Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 11.01.2018, 15:14   #1 (permalink)
Nera
Member
 
Регистрация: 07.05.2012
Сообщений: 45
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Как избавиться от вирусов

День добрый! при установке программы на рабочем столе стали появляться ярлыки на одноклассники, контакты и проч. При открытии интеренета прописана ссылка автоматическая на вулкан и всякую дребедедь. помогите избавиться!
Nera вне форума   Ответить с цитированием

Старый 11.01.2018, 15:14
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Темы с похожим содержанием могут помочь вам решить проблему

ПОМОГИТЕ ИЗБАВИТЬСЯ ОТ ВИРУСОВ!!
Помогите избавиться от вирусов

Старый 11.01.2018, 15:40   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выложите образ автозапуска
Гризлик вне форума   Ответить с цитированием
Старый 11.01.2018, 15:59   #3 (permalink)
Nera
Member
 
Регистрация: 07.05.2012
Сообщений: 45
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Спасибо за участие! Выкладываю образ
BMV_2018-01-11_14-54-05.7z
Nera вне форума   Ответить с цитированием
Старый 11.01.2018, 16:11   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
delall %SystemDrive%\USERS\NADYN\APPDATA\ROAMING\CORETEMPAPP\CORETEMPAPP.EXE
delall %SystemDrive%\USERS\NADYN\APPDATA\ROAMING\WEATHERFORECASTER\APP.PY
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DINDJGIEBMAKHMNAPLNLNANODKFIEJFJD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLIGNCPHNOHHJKGEKJKGHAHAJIHCLAILJ%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%\USERS\NADYN\APPDATA\ROAMING\WEATHERFORECASTER\ML2.PY
delref %SystemDrive%\USERS\NADYN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\INDJGIEBMAKHMNAPLNLNANODKFIEJFJD\0.3.2_0\RUTUBE
delref %SystemDrive%\USERS\NADYN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LIGNCPHNOHHJKGEKJKGHAHAJIHCLAILJ\3.4.7_0\ПУЛЬС
delall %SystemDrive%\PROGRAMDATA\4F511996-0053-1\4F511996-0053-1.D
delall %SystemDrive%\PROGRAMDATA\4F511996-0F07-0\4F511996-0F07-0.D
regt 27
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Старый 11.01.2018, 16:36   #5 (permalink)
Nera
Member
 
Регистрация: 07.05.2012
Сообщений: 45
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Выкладываю

Результаты.txt
Nera вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 11.01.2018, 17:19   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Все можете удалить.
Далее:
.сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
в АдвКлинере, после завершения проверки,
снимите галки с записей mail.ru, yandex (если есть такие и вы ими пользуетесь в противном случае можете не снимать)
остальное удалите по кнопке Очистить
далее,

сделайте проверку в FRST
Как создать логи FRST
Гризлик вне форума   Ответить с цитированием
Старый 15.01.2018, 00:58   #7 (permalink)
Nera
Member
 
Регистрация: 07.05.2012
Сообщений: 45
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Спасибо Вам за помощь! К сожалению еще что-то успела подцепить. Все пришлось сносить....
Nera вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:05.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.