Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 01.08.2015, 14:05   #1 (ссылка)
Новичок
 
Регистрация: 09.11.2012
Сообщений: 27
Репутация: 0
Exclamation Автозагрузка gameplayinfo.org

Добрый день!

вот лог:

http://rghost.ru/8Hpzyjn84
hardcore8814 вне форума  
Старый 01.08.2015, 15:26   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.27 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://ZIVLINGAMER.ORG/

delref HTTP://ZIVLINGAMER.ORG

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 01.08.2015, 15:49   #3 (ссылка)
Новичок
 
Регистрация: 09.11.2012
Сообщений: 27
Репутация: 0
По умолчанию

Скрипт выполнил, автозагрузка пропала НО не запускается Malwarebytes, Regedit и Ccleaner
hardcore8814 вне форума  
Старый 01.08.2015, 15:56   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

угу, список программ блокировки:

Цитата:
Удовлетворяет критериям
IMAGE FILE EXECUTION.EXE (ССЫЛКА ~ \IMAGE FILE EXECUTION OPTIONS\)(1) OR (ССЫЛКА ~ .EXE\DEBUGGER)(1) [auto]

Ссылки на объект
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\adwcleaner_4.207.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\adwcleaner_4.208.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AnVir.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoLogger.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCleaner.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCleaner64.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FRST.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FRST64.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HiJackThis.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbam.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegWorks.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RSIT.exe\Debugger
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RSITx64.exe\Debugger
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.27 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
OFFSGNSAVE
regt 35
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes

Последний раз редактировалось safety; 01.08.2015 в 16:17.
safety вне форума  
Старый 01.08.2015, 16:23   #5 (ссылка)
Новичок
 
Регистрация: 09.11.2012
Сообщений: 27
Репутация: 0
По умолчанию

Да все заработало, в Malwarebytes угроз не обнаружено. Спасибо за работу!
hardcore8814 вне форума  
Старый 01.08.2015, 16:55   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

ок,
7.закрываем уязвимости
Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Автозагрузка iberia73 Windows 7 21 26.04.2013 04:18
Автозагрузка Serj555 Программы 14 13.02.2012 23:29
Автозагрузка alex01 Windows XP 1 01.07.2011 01:07
Автозагрузка Hotab Операционные системы 54 13.05.2011 16:58
Автозагрузка Vater Безопасность 6 20.05.2008 19:36


Текущее время: 03:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.