Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Вирус adwcleaner не удаляет (http://www.tehnari.ru/f35/t252581/)

SIGNATURE 08.03.2017 22:49

Вирус adwcleaner не удаляет
 
Вложений: 1
Просканировал систему с помощью malwarebytes и adwcleaner ,все почистил, но после включения ноутбука открывается страница в браузере с рекламой, невозможно даже зайти в планировщик заданий, думал там еще посмотреть, но выдает ошибку, сделал образ ювс , буду рад помощи.

safety 09.03.2017 03:40

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.87.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v388c
OFFSGNSAVE
hide D:\GAMES\PRO EVOLUTION SOCCER 2017\SWITCHER 2017.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBHBLDCGBJBLIPEGBECLMCNNDDNOPNHJM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://TAINAGAME.ORG

delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE

delref %Sys32%\IHCTRL32.DLL

delref %Sys32%\WSAUDIO.DLL

deldirex %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\2.1.0.3086

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%\PROGRAM FILES (X86)\BAIDU

deldirex %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\BAIDU

del D:\LAUNCHER.BAT

regt 27
regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes

SIGNATURE 11.03.2017 23:36

Спасибо за помощь, теперь все замечательно!


Часовой пояс GMT +4, время: 12:12.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.