Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 13.10.2015, 17:18   #11 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Александр, руки прочь от КУМИРа Это Комплекс учебных миров - система программирования на алгоритмическом языке. Вирусов она точно не содержит, сам много раз сканировал всякими антивирями, в том числе и исходники
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием

Старый 13.10.2015, 17:18
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Где то я это уже видел

Как вылечить насморк?
Как вылечить IE?
Намочил плеер iPod nano 2G. Как его вылечить?
Помогите собрать компьютер
Помогите собрать компьютер
Как вылечить i710?

Старый 13.10.2015, 17:29   #12 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

дак он и не удаляется скриптом, наоборот файлы его скрываются от проверки командой hide
safety вне форума   Ответить с цитированием
Старый 13.10.2015, 17:37   #13 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Думаю, там еще и ярлыки веб-браузеров модифицированы.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 13.10.2015, 17:39   #14 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Алексей, может быть.
образ сделан устаревшей версией,
Цитата:
uVS v3.83.1 [http://dsrt.dyndns.org]: Windows 7 Professional x86 (NT v6.1) build 7601 Service Pack 1 [C:\WINDOWS]
поэтому некоторые новые добавленные функции могли быть не использованы при создании образа

возможно, есть еще и политики для Хрома.
я просто обратил внимание что в образ не попали расширения браузеров... эта функция была добавлена в 3.84 или 3.85
подождем ответ Татьяны.
safety вне форума   Ответить с цитированием
Старый 13.10.2015, 19:08   #15 (permalink)
Танечка
Member
 
Аватар для Танечка
 
Регистрация: 31.10.2009
Сообщений: 542
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 287
По умолчанию

Цитата:
Сообщение от ~safety Посмотреть сообщение
версия uVS устаревшая (3.83), я ведь дал ссылку выше на актуальную версию программы 3.86.5

скачайте ее по ссылке, и еще раз выполните скрипт
я и скачала по вашей ссылке, но почему первый раз скачалась та версия...
сейчас все сделала как получено, скрипт выполнила, что-то надо сделать?
Танечка вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 13.10.2015, 19:13   #16 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Сделайте новый образ автозапуска и прикрепите к следующему сообщению.
Это:
Цитата:
выполните сканирование (угроз) в Malwarebytes

сделали?
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 14.10.2015, 03:34   #17 (permalink)
Танечка
Member
 
Аватар для Танечка
 
Регистрация: 31.10.2009
Сообщений: 542
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 287
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Сделайте новый образ автозапуска и прикрепите к следующему сообщению.
Это:

сделали?
Образ сейчас прикреплю, второй шаг как выполню - пришлю
Вложения
Тип файла: 7z TEACHER-ПК_2015-10-14_06-51-32.7z (561.9 Кб, 60 просмотров)
Танечка вне форума   Ответить с цитированием
Старый 14.10.2015, 06:33   #18 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE

delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\C904VBTZ.DEFAULT-1427430005238\EXTENSIONS\TRANSLATOR@ZOLI.BOD.XPI
delref %SystemDrive%\\PROGRAMDATA\\SAOPHASES\\FF.HP
delref HTTP://NTITULA.RU/?UTM_SOURCE=STARTPAGE03&UTM_CONTENT=8CCBC5B7247E01F0B8ADB1D4F66A90F0&UTM_TERM=DAD031FB88BF867BE71D81D95A9293A6
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAONEDLCHKBICMHEPIMIAHFALHEEDJGBH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOFDGAFMDEGFKHFDFKMLLFEFMCMCJLLEC%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPNOOFFJHCLKOCPLOPFFDBCDGHMIFFHJI%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AONEDLCHKBICMHEPIMIAHFALHEEDJGBH\3.7.21_0\SUPERMEGABEST
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PNOOFFJHCLKOCPLOPFFDBCDGHMIFFHJI\3.0.3_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OFDGAFMDEGFKHFDFKMLLFEFMCMCJLLEC\3.0.3_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK\3.0.3_1\ПОИСК MAIL.RU
deltmp
delnfr
; Java(TM) 6 Update 16
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума   Ответить с цитированием
Старый 14.10.2015, 18:18   #19 (permalink)
Танечка
Member
 
Аватар для Танечка
 
Регистрация: 31.10.2009
Сообщений: 542
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 287
По умолчанию

все сделала.
прикрепляю лог
Вложения
Тип файла: txt лог.txt (1.2 Кб, 334 просмотров)
Танечка вне форума   Ответить с цитированием
Старый 14.10.2015, 18:37   #20 (permalink)
Танечка
Member
 
Аватар для Танечка
 
Регистрация: 31.10.2009
Сообщений: 542
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 287
По умолчанию

проблемы, которые остались:
1. реже, но все же браузер открывается в новом окне при открытии новой вкладки
2. постоянно появляется ошибка (скрин прикрепляю)
Миниатюры
nieiie.png  
Танечка вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 10:33.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.