Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Не запускается Win 7 (http://www.tehnari.ru/f35/t252808/)

safety 21.03.2017 15:45

по логу мбам можно удались все, что найдено с детектом
PUP.Optional.Babylon, C:\Users\\u00d0\u009b\u00d1\u008e\u00d1\u0081\u00d 1\u008f\AppData\Roaming\Mozilla\Firefox\Profiles\n ahd6ha2.default\extensions\ffxtlbr@babylon.com\con tent\imgs\help_16.gif, Проигнорировано пользователем, [2124], [175551],1.0.1554

остальное пусть остается.
+
это:

Цитата:

тогда добавь, пожалуйста, и лог выполнения скрипта uVS.
это файл с именем
дата_времяlog.txt
он лежит в папке, откуда запускается uVS

Люсико 21.03.2017 15:47

Цитата:

Сообщение от safety (Сообщение 2471690)
это файл с именем
дата_времяlog.txt
он лежит в папке, откуда запускается uVS

Не нашла...

safety 21.03.2017 15:51

тогда еще раз нужен новый образ автозапуска, чтобы убедиться, что драйвера от Аваста исключены из автозапуска. (чтобы не мешали работать штатному антивирусу).
-------
я чуть позже посмотрю, сейчас надо выйти в город не на долго.

Люсико 21.03.2017 15:52

Вложений: 1
ТАМ все начинается PUP

Люсико 21.03.2017 15:53

Цитата:

Сообщение от safety (Сообщение 2471696)
тогда еще раз нужен новый образ автозапуска,

Можно сделать в обычном режиме?

Люсико 21.03.2017 16:07

Ссылка на новый образ ЛЮСЯ-ПК_2...03-21_14-58-52.rar

http://rgho.st/6Zq96QPMy

Люсико 21.03.2017 16:19

Цитата:

Сообщение от safety (Сообщение 2471696)
я чуть позже посмотрю

Хорошо.не проблема)

safety 21.03.2017 16:22

Вложений: 1
в мбам надо удалить с детектом
PUP.Optional.Babylon

образ сейчас гляну:
Вложение 339866


safety 21.03.2017 16:29

Цитата:

Сообщение от Люсико (Сообщение 2471704)
Хорошо.не проблема)

теперь нормально, драйвера Аваста исключены из автозапуска, просто удали их скриптом с диска.

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.87.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE

del %Sys32%\DRIVERS\ASWRVRT.SYS
del %Sys32%\DRIVERS\ASWVMM.SYS
QUIT

без перезагрузки, пишем о старых и новых проблемах.
----------

Люсико 21.03.2017 16:42

В обычном режиме скрипт выполняю.

Бабилоны поместила в карантин.

Спасибо за помощь.Саша!!!!!

Утилита отработала и сама закрылась.


Часовой пояс GMT +4, время: 06:54.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.