Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 27.06.2016, 15:47   #1 (permalink)
4o_kavo
Member
 
Регистрация: 14.08.2015
Сообщений: 263
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Проверьте лог UVS

Проверьте лог, бук рабочий не удалите только программы которые используются: так только левый софт который тормозит работу системы, а то тупит капец как, на сохранение документа час уйти может
Вложения
Тип файла: 7z ДНС-HP_2016-06-27_18-32-24.7z (580.0 Кб, 57 просмотров)
4o_kavo вне форума  

Старый 27.06.2016, 15:47
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Ранее созданные темы скорее всего помогут вам решить эту проблему

Проверьте лог UVS
Проверьте лог
Проверьте!
Проверьте лог AVZ
Проверьте лог № 2

Старый 27.06.2016, 16:06   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delall %SystemDrive%\USERS\775D~1\APPDATA\LOCAL\TEMP\{D5641912-E47A-429C-879E-CFE13EAC7A13}\IDRIVER.NONELEVATED.EXE
delall %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\TLDL6BHO\JAVASETUP8U71[1].EXE
delall %SystemDrive%\PROGRAM FILES\OPERA\UNITE\HOME.UA
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDKEKDLKMDPIPIHONAPOLEOPFEKMAPADH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://EU.ASK.COM/WEB?Q={SEARCHTERMS}&L=DIS&O=CPNTDF
delref HTTP://RU.SEARCH.YAHOO.COM/SEARCH?P={SEARCHTERMS}&EI={INPUTENCODING}&FR=CHR-HP-PSG&TYPE=CPNTDF
delref HTTP://US.YHS4.SEARCH.YAHOO.COM/YHS/SEARCH?HSPART=IRY&HSIMP=YHS-FULLYHOSTED_003&TYPE=WNY_LIONSEA_15_28&PARAM1=1&PARAM2=F%3D4%26B%3DIE%26CC%3DRU%26PA%3DWINYAHOO%26CD%3D2XZUYETN2Y1L1QZUZYYETAZY0EYDYB0EYB0DZY0DYB0BYETDTN0D0TZU0STCTBZZTBTN1L2XZUTATFTCTDTFTCTDTFTD
delref HTTP://WEBALTA.RU/SEARCH
delref HTTP://WEBALTA.RU/SEARCH?Q={SEARCHTERMS}&FROM=IE
delref HTTP://WWW.AMAZON.CO.UK/S/REF=AZS_OSD_IEAUK?IE=UTF-8&TAG=HP-UK3-VSB-21&LINK%5FCODE=QS&INDEX=APS&FIELD-KEYWORDS={SEARCHTERMS}
delall %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\WEBALTA.OEX
delref HTTPS://CHROME.GOOGLE.COM/WEBSTORE/DETAIL/LPOIMIBCKEJJDJCFBDNAJAICNKLHFPLH
delref %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\YANDEX\UPDATER2\U2-CTRL.EXE
delref HTTPS://WWW.YANDEX.RU/?CLID=
delref HTTPS://WWW.YANDEX.RU/?WIN=230&CLID=2255618
delref HTTPS://YANDEX.RU/SEARCH/?WIN=230&CLID=2255619&TEXT={SEARCHTERMS}
delref %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LADDJIJKCFPAKBBNNEDBHNNCIECIDNCP\8.17.1_0\ПОИСК ЯНДЕКСA
delref %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HPCGHCDJNEHPKDECAFLPEDHKLIMNEJIA\1.2.9.0_0\СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.11_0\СТАРТОВАЯ — ЯНДЕКС
deldir %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\YANDEX\UPDATER2
exec "C:\Users\днс\AppData\Local\Yandex\YandexBrowser\Application\50.0.2661.8149\Installer\setup.exe" --uninstall
exec C:\Users\днс\AppData\Local\Yandex\yapin\YandexWorking.exe --uninstall --nopinned
exec "C:\Users\днс\AppData\Local\Package Cache\{a4e708c3-efaf-49b0-aa5a-394305338e7b}\BrowserManagerInstaller.exe"  /uninstall
exec C:\Users\днс\AppData\Local\Webalta Toolbar\uninstall.exe
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог
Гризлик вне форума  
Старый 27.06.2016, 17:08   #3 (permalink)
4o_kavo
Member
 
Регистрация: 14.08.2015
Сообщений: 263
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Всё что связанно с яндексом и майлом тоже надо удалить, скиньте скрипт
4o_kavo вне форума  
Старый 27.06.2016, 17:18   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Переделал скрип. Выполняйте. На запрос программ об удалении согласитесь.
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 02:03.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.