Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Посмотрите, пожалуйста, логи uVS и HiJackThis (http://www.tehnari.ru/f183/t249144/)

wekt1 04.10.2016 03:05

Посмотрите, пожалуйста, логи uVS и HiJackThis
 
Вложений: 2
Удаляю СмартБраузер,Комета ....потом опять всё появляется,Мазила слетает,зависает,тормозит..... Лог uVS
Вложение 307185
HiJackThis
Вложение 307186
Замечание:
На первый раз - перезалил, дальше... Но лучше без "дальше". Напоминаю, что ссылки на файлопомойки у нас ПОД ЗАПРЕТОМ.

Модератор

P.S. Safety, спасибо!

safety 04.10.2016 06:13

@wekt1,
по правилам форума, добавляем логи на локальный сервер.

safety 04.10.2016 11:51

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.87.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\OLEG\APPDATA\LOCAL\MICROSOFT\ISSCH\ISSCH.EXE
addsgn BA6F9BB2BD7D48720B9C2D754C216CFBDA7503D301441F787AE6570250D68E69B7A9C357C1700BF72B807BBAB6A849FA35542C3ADC82A864A40784674E56323B 8 Win64/BitCoinMiner

;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://FOTOSTRANA.RU/SEARCH/
delref %SystemDrive%\USERS\OLEG\APPDATA\ROAMING\ADOBE\NATIVEPLUGIN\OOBA\PPAPI\AB0554B4-E001-48CC-95B1-F9477B9A09E5\5AA024BE-1AFB-4E81-80A1-3CE5661F323A.EXE
del %SystemDrive%\USERS\OLEG\APPDATA\ROAMING\ADOBE\NATIVEPLUGIN\OOBA\PPAPI\AB0554B4-E001-48CC-95B1-F9477B9A09E5\5AA024BE-1AFB-4E81-80A1-3CE5661F323A.EXE

delref %SystemDrive%\PROGRAM FILES (X86)\DLL-FILES.COM FIXER\DLLFIXER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\DLL-FILES.COM FIXER\DLLFIXER.EXE

; OpenAL
exec  C:\Program Files (x86)\OpenAL\OpenAL.exe" /U
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes


Часовой пояс GMT +4, время: 19:36.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.