25.11.2012, 17:20 | #1 (ссылка) |
Новичок
Регистрация: 08.11.2010
Сообщений: 22
Репутация: 0
|
Проверка логов
Доброго времени суток.
Ноутбук работает без антивируса, глючит так, что врагу не пожелаешь. Для переустанвки системы, надо все скопировать на внешний носитель, но с вирусами как то не хочется. Прошу помощи в чистке! Заранее спасибо! http://rghost.ru/41799812 - uVS http://rghost.ru/41799783 - avz http://rghost.ru/41799705 - rsit |
25.11.2012, 19:11 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE delall E:\AUTORUN.INF delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML delall E:\RECYCLED.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALEXEY\LOCAL SETTINGS\TEMP\E_4\COM.RUN delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALEXEY\LOCAL SETTINGS\TEMP\E_4\DP1.FNE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALEXEY\LOCAL SETTINGS\TEMP\E_4\EAPI.FNE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALEXEY\LOCAL SETTINGS\TEMP\E_4\INTERNET.FNE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALEXEY\LOCAL SETTINGS\TEMP\E_4\KRNLN.FNR delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALEXEY\LOCAL SETTINGS\TEMP\E_4\SHELL.FNE addsgn A21424CD073C1D7D88A8AEB16467D61660B52808FAD1F22F3F5EC6AE826ADE7F194B418E14730735E172F6ECE7974BFDDBD23A9BC3244FD310355A96972EA19B 8 FlyStudio zoo %Sys32%\XP-2173D484.EXE zoo E:\RECYCLED.EXE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALEXEY\РАБОЧИЙ СТОЛ\ОЛЬГИНЫ ФОТО\РОМА.EXE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\OKSANA\РАБОЧИЙ СТОЛ\НЕ ЗАГЛЯДЫВАТЬ\ЭМБЛЕМА.EXE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ОЛЬГА\РАБОЧИЙ СТОЛ\МОИ ПЕСНИ.EXE chklst delvir delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALEXEY\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\HEALM_QBTP.LNK delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALEXEY\APPLICATION DATA\LGOUCWDR.EXE delref HTTP://WWW.SMAXI.NET deltmp delnfr regt 5 regt 14 restart архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com ---------- далее, выполните быстрое сканирование в Malwarebytes |
25.11.2012, 20:28 | #3 (ссылка) |
Новичок
Регистрация: 08.11.2010
Сообщений: 22
Репутация: 0
|
http://rghost.ru/41804874 - это отчет из MBAM
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Проверка логов UvS | Egor2397 | Безопасность | 2 | 07.09.2012 15:12 |
Проверка логов UvS | Egor2397 | Безопасность | 1 | 05.09.2012 17:42 |
Проверка логов | employe | Безопасность | 3 | 16.02.2012 00:28 |
Проверка логов | gollia | Безопасность | 16 | 06.10.2011 10:38 |
Профилактическая проверка логов. | A-Lexx | Безопасность | 3 | 19.08.2011 06:43 |