17.02.2015, 22:07 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.85.6 [http://dsrt.dyndns.org] ;Target OS: NTv6.2 v385c OFFSGNSAVE delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3652924417-3009240121-1209998295-1001\$I0QTOG0.EXE delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDCOMPROXY.DLL delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDDOWNLOADER.EXE del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT del %SystemDrive%\IEXPLORE.BAT del %SystemDrive%\LAUNCHER.BAT addsgn 9252776A396AC1CC0BF47D4EA34F26A90B8A609619CD48FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 Win32/Dlhelper.A [ESET-NOD32] zoo %SystemDrive%\USERS\GRE4\DOWNLOADS\MP3.EXE delall %SystemDrive%\USERS\GRE4\DOWNLOADS\MP3\MP3.EXE delall %SystemDrive%\USERS\GRE4\APPDATA\ROAMING\MAXTORRENT\MTUPDATE.EXE del %SystemDrive%\PWLAUNCHER.BAT delall %SystemDrive%\PROGRAMDATA\SCHEDULE\TIMETASKS.EXE delall %SystemDrive%\PROGRAM FILES (X86)\ZAXAR\ZAXARGAMEBROWSER.BAT delall %SystemDrive%\USERS\GRE4\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ZAXAR GAMES BROWSER\ZAXAR GAMES BROWSER.LNK ;------------------------autoscript--------------------------- chklst delvir delref HTTP://WWW.SEARCH.ASK.COM/?O=APN10648A&GCT=HP&D=448-438&V=N14099-522&T=4 delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=955D15E423F84206FCDFC39B161011FD&TEXT={SEARCHTERMS} regt 28 regt 29 deltmp delnfr ;------------------------------------------------------------- regt 27 restart ---------- далее, выполните быстрое сканирование (угроз) в Malwarebytes |
17.02.2015, 22:40 | #3 (ссылка) |
Новичок
Регистрация: 11.07.2011
Сообщений: 194
Репутация: 0
|
MW
---------- Добавлено в 22:40 ---------- Предыдущее сообщение было написано в 22:39 ---------- Реклама все равно выскачила после перезагрузки, пропала активация виндовс, но ещё одна проблема, постоянно вылазиет обновление Java Update Aviable |
17.02.2015, 23:00 | #4 (ссылка) |
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
1) В Malwarebytes - всё найденное удалите.
( поместите в карантин ) -------- 2) Далее: Выполните лог в АdwСleaner http://pchelpforum.ru/f26/t24207/2/#post1110672 после завершения сканирования: Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой ) На вкладке: Папки (Folders) для Mail.Ru снимите [V] Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие с автоперезагрузкой 3) Браузер расширения. В адресной строке браузера пропишите: для Яндекс браузер: browser://extensions/ ХРОМ: chrome://extensions/ Опера: opera://extensions Firefox: about:addons nternet Explorer: Зайти в раздел настроек браузера, выбрать меню "Настроить надстройки": В открывшемся окне кликните на расширение. Откроется список расширений браузера. Отключите все расширения кроме: Flash ( Adobe Systems ) и Kaspersky * Если возникнет необходимость потом их можно включить. Оцените результат. |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
страничка ВКонтакте | Shimbo | Интернет и сети | 0 | 21.03.2014 01:19 |
Лучшая рекламная сеть Traffic.ru! | Traffic | Реклама, объявления | 0 | 19.11.2013 19:24 |
Открываются страницы в Опере и не меняется начальная страничка | emillio_salvatore | Безопасность | 17 | 15.05.2011 00:45 |
При открытии вкладки, открывается не та ссылка, а рекламная | Стремительный | Безопасность | 12 | 17.03.2010 15:30 |