Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 08.08.2016, 00:05   #1 (permalink)
vladmc
Member
 
Регистрация: 11.07.2011
Сообщений: 299
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Ссылки "Вулкан. Игровые автоматы"

UVS бесят же, и система подтормаживает
vladmc вне форума  

Старый 08.08.2016, 00:05
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Могу вам помочь этими ссылками, прочитайте внимательно

Вирус "Вулкан"
Реклама казино вулкан
вирус казино вулкан
Как избавиться от Казино Вулкан?
автоматы abb

Старый 08.08.2016, 05:50   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

vladmc,
добавьте образ автозапуска на локальный сервер.
safety вне форума  
Старый 08.08.2016, 12:32   #3 (permalink)
vladmc
Member
 
Регистрация: 11.07.2011
Сообщений: 299
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

А как именно на локальный сервер не картинку а файл ювс выложить? А то не нашёл у вас в инструкции
vladmc вне форума  
Старый 08.08.2016, 12:42   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

точно так же, как и картинку
Как вставить картинки в свой пост
safety вне форума  
Старый 08.08.2016, 13:14   #5 (permalink)
vladmc
Member
 
Регистрация: 11.07.2011
Сообщений: 299
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот вроде добавил
Вложения
Тип файла: 7z ANASTASIYA_2016-08-07_23-55-53.7z (668.8 Кб, 45 просмотров)
vladmc вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 08.08.2016, 13:29   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.2
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\MPC CLEANER\SAFENAVI64.DLL.REMOVED
addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B8312D4C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4DC5AD038CAEEBF 64  Win32/MPCCleaner

zoo %SystemDrive%\PROGRAM FILES\MY WEB SHIELD\NSS\CERTUTIL.EXE
addsgn A7679BF0AA0244B74BD4C671CC881261848AFCF689AA7BF1A0C3C5BC50559D6C704194DE5BBD1E2CD780EE9EB903DD4A3DDFB1F158F2DB6D2D882722EB6D6373 8 AdWare.Trioris.A [ESET-NOD32]

zoo %SystemDrive%\PROGRAM FILES (X86)\ITVA\WINARC\UPDATER.EXE
addsgn 9252773A116AC1CC0BA4554E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B9D30513E021E8A2FD3EC4C3B1449ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Win32/Carberp

;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://GO-SEARCH.RU/SEARCH?Q={SEARCHTERMS}
delref HTTP://WWW.NUESEARCH.COM/?TYPE=HP&TS=1470125089&Z=3712815FDC795EAE9D72D08GAZAMCE1GFO2W4E8T4C&FROM=CHE0802&UID=WDCXWD5000AZRX-00A8LB0_WD-WCC1U090381003810
delref HTTP://WWW.NUESEARCH.COM/SEARCH/?TYPE=DS&TS=1470125089&Z=3712815FDC795EAE9D72D08GAZAMCE1GFO2W4E8T4C&FROM=CHE0802&UID=WDCXWD5000AZRX-00A8LB0_WD-WCC1U090381003810&Q={SEARCHTERMS}
delref %SystemDrive%\PROGRAMDATA\CHELFNOTIFY\BROWSERUPDATE.EXE
del %SystemDrive%\PROGRAMDATA\CHELFNOTIFY\BROWSERUPDATE.EXE

deldirex %SystemDrive%\USERS\GRE4\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\USERS\GRE4\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\GENERLYPRIHTIONGHOGITHER\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_0\ПОИСК MAIL.RU
deldirex %SystemDrive%\USERS\GRE4\APPDATA\LOCAL\KOMETA\PANEL

deldirex %SystemDrive%\PROGRAM FILES\MY WEB SHIELD

deldirex %SystemDrive%\USERS\GRE4\APPDATA\LOCAL\KOMETA\PANEL\1.0.0.775

deldirex %SystemDrive%\PROGRAM FILES (X86)\MPC CLEANER

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 08.08.2016, 13:46   #7 (permalink)
vladmc
Member
 
Регистрация: 11.07.2011
Сообщений: 299
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Во первых вот что вылезает, во вторых при включение Windows автоматически включается Google chrome, правда теперь без перехода на сайт вулкан
Миниатюры
aacuiyiiue1.jpg  
vladmc вне форума  
Старый 08.08.2016, 13:48   #8 (permalink)
vladmc
Member
 
Регистрация: 11.07.2011
Сообщений: 299
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Всё же нет, всё равно переходит
Миниатюры
aacuiyiiue2.jpg  
vladmc вне форума  
Старый 08.08.2016, 13:59   #9 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 08.08.2016, 14:06   #10 (permalink)
vladmc
Member
 
Регистрация: 11.07.2011
Сообщений: 299
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

да делаю делаю, просто не всё так быстро)
vladmc вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 14:47.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.