07.08.2015, 15:32 | #1081 (ссылка) |
Новичок
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
|
Контроль образ увс по 90 му ПК
Он не выключается до конца, монитор тухнет, а все остальное работает. Может в образе что будет. ---------- Добавлено в 16:32 ---------- Предыдущее сообщение было написано в 16:26 ---------- fixlog по 91му ПК Вот этот путь прописать в ярлыках на флешке C:\Windows\system32\cmd.exe /c cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&start explorer Лечение&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&cl s&start Microsoft" "Excel.WsF&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls &cls&exit |
07.08.2015, 15:34 | #1082 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
lдобавь еще образ по 91. посмотрю чуть позже. есть там такой объект
C:\USERS\ASU\APPDATA\ROAMING\MICROSOFT OFFICE\\MICROSOFT EXCEL.WSF HKEY_USERS\S-1-5-21-1556311778-2824644647-3997505007-1000\Software\Microsoft\Windows\CurrentVersion\Run \Microsoft Excel wscript.exe //B "C:\Users\ASU\AppData\Roaming\Microsoft Office\\Microsoft Excel.WsF" |
07.08.2015, 16:59 | #1083 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
по 90:
выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.86.2 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE delall %SystemDrive%\USERS\OEM\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE delall %Sys32%\DRIVERS\BDENHANCEBOOST.SYS delall %SystemDrive%\USERS\OEM\APPDATA\LOCAL\CURSORRUBYTHUMBNAIL\CURSORRUBYTHUMBNAIL.EXE delall %SystemDrive%\USERS\OEM\APPDATA\LOCAL\ITSMYDOCSSCHED\ITSMYDOCSSCHED.EXE deltmp delnfr restart ---------- |
07.08.2015, 17:21 | #1085 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
по 91, исправление с очисткой от заражения ярлыков.
выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.86.2 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE delall %SystemDrive%\USERS\ASU\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE delref %SystemDrive%\USERS\ASU\APPDATA\ROAMING\MICROSOFT OFFICE\\MICROSOFT EXCEL.WSF delall %SystemDrive%\USERS\ASU\APPDATA\ROAMING\MICROSOFT OFFICE\MICROSOFT EXCEL.WSF deltmp delnfr restart ---------- |
07.08.2015, 17:48 | #1087 (ссылка) |
Новичок
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
|
образ увс
Пк 91 C:\Windows\system32\cmd.exe /c cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&start Epson_L100.zip&cls&cls&cls&cls&cls&cls&cls&cls&cls &cls&cls&start Microsoft" "Excel.WsF&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls &cls&exit |
07.08.2015, 17:51 | #1088 (ссылка) | ||
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
ну, эти две записи на месте
Цитата:
Цитата:
добавь логи выполнения последних скриптов увс, надо посмотреть... удаляет их их автозапуска скрипт или нет. |
||
Ads | |
07.08.2015, 18:08 | #1091 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
второй лог нормальный, но это от первой очистки (основной), а в от в последнем логе другие кманды
-------------------------------------------------------- Цитата:
|
|
07.08.2015, 18:10 | #1093 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
пробуй еще раз выполнить скрипт, добавил очистку некоторых расширений в Хроме.
вот эти две команды здесь ключевык в решении проблемы. Цитата:
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.86.2 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE delref %SystemDrive%\USERS\ASU\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HFDEPLDELKJIAIDNLFGBFFBNBLJJDDFH\146\INSTAIR NEW TAB delref %SystemDrive%\USERS\ASU\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JCPMMHAFFDEBNMKJELAOHGJMNDEONGIP\14215.51.2_0\JCPMMHAFFDEBNMKJELAOHGJMNDEONGIP delref %SystemDrive%\PROGRAMDATA\MHPJJPADMCENKHMPFMGDAIIICAJNPJNL delref %SystemDrive%\USERS\ASU\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OLHCOGOIOIKCDECEIAKJBANDBAIFOHIK\158\MY FONT FOR GMAIL delref %SystemDrive%\USERS\ASU\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HCDEOFLFBKPMEBLDJFKEMFHJOMGJIPGN\16329.504.1160_0\SUPERBUY4U delref %SystemDrive%\USERS\ASU\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AHIGPJEOLKFGJDAEODLMACEGGIGBPEOH\119\UNFRIEND NOTIFY FOR delref %SystemDrive%\USERS\ASU\APPDATA\ROAMING\MICROSOFT OFFICE\\MICROSOFT EXCEL.WSF delall %SystemDrive%\USERS\ASU\APPDATA\ROAMING\MICROSOFT OFFICE\MICROSOFT EXCEL.WSF deltmp delnfr restart |
|
07.08.2015, 18:29 | #1095 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
да, теперь этот лог
Цитата:
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
плановая проверка | pro-pan | Безопасность | 1026 | 16.03.2016 15:37 |
Плановая проверка | Mr Shape | Безопасность | 4 | 21.09.2013 22:32 |
плановая проверка | Mr Shape | Безопасность | 4 | 27.02.2013 03:29 |
плановая проверка | Mr Shape | Безопасность | 6 | 22.02.2013 17:31 |
плановая проверка | suvandre | Безопасность | 12 | 17.09.2012 09:40 |