Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Вирус (http://www.tehnari.ru/f183/t257732/)

Serenity789 22.01.2018 21:20

Добрый день! Ранее обращалась на Компьютерный форум всегда помогали, понимаю объединение, но попроще можно как-то (посмотрела, скок надо всего для одной темы), там всегда хватало пару логов.
И safety тут? Всегда было достаточно логов с uVS и он сразу все писал, что надо и этого было достаточно

ах да, у меня комп сам порой перезагружается, с сис ошибкой и с выходом в дос экран

Гризлик 22.01.2018 23:02

Цитата:

Сообщение от Serenity789 (Сообщение 2550473)
Всегда было достаточно логов с uVS

Ну и где образ автозапуска?

Serenity789 25.01.2018 23:08

Вложений: 1
во кстати новый, я правда хз был ли предыдущий старым, я прост нашла темы, где safety отвечал и совсем недавно... в декабре.... и скачала оттуда

кстати мне так и не ответили) что очень сложная проблемма? и таки повторю вопрос safety тут?

Гризлик 26.01.2018 01:02

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:

;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDKEKDLKMDPIPIHONAPOLEOPFEKMAPADH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\МАРИНА\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JKLJMOANNFJBIPDINICCIKBJFEMDHANN\28.4_0\MYSEARCH DS-2
delref %SystemDrive%\USERS\МАРИНА\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\17.11.0.2191\RESOURCES\OPERA_STORE\OPERA STORE
delref %SystemDrive%\USERS\МАРИНА\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\IMPEJCINNFJIGLIBIFLDFDCBINIMLHKO\29.7_0\SCREEN ADDICT
regt 20
deltmp
delnfr
restart

После перезагрузки выполните сканирование в Malwarebytes

Цитата:

Сообщение от Serenity789 (Сообщение 2551364)
и таки повторю вопрос safety тут?

Появляется время от времени

Serenity789 26.01.2018 03:27

Вложений: 1
просто я как бы не глупая девочка, но так привыкла, что он всегда по пунктикам) куда зайти и что сделать и вот пришлось поднимать старые сообщения и гдет рыться, чтоб добыть инфу

в млв проверку делаю, а скрипт выполнила.... а так удалось понять, что за вирус у меня засел? ну я выше писала, что аж до перезагрузки компа или мб в другом проблема, дочка прост играет и жалуется часто и я тож эт увидела, сначала думала, что она чтот делает

кстати по картинкам нашла как загрузить, т.к. форум не на русском языке

Гризлик 26.01.2018 08:38

Вложений: 2
Цитата:

Сообщение от Serenity789 (Сообщение 2551411)
в млв проверку делаю

Если Ubar и Менеджер браузеров сами устанавливали то их оставить (записи начинающиеся на PUP.Optional.UBar и PUP.Optional.BrowserManager снять галочки) а остальное все удалить. Если Ubar и Менеджер браузеров неустанавливали то все абсолютно все найденое удалить.


далее,
сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
в АдвКлинере, после завершения проверки,
снимите галки с записей mail.ru, yandex (если есть такие и вы ими пользуетесь)
остальное удалите по кнопке Очистить
далее,

сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/

Цитата:

Сообщение от Serenity789 (Сообщение 2551407)
но так привыкла, что он всегда по пунктикам)

Здесь тоже все это есть
http://www.tehnari.ru/f35/t113762/

Цитата:

Сообщение от Serenity789 (Сообщение 2551407)
кстати по картинкам нашла как загрузить, т.к. форум не на русском языке

User CP --> Edit Options --> Forum Language --> RU Russian (Важно. Выбрать именно RU Russian, а не Русский (RU)) --> Save Change
Картинки во вложении

Serenity789 26.01.2018 20:44

Здесь тоже все это есть
http://www.tehnari.ru/f35/t113762/

в том то и дело, что есть всё, но инфы которая ненужна дофига и больше, я вот скинула ток логи увс, а тут надо что все качать?

Serenity789 26.01.2018 20:45

Цитата:

Сообщение от Гризлик (Сообщение 2551425)
Если Ubar и Менеджер браузеров сами устанавливали то их оставить (записи начинающиеся на PUP.Optional.UBar и PUP.Optional.BrowserManager снять галочки) а остальное все удалить. Если Ubar и Менеджер браузеров неустанавливали то все абсолютно все найденое удалить.

ну я типо со знанием дела и что всегда все удалить... еще вчера все удалила)

Serenity789 26.01.2018 20:54

Цитата:

Сообщение от Гризлик (Сообщение 2551425)

User CP --> Edit Options --> Forum Language --> RU Russian (Важно. Выбрать именно RU Russian, а не Русский (RU)) --> Save Change
Картинки во вложении

в Edit Options есть -
Login & Privacy
Messaging & Notification
Thread Display Options
Date & Time Options
Miscellaneous Options

и все

Serenity789 26.01.2018 21:05

Вложений: 1
адв клинер


Часовой пояс GMT +4, время: 15:27.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.