Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 18.01.2018, 22:46   #1 (permalink)
Пeneral Volf
Профессионал
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Адрес: Москва
Сообщений: 5,427
Сказал(а) спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1759
По умолчанию Проверьте логи, пожалуйста

Прикладываю лог uVS
Вложения
Тип файла: 7z ACER_2018-01-18_21-30-29.7z (844.7 Кб, 50 просмотров)
Пeneral Volf вне форума   Ответить с цитированием

Старый 18.01.2018, 22:46
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Рекомендую вам незамедлительно прочитать схожие темы

Проверьте пожалуйста логи
Проверьте логи пожалуйста

Старый 18.01.2018, 23:31   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
zoo %SystemDrive%\USERS\СВЕТЛАНА\APPDATA\ROAMING\ADOBE\GFXM\MSN.VBS
zoo %SystemDrive%\USERS\СВЕТЛАНА\APPDATA\ROAMING\HDPROTECT\WRT.VBS
delref HTTP://API.SUIBIANMAIMAICOM.COM/WDCXWD5000LPVX-22V0TT0_WD-WXE1E13KTKY8KTKY8.DAT
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFHEOGGKFDFCHFPHCEEIFDBEPAOOICAHO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.LUCKYSEARCH123.COM?TYPE=HP&TS=1493962825&FROM=D6440504&UID=WDCXWD5000LPVX-22V0TT0_WD-WXE1E13KTKY8KTKY8&Z=5D289FB1EA95D23805AA34FG2Z6T5C3T4Q3O1BEO1W
delref HTTP://WWW.OURLUCKYSITES.COM/SEARCH/?TYPE=DS&TS=1491885422&Z=1DFCF713C9EC6C10EECFC7CGBZ8T4GFB9BCW5ZEO3G&FROM=CHE0812&UID=WDCXWD5000LPVX-22V0TT0_WD-WXE1E13KTKY8KTKY8&Q={SEARCHTERMS}
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAJFLEPEGNONONCFMOIKDNEPHFLELDNBH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\BROWSER\FEATURES\{E3605470-291B-44EB-8648-745EE356599A}\INSTALL.RDF
delall %SystemDrive%\USERS\СВЕТЛАНА\APPDATA\ROAMING\ADOBE\GFXM\MSN.VBS
delref %SystemDrive%\USERS\СВЕТЛАНА\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT\EXTENSIONS\NGGILAGCMAPKINKEPKILCGIOIEPLDMMF\0.0.0.5_0\OFFSALEPROFIT
delref %SystemDrive%\USERS\СВЕТЛАНА\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\49.0.2623.7916\RESOURCES\OPERA_STORE\OPERA STORE
delall %SystemDrive%\USERS\СВЕТЛАНА\APPDATA\ROAMING\HDPROTECT\WRT.VBS
delall %SystemDrive%\PROGRAM FILES (X86)\ADBLOCKER\ADBLOCKERSERVICE.EXE
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\APPV\SETUP\INSTALL.DLL
delall %SystemDrive%\PROGRAMDATA\PACKAGE CACHE\{0C8D9D70-FA5A-4CA9-763F-D8D93BC099B6}V10.1.14393.795\INSTALLERS\UNIVERSAL_CRT_TOOLS_X86-X86_EN-US.DLL
delall %SystemDrive%\PROGRAMDATA\563R373R934T971\563R373R934T971.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\MIO\MIO.EXE
delall %SystemRoot%\SYSWOW64\MAPSUPDATETASK.DLL
delall %SystemRoot%\SYSWOW64\MAPSTOASTTASK.DLL
regt 27
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 02:19.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.