Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.10.2015, 12:29   #1 (ссылка)
Новичок
 
Регистрация: 14.01.2014
Сообщений: 12
Репутация: 0
По умолчанию Трояны

Здравствуйте!
Помогите пожалуйста почистить win xp.

http://rghost.ru/7DyPcSTSl - avz
http://rghost.ru/6nnSLfYlp - uvs_latest
nik0el вне форума  
Старый 15.10.2015, 13:46   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\KINO-FILMOV.NET\PRXTBKIN2.DLL
addsgn 79132211B9E9317E0AA1AB5953A31205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57669C567B9E9C205285404210351C5247A445B16BA125763 64 Toolbar.Conduit.O [ESET-NOD32]

zoo %SystemDrive%\PROGRAM FILES\MADLEN.UCOZ.COM\PRXTBMAD0.DLL
zoo %SystemDrive%\PROGRAM FILES\CONDUIT\COMMUNITY ALERTS\ALERT0.DLL
addsgn 79132211B9E9317E0AA1AB59AE4B1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A0C58CF9CD4345117AB9D3B821CBF06C22C0AC4942CF5782 64 Win32/Toolbar.Conduit.Y [ESET-NOD32]

delref HTTPS://CHROME.GOOGLE.COM/WEBSTORE/DETAIL/DBHJDBFGEKJFCFKKFJJMLMOJHBLLHBHO
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE

delref G:\RECYCLER\S-1-6-21-2449283591-1645652951-346840930-1873\CRSSC.EXE

; Kino-Filmov.Net Toolbar
exec C:\Program Files\Kino-Filmov.Net\uninstall.exe
; MadLen.uCoz.coM Toolbar
exec C:\Program Files\MadLen.uCoz.coM\uninstall.exe
; Java(TM) 6 Update 23
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216023FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 15.10.2015, 17:13   #3 (ссылка)
Новичок
 
Регистрация: 14.01.2014
Сообщений: 12
Репутация: 0
По умолчанию

Спасибо за помощь, Malwarebytes нашел 75 угроз, в том числе Вредоносное ПО, тулбары скриптом не удалились.

http://rghost.ru/6M7HdwFqR - mbamb
nik0el вне форума  
Старый 15.10.2015, 18:02   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это
Цитата:
Процессы: 1
RiskWare.Tool.CK, C:\WINDOWS\KMService.exe, 2152, , [618c7ab83a513df9b53704162cd6ab55]
это
Цитата:
Данные реестра: 3
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Хорошо: (0), Плохо: (1),,[905dc76b6427b5818609521df015ce32]
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Хорошо: (0), Плохо: (1),,[707dc072dab1d462553bfd72e2230000]
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Хорошо: (0), Плохо: (1),,[9d50161c1675eb4bdab4d99695708d73]
и это
Цитата:
Файлы: 52
RiskWare.Tool.CK, C:\WINDOWS\KMService.exe, , [618c7ab83a513df9b53704162cd6ab55],
оставьте в мбам,

остальное удалите,
перегрузите систему

далее,
3.сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post1257991
safety вне форума  
Старый 16.10.2015, 10:49   #5 (ссылка)
Новичок
 
Регистрация: 14.01.2014
Сообщений: 12
Репутация: 0
По умолчанию

Выполнил, после загрузки системы долго подгружает касперского, ужас

http://rghost.ru/7msFXWXKx - adwcleaner

http://rghost.ru/7zz5M9fLk - FRST
nik0el вне форума  
Старый 16.10.2015, 11:10   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по логу фрст все чисто.
сделайте очистку системы в ccleaner
safety вне форума  
Старый 16.10.2015, 16:28   #7 (ссылка)
Новичок
 
Регистрация: 14.01.2014
Сообщений: 12
Репутация: 0
По умолчанию

Почистил ccleaner, но долгая загрузка осталась, в сумме 2,5 минуты загружается от старта системы.
За минуту загружается сама система, потом какое-то время explorer подвисает, потом уже догружается каспер.

Большое спасибо за помощь!
nik0el вне форума  
Старый 16.10.2015, 21:00   #8 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от nik0el Посмотреть сообщение
Почистил ccleaner, но долгая загрузка осталась, в сумме 2,5 минуты загружается от старта системы.
Дефрагментацию диска сделайте
Гризлик вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Трояны? 9mm Безопасность 3 09.02.2013 15:17
Трояны intern Безопасность 1 23.03.2011 19:40
Трояны. by. Безопасность 112 16.10.2010 19:55


Текущее время: 15:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.