Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Вирусы, тормозит комп (http://www.tehnari.ru/f35/t260069/)

smitssv 19.06.2018 15:41

Вирусы, тормозит комп
 
Вложений: 1
Вирусы, тормозит комп и реклама в браузерах
Можно оставить только Google Chrome, забыл удалить их всех перед UVS
А вот собственно и UVS
Вложение 421992
Посмотрите пожалуйста

Гризлик 20.06.2018 00:24

Выполните скрипт в UVS
Код:

;uVS v4.0.12 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
exec32 "C:\Program Files (x86)\Opera\Launcher.exe" /uninstall
exec32 "C:\Program Files\Opera\Launcher.exe" /uninstall
exec "C:\Users\Admin\AppData\Local\Yandex\YandexBrowser\Application\18.4.1.872\Installer\setup.exe" --uninstall --verbose-logging
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DODIJCGAFKHPOBJLNFDGIACPDENPMBGME%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPHKDCINMMLJBLPNKOHLIPAIODLONPINF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPMPOAAHLECCAIBBHFJFIMIGEPMFMMBBK%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\47.0.2526.3539\RESOURCES\OPERA_STORE\OPERA STORE
delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT\EXTENSIONS\PGOEFICBMCELODKEJAAEAHJMEKDNBEDN\0.22.27_0\PRIVATIX - БЕСПЛАТНЫЙ VPN
delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LDBPJLBGKMNDAEAFICALELBCONBNNJGA\0.1.7_0\БЕСПЛАТНЫЕ СТИКЕРЫ ДЛЯ СОЦИАЛЬНЫХ СЕТЕЙ
delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ODIJCGAFKHPOBJLNFDGIACPDENPMBGME\11.0.4_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PHKDCINMMLJBLPNKOHLIPAIODLONPINF\11.0.3_0\ПОИСК MAIL.RU
delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PMPOAAHLECCAIBBHFJFIMIGEPMFMMBBK\3.3.36_0\ПУЛЬС
deltmp
delnfr
restart

далее,
выполните быстрое сканирование в Malwarebytes


Часовой пояс GMT +4, время: 16:50.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.