Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   На компе вирусы (http://www.tehnari.ru/f183/t250879/)

Максим35 19.12.2016 18:05

На компе вирусы
 
Скачал программу ТОР и только запустил, а вместе с ним установились всякие Амиго, майл и тд. программки и расширения. Помогите избавиться от них пожалуйста. Заранее всем огромное спасибо!

Максим35 19.12.2016 18:19

Вложений: 1
Сделал лог УВС по инструкции

safety 20.12.2016 05:56

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\PROGRAM FILES (X86)\ZAXAR

delref HTTP://APP-NEWS.RU/WEIGAR

delref %SystemDrive%\PROGRAMDATA\UPSERVICE\UPSERVICE.EXE

delref %SystemDrive%\USERS\МУСТАФА\APPDATA\ROAMING\FREEVPN\FREEVPN.EXE

deldirex %SystemDrive%\USERS\МУСТАФА\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DICANJJKADCEEBMHANPEKKOFDHCLNOIJL%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\USERS\МУСТАФА\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\7.0.2_0\ПОИСК MAIL.RU

delref %SystemDrive%\USERS\МУСТАФА\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_0\ПОИСК MAIL.RU

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes

Максим35 20.12.2016 10:14

Вложений: 1
выполнил скрипт. Затем Запустил mbam и она нашло более 2000 объектов. Вот лог.

Максим35 20.12.2016 10:40

Вложений: 1
вот Лог Доктора веб

иван2141 20.12.2016 17:12

Тоже недавно на этом торе попался.Мне помогло простое восстановление системы.Не пробовал?

safety 21.12.2016 05:42

2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/

Максим35 21.12.2016 10:26

восстановление системы не пробовал. Но заметил что она часто отключается и приходится опять создавать точку восстановления системы.

Максим35 21.12.2016 16:32

Вложений: 3
выполнил действия предложенные вами, логи выкладываю:

Максим35 21.12.2016 17:01

После всех этих процедур всплывающие окна Вулкан и тд не устранились. Они выскакивают в виде отдельного браузерного окна


Часовой пояс GMT +4, время: 00:25.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.