|
|
|
|
#1 |
|
Новичок
Регистрация: 06.10.2013
Сообщений: 13
Репутация: 0
|
|
|
|
|
|
#2 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Попробуйте найти этот файл: SAFPDNDNN.EXE
Используйте эту программу: http://forum.esetnod32.ru/forum8/topic708/ Найденный файл поместите в архив с паролем virus Архив залейте на http://rghost.ru Ссылку дайте в тему ! Здесь напишите какой путь в системе к файлу. * После чего найденный файл удалите. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 06.10.2013
Сообщений: 13
Репутация: 0
|
Похожих файлов оказалось два.
1. Называется SAFPDNDNN.EXE-ACC05EB1.pf C:\Windows\Prefetch\SAFPDNDNN.EXE-ACC05EB1.pf http://rghost.ru/52415139 2. Называется safpdndnn.exe C:\ProgramData\Inventor\safpdndnn.exe С файлом ничего сделать не могу, даже вызвать контекстное меню. Пишет, что отказано в доступе. |
|
|
|
|
#4 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Зверя изучим !
![]() Скопировать текст КОДА - в буфер обмена. uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку ! Код:
;uVS v3.81.11 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delall %SystemDrive%\Prefetch\SAFPDNDNN.EXE-ACC05EB1.pf del %SystemDrive%\PROGRAMDATA\INVENTOR\SAFPDNDNN.EXE delall %SystemDrive%\PROGRAMDATA\INVENTOR\SAFPDNDNN.EXE deltmp delnfr restart Пишем по результату. ( пробуем найти файл ) + Далее (даже если проблема решена) выполнить лог программой Malwarebytes http://forum.esetnod32.ru/forum9/topic682/ Выбрать быстрое сканирование. Отчет предоставить для анализа. Последний раз редактировалось RP55.RP55; 14.02.2014 в 01:51. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 06.10.2013
Сообщений: 13
Репутация: 0
|
Второй файл удалился, первый нет.
Лог: http://rghost.ru/52415667 |
|
|
|
|
#6 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
В Malwarebytes
Это оставить. C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) Прочее удалить. Файл снова пробуйте удалить. + Выполните это: http://forum.esetnod32.ru/forum9/topic10570/ |
|
|
|
|
#7 |
|
Новичок
Регистрация: 06.10.2013
Сообщений: 13
Репутация: 0
|
Файл удалился.
http://rghost.ru/52415960 |
|
|
|
|
#12 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Чтобы все хвосты зачистить:
Выполните лог в AdwCleaner: http://forum.esetnod32.ru/forum9/topic7084/ * Это быстро - 5 минут.
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 06.10.2013
Сообщений: 13
Репутация: 0
|
|
|
|
|
|
#14 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Удалите самостоятельно всю папку: C:\Program Files\Vid-Saver
------------------------------------------------------------------------------------------- Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой ) На вкладке Folder для Mail.Ru снимите [V] Удалите найденное в AdwCleaner по кнопке Clean, подтвердите действие с автоперезагрузкой. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|