21.03.2016, 17:03 | #1 (permalink) |
Member
Регистрация: 17.09.2014
Сообщений: 51
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Какие-то левые программы, которые не получается убрать
Может там еще чего поприлетало. Посмотрите пожалуйста. http://exfile.ru/480506 |
21.03.2016, 17:03 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
какие драйвера нужны устройствам которые на фото? не получается убрать стрелочки с ярлыков на Windows 7 x64 Какие-то левые папки в компе, да и Контакт был взломан |
21.03.2016, 17:45 | #2 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE sreg delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\HNSO8172.TMP delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\JNSD6C2B.TMP delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSHF49D.TMP delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSZ3E53.TMP delref %SystemDrive%\USERS\CABINET1.BVDENT\APPDATA\LOCAL\9335B41C-1457864261-11E4-B154-A72647520800\QNSWDE7E.TMP delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\QQREPAIR1EE3 delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\QQREPAIRFIXSVC delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSD5514.TMP delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSD642F.TMP delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSGF85C.TMP delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSN5B1D.TMP delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQPCRTP.EXE delref %Sys32%\NOVIXUJYZBT.EXE delref %Sys32%\RELEJEVUZBT.EXE delref %Sys32%\SYWORIKEZBT.EXE delref %Sys32%\WETYPODUZBT.EXE delref %Sys32%\DRIVERS\TSSKX64.SYS delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QMUDISK64.SYS delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQSYSMONX64.SYS delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\SOFTAAL64.SYS delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\SREPAIRDRV delref %Sys32%\DRIVERS\TAOACCELERATOR64.SYS delref %Sys32%\DRIVERS\TAOKERNEL64.SYS delref %Sys32%\DRIVERS\TFSFLTX64.SYS delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TS888X64.SYS delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSDEFENSEBT64.SYS delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSNETHLPX64.SYS delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSSYSKIT64.SYS delref %SystemDrive%\USERS\CABINET1.BVDENT\APPDATA\ROAMING\UPUPDATA\CESSRS.EXE delref %SystemRoot%\RUN.VBS delref D:\DOCUMENTS\SYSTEMFILE.EXE delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQPCTRAY.EXE delref HTTP://HAO.QQ.COM/?UNC=AF31026&S=O400493_1 delref HTTP://WWW.YEABESTS.CC/ areg ---------- + добавьте новый образ автозапуска |
21.03.2016, 17:59 | #4 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
ок, пусть идет,
как завершится, нужен новый образ автозапуска если автоматически не перегрузится, то через пуск сами перегрузите систему |
21.03.2016, 19:41 | #5 (permalink) |
Member
Регистрация: 17.09.2014
Сообщений: 51
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Вот новый лог: http://exfile.ru/480507
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
21.03.2016, 20:00 | #7 (permalink) |
Member
Регистрация: 29.10.2011
Сообщений: 5,543
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 554
|
Скрипт который выше дал: safety
Выполните из безопасного режима системы с поддержкой сети. По без.режиму: http://support.kaspersky.ru/general/various/493 ----- После чего добавьте новый образ автозапуска в uVS |
21.03.2016, 21:49 | #9 (permalink) |
Member
Регистрация: 17.09.2014
Сообщений: 51
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
вот лог: http://exfile.ru/480509
|
21.03.2016, 21:54 | #10 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
+
добавьте все логи выполнения скриптов uVS это файлы дата_времяlog.txt из папки uVS ---------------- последний образ вы сделали после скрипта в безопасном режиме системы? |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|