Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 29.01.2019, 10:03   #1 (permalink)
zh1991
Member
 
Регистрация: 17.07.2011
Сообщений: 99
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Не выходит убить вирус

нагружает проц и видюху (!) Процесс нагружает CPU: C:\WINDOWS\TEMP\NFRV575A.TMP\SVCHOST.EXE
Вложения
Тип файла: zip virusinfo_syscheck.zip (36.8 Кб, 29 просмотров)
Тип файла: 7z USER_2019-01-29_08-54-17_v4.1.2.7z (757.5 Кб, 76 просмотров)
zh1991 вне форума   Ответить с цитированием

Старый 29.01.2019, 10:03
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Очень часто проблемы у людей похожи, вот вам список аналогичных топиков

Помогите убить вирус пожалуйста
Помогите убить вирус!!!
Помогите убить вирус))
Как убить вирус?
помогите убить вирус

Старый 29.01.2019, 18:44   #2 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:
    ;uVS v4.1.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.3
    v400c
    breg
    
    zoo %SystemDrive%\USERS\SKORPION\APPDATA\ROAMING\GOOGLEUPP\PMPZXSDI.VBE
    zoo %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\STEAM.VBE
    zoo %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\STEAMPCH\COOKIE773.VBE
    zoo %SystemRoot%\TEMP\GSRK357Y.TMP\NVTRAY.EXE
    zoo %SystemRoot%\TEMP\NFRV575A.TMP\SVCHOST.EXE
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DELLPEPCIMDIOJOCJABEFPNPKFPKEHPEC%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HP&TS=1420896304&FROM=SMT&UID=ST3360320AS_6QF2LG1X
    delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HPPP&TS=1420896335&FROM=SMT&UID=ST3360320AS_6QF2LG1X
    delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&TS=1408881316&FROM=COR&UID=395049983_397234_60DA58FC
    delall %SystemDrive%\USERS\SKORPION\APPDATA\ROAMING\GOOGLEUPP\PMPZXSDI.VBE
    delall %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\STEAM.VBE
    delall %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\STEAMPCH\COOKIE773.VBE
    delall %SystemRoot%\TEMP\GSRK357Y.TMP\NVTRAY.EXE
    delall %SystemRoot%\TEMP\NFRV575A.TMP\SVCHOST.EXE
    czoo
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта в папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте на почту mike1@avp.su, в теме письма напишите Карантин, в описании дайте ссылку на тему.

Сделайте новый лог uVS
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 07:27.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.