Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 21.03.2017, 15:45   #21 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

по логу мбам можно удались все, что найдено с детектом
PUP.Optional.Babylon, C:\Users\\u00d0\u009b\u00d1\u008e\u00d1\u0081\u00d 1\u008f\AppData\Roaming\Mozilla\Firefox\Profiles\n ahd6ha2.default\extensions\ffxtlbr@babylon.com\con tent\imgs\help_16.gif, Проигнорировано пользователем, [2124], [175551],1.0.1554

остальное пусть остается.
+
это:

Цитата:
тогда добавь, пожалуйста, и лог выполнения скрипта uVS.
это файл с именем
дата_времяlog.txt
он лежит в папке, откуда запускается uVS
safety вне форума   Ответить с цитированием
Старый 21.03.2017, 15:47   #22 (permalink)
Люсико
PCHelp*****
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Адрес: Санкт-Петербург
Сообщений: 2,268
Сказал(а) спасибо: 7
Поблагодарили 13 раз(а) в 2 сообщениях
Репутация: 7291
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
это файл с именем
дата_времяlog.txt
он лежит в папке, откуда запускается uVS
Не нашла...
__________________
Если русский человек решил ничего не делать, то его уже не остановить!!!
Люсико вне форума   Ответить с цитированием
Старый 21.03.2017, 15:51   #23 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

тогда еще раз нужен новый образ автозапуска, чтобы убедиться, что драйвера от Аваста исключены из автозапуска. (чтобы не мешали работать штатному антивирусу).
-------
я чуть позже посмотрю, сейчас надо выйти в город не на долго.
safety вне форума   Ответить с цитированием
Старый 21.03.2017, 15:52   #24 (permalink)
Люсико
PCHelp*****
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Адрес: Санкт-Петербург
Сообщений: 2,268
Сказал(а) спасибо: 7
Поблагодарили 13 раз(а) в 2 сообщениях
Репутация: 7291
По умолчанию

ТАМ все начинается PUP
Миниатюры
nedhei_iue.png  
__________________
Если русский человек решил ничего не делать, то его уже не остановить!!!
Люсико вне форума   Ответить с цитированием
Старый 21.03.2017, 15:53   #25 (permalink)
Люсико
PCHelp*****
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Адрес: Санкт-Петербург
Сообщений: 2,268
Сказал(а) спасибо: 7
Поблагодарили 13 раз(а) в 2 сообщениях
Репутация: 7291
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
тогда еще раз нужен новый образ автозапуска,
Можно сделать в обычном режиме?
__________________
Если русский человек решил ничего не делать, то его уже не остановить!!!
Люсико вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 21.03.2017, 16:07   #26 (permalink)
Люсико
PCHelp*****
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Адрес: Санкт-Петербург
Сообщений: 2,268
Сказал(а) спасибо: 7
Поблагодарили 13 раз(а) в 2 сообщениях
Репутация: 7291
По умолчанию

Ссылка на новый образ ЛЮСЯ-ПК_2...03-21_14-58-52.rar

http://rgho.st/6Zq96QPMy
__________________
Если русский человек решил ничего не делать, то его уже не остановить!!!
Люсико вне форума   Ответить с цитированием
Старый 21.03.2017, 16:19   #27 (permalink)
Люсико
PCHelp*****
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Адрес: Санкт-Петербург
Сообщений: 2,268
Сказал(а) спасибо: 7
Поблагодарили 13 раз(а) в 2 сообщениях
Репутация: 7291
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
я чуть позже посмотрю
Хорошо.не проблема)
__________________
Если русский человек решил ничего не делать, то его уже не остановить!!!
Люсико вне форума   Ответить с цитированием
Старый 21.03.2017, 16:22   #28 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

в мбам надо удалить с детектом
PUP.Optional.Babylon

образ сейчас гляну:
ЛЮСЯ-ПК_2017-03-21_14-58-52.rar

safety вне форума   Ответить с цитированием
Старый 21.03.2017, 16:29   #29 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Люсико Посмотреть сообщение
Хорошо.не проблема)
теперь нормально, драйвера Аваста исключены из автозапуска, просто удали их скриптом с диска.

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE

del %Sys32%\DRIVERS\ASWRVRT.SYS
del %Sys32%\DRIVERS\ASWVMM.SYS
QUIT
без перезагрузки, пишем о старых и новых проблемах.
----------
safety вне форума   Ответить с цитированием
Старый 21.03.2017, 16:42   #30 (permalink)
Люсико
PCHelp*****
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Адрес: Санкт-Петербург
Сообщений: 2,268
Сказал(а) спасибо: 7
Поблагодарили 13 раз(а) в 2 сообщениях
Репутация: 7291
По умолчанию

В обычном режиме скрипт выполняю.

Бабилоны поместила в карантин.

Спасибо за помощь.Саша!!!!!

Утилита отработала и сама закрылась.
__________________
Если русский человек решил ничего не делать, то его уже не остановить!!!
Люсико вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 13:11.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.