Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Реклама, Амиго и китайская чертовщина (http://www.tehnari.ru/f183/t246600/)

ibodl 25.05.2016 21:10

Реклама, Амиго и китайская чертовщина
 
Здравствуйте, помогите пожалуйста разобраться с вирусами. лог uvs не могу выложить из-за зашиты от спама. как прикреплять его?

ibodl 25.05.2016 21:15

win 7 ultimate
notebook
amd e-450
оперативка 4 гига
началось после попытки скачать книгу. постоянно в углу висит много оконо с китайской рекламой, много новых левых ярлыков на рабочем столе. скрытая папка programData, где хранится все это безобразие. явнот установщики есть еще и во временных файлах

Гризлик 25.05.2016 21:19

Цитата:

Сообщение от ibodl (Сообщение 2384348)
лог uvs не могу выложить из-за зашиты от спама. как прикреплять его?

По аналогии http://www.tehnari.ru/f8/t32642/

ibodl 25.05.2016 21:21

Вложений: 1
тогда вот лог

Гризлик 25.05.2016 21:34

Скопируйте код ниже в буфер обмена
Код:

;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
sreg

delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.5.17490.219\TSDEFENSEBT64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.5.17490.219\TSSYSKIT64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.5.17490.219\TSNETHLPX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.5.17490.219\TS888X64.SYS
delref %Sys32%\DRIVERS\TSSKX64.SYS
delref %Sys32%\DRIVERS\TFSFLTX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQDOWNLOAD\130\TENCENTDL.EXE
delref %Sys32%\DRIVERS\TAOKERNEL64.SYS
delref %Sys32%\DRIVERS\TAOACCELERATOR64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\SREPAIRDRV
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.5.17490.219\SOFTAAL64.SYS
delref %SystemDrive%\PROGRAMDATA\SETUP_QG00.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.5.17490.219\QQSYSMONX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\QQREPAIRFIXSVC
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\QQREPAIR18F1
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.5.17490.219\QQPCTRAY.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.5.17490.219\QQPCRTP.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.5.17490.219\QQPCHW-X64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.5.17490.219\QMUDISK64.SYS
delref %SystemDrive%\PROGRAMDATA\TENCENT\QQPCMGR\QUARANTINE\QMQUARANTINE.EXE
areg

deltmp
delnfr
restart

Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты--Выполнить из буфера обмена. После перезагрузки выложите новый образ автозапуска

ibodl 28.05.2016 17:47

сделал, после этого грузится сама винда, окно приветствия/выбора пользователя, дальше черный экран, explorer не запускается, вылезает ошибка
windows logon user interface host: wermgr.exe - ошибка приложения
Инструкция по адресу 0х80017f30 обратилась к памяти по адресу0хffffffff. Память не может быть read.
при попытке запуска диспетчера вылезает ошибка
Не удалось отобразить параметры безопасности и завершения работы.
я так понимаю мне искать установочный диск винды и делать откат к точке восстановления или через этот же диск через командную строку "sfc /scannow"?

safety 28.05.2016 18:28

ibodl,
пробуйте загрузить рабочий стол в безопасном режиме системы.
если загрузится, то сделайте из безопасного режима новый образ автозапуска, и добавьте на форум в ваше сообщение.

ibodl 28.05.2016 18:33

Цитата:

Сообщение от safety (Сообщение 2385197)
ibodl,
пробуйте загрузить рабочий стол в безопасном режиме системы.
если загрузится, то сделайте из безопасного режима новый образ автозапуска, и добавьте на форум в ваше сообщение.

пробовал. тоже не запускает explorer. ctrl+alt+del выдает ту же ошибку.

safety 28.05.2016 18:37

а скрипт из сообщения 5 удачно завершился? не было сообщений об ошибках или прекращении выполнения скрипта?

ibodl 28.05.2016 18:38

Цитата:

Сообщение от safety (Сообщение 2385200)
а скрипт из сообщения 5 удачно завершился? не было сообщений об ошибках или прекращении выполнения скрипта?

не было ошибок


Часовой пояс GMT +4, время: 16:57.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.