Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Помогите вычистить компьютер, am15.net - с вариациями (http://www.tehnari.ru/f183/t251575/)

sbitiev 20.01.2017 14:54

Помогите вычистить компьютер, am15.net - с вариациями
 
Вложений: 1
Хром открывает закладку и пытается загрузить страницу рекламы. AdGuard перехватывает и не дает открыться. Переустановка Хрома, с чисткой профайла пользователя результатов не дала. У пользователя нет прав администратора, каталоги в C:\windows не доступны для записи.
Вижу в логе несколько "хвостиков" от вируса, но боюсь опыта с такого рода идентификацией вирусов не хватит, поэтому хотел бы получить более квалифицированную помощь.

Спасибо.

safety 23.01.2017 05:43

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

hide %SystemDrive%\PROGRAM FILES (X86)\ADGUARD\NSS\CERTUTIL.EXE
hide %SystemDrive%\USERS\BITIEV_STANISLAV\DESKTOP\UVS_V387\LWWZGN
chklst
delvir

delref HTTP://GJDKSLEEEEE.RU/ELOXYSM

deldirex %SystemDrive%\USERS\YASHINA_EKATERINA\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

regt 27
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes

sbitiev 24.01.2017 09:30

Спасибо, все получилось


Часовой пояс GMT +4, время: 23:22.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.