12.03.2016, 13:59 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v385c OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir delref HTTP://GANGNAMGAME.ORG/ delref HTTP://GANGNAMGAME.ORG delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC ; OpenAL exec C:\Program Files (x86)\OpenAL\openalweax.exe" /U deltmp delnfr del %Sys32%\TASKS\MS ;------------------------------------------------------------- restart ---------- далее, выполните быстрое сканирование (угроз) в Malwarebytes |
12.03.2016, 17:29 | #3 (ссылка) | |
Новичок
Регистрация: 17.01.2013
Сообщений: 120
Репутация: 0
|
Проблема осталась.
Цитата:
|
|
12.03.2016, 18:25 | #4 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
далее,
3.сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 ***** 4.в АдвКлинере, после завершения проверки, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST http://pchelpforum.ru/f26/t24207/2/#post1257991 |
13.03.2016, 21:37 | #5 (ссылка) | |
Новичок
Регистрация: 17.01.2013
Сообщений: 120
Репутация: 0
|
ADWC:
Цитата:
|
|
13.03.2016, 22:14 | #6 (ссылка) |
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
... Запустите FRST и нажмите один раз на кнопку Fix и подождите. Код:
Task: {DE535B5C-EFCA-4284-9DB9-4DC767421B45} - \MS -> No File <==== ATTENTION Task: {E6010D43-6AE7-4B59-8E67-EC78FD8E8E96} - \Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler -> No File <==== ATTENTION CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2016-02-05] CHR HKU\S-1-5-21-2484610347-871978369-2547945679-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\Sergey\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx [2016-02-02] EmptyTemp: Reboot: Проверяем, как работает система... и Пишем по _общему результату лечения. |
14.03.2016, 16:37 | #8 (ссылка) |
Новичок
Регистрация: 17.01.2013
Сообщений: 120
Репутация: 0
|
Fix result of Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
Ran by Sergey (2016-03-14 17:33:28) Run:3 Running from C:\Logs Loaded Profiles: Sergey (Available Profiles: Sergey) Boot Mode: Normal ============================================== fixlist content: ***************** Task: {DE535B5C-EFCA-4284-9DB9-4DC767421B45} - \MS -> No File <==== ATTENTION Task: {E6010D43-6AE7-4B59-8E67-EC78FD8E8E96} - \Microsoft\Windows\NetCfg\BindingWorkItemQueueHand ler -> No File <==== ATTENTION CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmig mmcbeh [2016-02-05] CHR HKU\S-1-5-21-2484610347-871978369-2547945679-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\ Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\Sergey\AppData\Local\Google\Drive\user_de fault\apdfllckaahabafndbhieahigkjlhalf_live.crx [2016-02-02] EmptyTemp: Reboot: ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DE535B5 C-EFCA-4284-9DB9-4DC767421B45}" => key removed successfully "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DE535B 5C-EFCA-4284-9DB9-4DC767421B45}" => key removed successfully "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MS" => key removed successfully "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E6010D4 3-6AE7-4B59-8E67-EC78FD8E8E96}" => key removed successfully "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E6010D 43-6AE7-4B59-8E67-EC78FD8E8E96}" => key removed successfully "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsof t\Windows\NetCfg\BindingWorkItemQueueHandler" => key removed successfully C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmig mmcbeh => moved successfully "HKU\S-1-5-21-2484610347-871978369-2547945679-1001\SOFTWARE\Google\Chrome\Extensions\apdfllckaah abafndbhieahigkjlhalf" => key removed successfully C:\Users\Sergey\AppData\Local\Google\Drive\user_de fault\apdfllckaahabafndbhieahigkjlhalf_live.crx => moved successfully EmptyTemp: => 4.8 GB temporary data Removed. The system needed a reboot. ==== End of Fixlog 17:33:49 ==== |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Вкладка с рекламой | Avtolider | Безопасность | 4 | 09.03.2015 12:10 |
Чёрный экран и снова и снова.... | Mar'ya | Windows XP | 1 | 14.05.2012 20:46 |
Надоедливая проблема с Firefox | KIBA | Интернет и сети | 1 | 30.08.2011 01:10 |
Вкладка Безопасность | User512 | Windows 7 | 11 | 09.03.2010 16:53 |
Потерянная вкладка | Александр22 | Интернет и сети | 10 | 02.03.2010 02:05 |