22.05.2015, 23:46 | #1 (ссылка) |
Новичок
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
|
Yahoo search в Хроме
Установился непонятно откуда yahoo, стал стартовой страницей в хроме и мозилле, ни в программах, ни в расширениях его нет, пробовал удалять через реестр все по запросу Yahoo, не помогло, вот скан: http://rghost.ru/8W6b8TqJt
|
23.05.2015, 07:26 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.85.21 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE zoo %SystemDrive%\USERS\ADMIN\FJAEHHLB.EXE ;addsgn 9A4485DB5582A28DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BC258BA35EC07C0416A220247F9F113605461649FA7DDFE97255DAB02CAD11D02C8C6F4C1C 8 msconfig delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-511473320-1873471994-2070515067-1000\$IGHAMPR.EXE delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-511473320-1873471994-2070515067-1000\$IPJ9CAN.EXE delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-511473320-1873471994-2070515067-1000\$IYQ46Z6.EXE delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-511473320-1873471994-2070515067-1000\$RPJ9CAN.EXE delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MYPC BACKUP.LNK zoo %SystemRoot%\REARMTASK.EXE delall %SystemRoot%\REARMTASK.EXE ;------------------------autoscript--------------------------- sreg chklst delvir delref %SystemDrive%\USERS\ADMIN\FJAEHHLB.EXE setdns Подключение по локальной сети 2\4\{16E51735-9450-45F7-AFF3-63C0D6B6F499}\8.8.8.8,8.8.4.4 delref HTTP://Q.SEARCH-SIMPLE.COM/?AFFID=BL_4A5DDC83-D178-4EB1-A5AB-D644B8425500 delref HTTP://WEBALTA.RU/SEARCH regt 27 regt 28 regt 29 deltmp delnfr czoo areg ;------------------------------------------------------------- архив (например: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com + добавьте новый образ автозапуска |
23.05.2015, 13:58 | #5 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполните скрипт от имени администратора.
(т.е. start.exe надо запустить от имени администратора) выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.85.21 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE zoo %SystemDrive%\USERS\ADMIN\FJAEHHLB.EXE addsgn 9A4485DB5582A28DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BC258BA35EC07C0416A220247F9F113605461649FA7DDFE97255DAB02CAD11D02C8C6F4C1C 8 msconfig addsgn 1AD46E9B5583338CF42B627DA804DEC9E946303A45714B5C894889985453A3385C1875131A5D92F30ED0CED846173AF7F693CC7E0251CC0825840EC49A8D7657 8 strong.signal zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\6BAK\PLUGIN.EXE zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\6\PLUGIN.EXE addsgn 1A39589B5583338CF42B627DA8049951018677BAADFE9AAAF1BCCA0A14F279439932B32A77559C3A260BC8BB4A41C28659D71BD8BE873B78097B25D547062273 8 strong.signal zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\8BAK\PLUGIN.EXE zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\8\PLUGIN.EXE addsgn 1A89679B5583338CF42BFB3A889E99702D09C003596C517885B6D6EAB8A7714C234E46974B5DF758C3D67660B94FB6CE880F7E3C5525A538DC3CA4719AC57424 8 strong.signal zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\2\PLUGIN.EXE addsgn 1A22839A5583338CF42BFB3A889E99702D09C003B91F587885B6D6EAB8A7714C234E46974B5DF758C388C89F464FB6CE88EF0D355525A5A81C31A4719AC57424 8 strong.sign zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINCONTAINER.EXE zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINCONTAINER.BAK addsgn 1A52909A5583338CF42BFB3A889E99702D09C003B92F597885B6D6EAB8A7714C234E46974B5DF758C338C39F464FB6CE88EF3D345525A5646C32A4719AC57424 8 strong.signal zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\0780F478-67CE-4EC3-98DB-39A65F4618CE\UPDATER.EXE zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\0780F478-67CE-4EC3-98DB-39A65F4618CE\UPDATER.BAK addsgn 1A808F9A5583338CF42B627DA804DEC9E946303A4536D3B4D44E899858FDB9CFC218C096259C968872690E664616187731FBE0599D59512B2EB6BFE6CCC77B9A 8 strong.signal zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\3\PLUGIN.EXE addsgn 1A85549B5583338CF42BFB3A889E99702D09C003C97F567885B6D6EAB8A7714C234E46974B5DF758C3EB6360B94FB6CE889F6D3B5525A518DF30A4719AC57424 8 strong.signal zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\5\PLUGIN.EXE ;------------------------autoscript--------------------------- chklst delvir delref HTTP://Q.SEARCH-SIMPLE.COM/?AFFID=BL_4A5DDC83-D178-4EB1-A5AB-D644B8425500 deldirex %SystemDrive%\PROGRAM FILES (X86)\STRONG SIGNAL regt 27 deltmp delnfr ;------------------------------------------------------------- restart czoo архив (например: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com ---------- + добавьте новый лог выполнения скрипта uVS файл дата_времяlog.txt из папки uVS |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Что случилось с ru.yahoo.com !!! | ejikvtumane | Интернет и сети | 3 | 09.12.2011 19:16 |
проблема с Yahoo | krab | Интернет и сети | 0 | 22.01.2011 21:07 |
Не логинится почта ru.yahoo.com | Maria_B | Интернет и сети | 5 | 14.03.2010 14:22 |
вопрос про Yahoo Месседжер | Greemer | Интернет и сети | 3 | 04.01.2010 01:36 |
Yahoo Messenger | ZigZag | Интернет и сети | 5 | 17.11.2009 19:11 |