Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 12.10.2016, 19:05   #1 (permalink)
Toddo
Member
 
Регистрация: 26.04.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
Exclamation Помогите удалить RMS

После обновления Винды 7ки до 10ки при запуске появилась прога RMS Host. Откуда взялся - непонятно.

Какие-то файлы подозрительные от него rutserv.exe и rfusclient.exe.

Помогите, люди добрые, удалить, т.к. удаленным доступом не пользуюсь
Toddo вне форума  

Старый 12.10.2016, 19:05
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Скорее всего проблему будет решать намного легче, если набраться информации отсюда

помогите удалить!
Помогите!!! Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD
помогите удалить!!!

Старый 12.10.2016, 20:11   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

добавьте образ автозапуска системы
Как создать образ автозапуска в uVS. Краткая инструкция
safety вне форума  
Старый 12.10.2016, 20:52   #3 (permalink)
Toddo
Member
 
Регистрация: 26.04.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Правильно?
Вложения
Тип файла: 7z TODDO_2016-10-12_19-45-09.7z (788.0 Кб, 84 просмотров)
Toddo вне форума  
Старый 13.10.2016, 05:59   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.6 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE

delall %SystemDrive%\USERS\TODDO\APPDATA\ROAMING\FIRAXISLIVE\ISSCH\ISSCH.EXE
addsgn 9204749A556AA5990F89EBE4A7201305258A17AB3217E0877AC0183DBBD6412623947EDF3A559D49A21D0C9B4616467FB6DCE872D85F24282D77F4D052AF2D73 8 Win32/RemoteAdmin

zoo %SystemDrive%\PROGRAM FILES (X86)\SYSTEM\RUTSERV.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBKNBNAPADDJDNBILPMLACDKJDKJMBJHD%26INSTALLSOURCE%3DONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
+
добавьте новый образ автозапуска.
----------
safety вне форума  
Старый 13.10.2016, 12:13   #5 (permalink)
Toddo
Member
 
Регистрация: 26.04.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Спасибо) Программа удалена, в автозагрузке все свои остались.
Вложения
Тип файла: 7z TODDO_2016-10-13_10-54-06.7z (777.1 Кб, 82 просмотров)
Toddo вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 13.10.2016, 12:31   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

@Toddo,
сделайте еще проверку в FRST
Как создать логи FRST

не для очистки системы, а для проверки некоторых ключей из списка задач.
safety вне форума  
Старый 13.10.2016, 12:54   #7 (permalink)
Toddo
Member
 
Регистрация: 26.04.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Как скажете
Вложения
Тип файла: txt Addition.txt (65.9 Кб, 515 просмотров)
Тип файла: txt FRST.txt (207.5 Кб, 444 просмотров)
Toddo вне форума  
Старый 13.10.2016, 12:55   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

ок, спасибо.
+
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


Код:
Task: {D0BBD804-8795-49A4-8D3F-20CA380394A5} - \Microsoft\Windows\Media Center\mcupdate_scheduled -> No File <==== ATTENTION
Task: {D0C38E2A-32B7-4B1E-B50D-23292F472F48} - \Microsoft\Windows\Media Center\mcupdate -> No File <==== ATTENTION
EmptyTemp:
Reboot:
safety вне форума  
Старый 13.10.2016, 13:22   #9 (permalink)
Toddo
Member
 
Регистрация: 26.04.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вложения
Тип файла: txt Fixlog.txt (2.1 Кб, 395 просмотров)
Toddo вне форума  
Старый 13.10.2016, 13:32   #10 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

на этом все проверки и скрипты завершены.
safety вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 20:19.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.