKE\APPDATA\ROAMING\ASPACKAGE
delall %SystemDrive%\PROGRAM FILES (X86)\UNIBLUE\PC-MECHANIC\PC-MECHANIC.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\SAFESOFT PROTECTOR\TSIE.DLL
hide %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\INSTALL\{4B613B91-5FE2-4419-8BA9-5EB3B1517E05}\GOOGLEUPDATESETUP.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\STRIKE\APPDATA\ROAMING\UPDATER\WINUPD.EXE

delref 1127.0.0.1:8118

delref 127.0.0.1:8118

delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=C7E6B27F657903650A86FBA5C66933CB&TEXT={SEARCHTERMS}

del %SystemDrive%\IEXPLORE.BAT

del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT

deldirex %SystemDrive%\USERS\STRIKE\APPDATA\LOCAL\MEDIAGET2

del D:\LAUNCHER.BAT

REGT 27
regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума   Ответить с цитированием

Старый 18.05.2015, 15:15
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Схожие по содержанию с вашим топики могут помочь

Нужна помощь с HDD
О борьбе с венерическими заболеваниями
Дума приняла «закон о борьбе с интернетом»

Старый 18.05.2015, 19:36   #12 (permalink)
OlaF
Member
 
Регистрация: 17.05.2015
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

я не знаю , судя по статистике о вас говорили , я если что лог скинул , но тут мне никто не отвечает , а тему 2ю ,на которую вроде ответили , закрыли
OlaF вне форума   Ответить с цитированием
Старый 18.05.2015, 19:46   #13 (permalink)
Vladimir_S
Специалист
 
Регистрация: 27.08.2008
Адрес: Санкт-Петербург
Сообщений: 27,807
Сказал(а) спасибо: 340
Поблагодарили 583 раз(а) в 208 сообщениях
Репутация: 113184
По умолчанию

Цитата:
Сообщение от OlaF Посмотреть сообщение
я не знаю , судя по статистике о вас говорили , я если что лог скинул , но тут мне никто не отвечает , а тему 2ю ,на которую вроде ответили , закрыли
Вам ответили единственно возможным образом. Вы сделали то, о чем написал ~safety? Выполнили скрипт в uVS? Перезагрузились? Выполнили сканирование в Malwarebytes? Каковы результаты?
Или Вам просто поныть хочется?
Vladimir_S вне форума   Ответить с цитированием
Старый 18.05.2015, 20:22   #14 (permalink)
OlaF
Member
 
Регистрация: 17.05.2015
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию я идиот....

я не заметил 2й странице и думал , что тему все забросили -_-
OlaF вне форума   Ответить с цитированием
Старый 18.05.2015, 20:43   #15 (permalink)
OlaF
Member
 
Регистрация: 17.05.2015
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Error

Текст скрипта содержит ошибки , либо не содержит команд UVS
OlaF вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 18.05.2015, 20:59   #16 (permalink)
OlaF
Member
 
Регистрация: 17.05.2015
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вот новый лог если что

Просто может , я что-то изменил , поздно 2ю страницу заметил
Вложения
Тип файла: 7z PC_2015-05-18_18-55-05(2).7z (649.5 Кб, 2 просмотров)
OlaF вне форума   Ответить с цитированием
Старый 19.05.2015, 01:23   #17 (permalink)
OlaF
Member
 
Регистрация: 17.05.2015
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Реклама достала -_-

В общем я не знаю , как эта програ работает , но я компьютер вообще какое-то время включать не буду , по крайней мере до вашего ответа , и вот последний лог , только что сделал
Вложения
Тип файла: 7z PC_2015-05-18_23-13-50.7z (665.1 Кб, 3 просмотров)
OlaF вне форума   Ответить с цитированием
Старый 19.05.2015, 07:10   #18 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от OlaF Посмотреть сообщение
Текст скрипта содержит ошибки , либо не содержит команд UVS
я вам не зря сделал приписку в первом сообщении. образ сделайте актуальной версией 3.85.21 (там и ссылка есть, откуда ее можно скачать). Вы же сделали образ и выполняли скрипт старой версией.
(потому и ошибка в выполнении скрипта).

Цитата:
uVS v3.83.1 [http://dsrt.dyndns.org]: Windows 8.1 x64 (NT v6.3) build 9600 [C:\WINDOWS]
последний образ опять же старой версией uVS сделан.
uVS v3.83.1 [http://dsrt.dyndns.org]: Windows 8.1 x64 (NT v6.3) build 9600 [C:\WINDOWS]
---------
еще раз даю ссылку на актуальную версию uVS. с ней продолжайте работать. можно выполнить скрипт, который был создан по первому образу.
http://www.wuala.com/al_1963/avirus/...0Sniffer/3.85/

темы не надо дублировать, достаточно одной здесь.

постоянно мониторить и ждать когда вы ответите - нет возможности, поэтому работаем в режиме:
ответили, ждите новой реакции_рекомендации с нашей стороны на ваш ответ.

Последний раз редактировалось safety; 19.05.2015 в 07:16
safety вне форума   Ответить с цитированием
Старый 19.05.2015, 15:10   #19 (permalink)
OlaF
Member
 
Регистрация: 17.05.2015
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Готово

вот результаты , а угрозы удалять?
Вложения
Тип файла: txt Results.txt (6.9 Кб, 6 просмотров)
OlaF вне форума   Ответить с цитированием
Старый 19.05.2015, 16:56   #20 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

1. что по скрипту uVS? выполнили в новой версии uVS?

2. в малваребайт удалите все найденное,
перегрузите систему,

далее,

3.сделайте проверку в АдвКлинере
Как получить отчеты и выполнить скрипты в программах по лечению - Страница 2 - Компьютерный форум

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
Как получить отчеты и выполнить скрипты в программах по лечению - Страница 2 - Компьютерный форум
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 14:33.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.