17.09.2013, 17:48 | #5 (ссылка) |
Эксперт
|
Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код:
;;uVS v3.81.2 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 bl D2BCD7C1922E9A5205C0F6D86021FE3D 101992 addsgn A7679B19919A1FCA27E2EFB18CCB07FADA31D8B7C8FA94BB3FCBF2FD503EF748DCE8406C3E2091C2E83A9CA80716A17B7B2017F16EDAC420A6B41E07F047229B 10 UpdateTask bl 01907300EB52206B06FACB9608F369A9 625816 addsgn 9252773A006AC1CC0BA4444EA34FF6AC3D8A32B34DD148FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 Pandora bl EDA716DE922731CB6F38A6338A074FDB 795976 addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ZAXAR GAMES BROWSER.LNK ; Pandora Service exec C:\Program Files\PANDORA.TV\PanService\unins000.exe ; Java 7 Update 17 exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217017FF} /quiet chklst delvir delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q= delref HTTP://WWW.MAIL.RU/CNT/9516 deltmp delnfr restart - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится. - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда. |
17.09.2013, 19:25 | #7 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите все найденное в мбам,
далее, сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t6442/#post1110672 |
18.09.2013, 08:18 | #9 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите все найденное в АдвКлинере за исключением
Цитата:
закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. |
|
18.09.2013, 13:04 | #12 (ссылка) |
Новичок
Регистрация: 12.07.2011
Сообщений: 57
Репутация: 0
|
А я так,вручную,через мой компьютер удаляю.Первую строку нашёл,вот эти нет
C:\Users\ASUS\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll File Found : C:\Users\ASUS\AppData\Roaming\Mozilla\Firefox\Prof iles\nahd6ha2.default\.autoreg File Found : C:\Users\ASUS\AppData\Roaming\Mozilla\Firefox\Prof iles\nahd6ha2.default\user.js |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
В емейле MAIL.RU ставлю галки напротив писем удалить, жму Удалить, не удаляет. | find3000 | Интернет и сети | 0 | 16.07.2013 13:41 |
Как удалить удалить стартовую страницу smaxxi.biz | pwlda137 | Безопасность | 10 | 18.03.2012 20:43 |
Не могу удалить удалить вирус Trojan.Win32.Ddox.ci | hexx | Безопасность | 2 | 24.06.2011 17:46 |
Как удалить AVG 8 | VLAD KURASOV | Безопасность | 7 | 10.12.2009 23:53 |