18.11.2015, 13:21 | #2 (ссылка) |
Новичок
Регистрация: 05.11.2010
Сообщений: 886
Репутация: 2
|
Лог УВС http://rghost.ru/65jhbZdGD
|
18.11.2015, 13:38 | #3 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.86.7 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGBGNHMFBCIFPKJOFOOJFPLMFKMAIADN%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBPGANGMFFJCOFIKNIBCMFJIONICOHFGJ%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN%26INSTALLSOURCE%3DONDEMAND%26UC delref %SystemDrive%\USERS\1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN\4.0.5_0\ПОИСК MAIL.RU deltmp delnfr restart ---------- далее, выполните сканирование (угроз) в Malwarebytes |
18.11.2015, 14:13 | #4 (ссылка) |
Новичок
Регистрация: 05.11.2010
Сообщений: 886
Репутация: 2
|
скрипт сделал. Вроде сейчас все норм. Программы удалил в ручную. Отсканировал МБАМом и результат выкладываю сюда.
Malwarebytes Anti-Malware www.malwarebytes.org Дата проверки: 18.11.2015 Время проверки: 12:54 Файл журнала: Администратор: Да Версия: 2.2.0.1024 База данных вредоносных программ: v2015.11.18.03 База данных руткитов: v2015.11.14.01 Лицензия: Бесплатная версия Защита от вредоносных программ: Выключено Защита от вредоносных веб-сайтов: Выключено Самозащита: Выключено ОС: Windows 7 Service Pack 1 Процессор: x86 Файловая система: NTFS Пользователь: 1 Тип проверки: Полная проверка Результат: Завершено Проверено объектов: 288316 Затраченное время: 7 мин, 12 с Память: Включено Автозагрузка: Включено Файловая система: Включено Архивы: Включено Руткиты: Выключено Эвристика: Включено PUP: Включено PUM: Включено Процессы: 0 (Вредоносные программы не обнаружены) Модули: 0 (Вредоносные программы не обнаружены) Разделы реестра: 1 PUP.Optional.InstallCore, HKU\S-1-5-21-2901251474-403340007-2486630806-1000\SOFTWARE\InstallCore, , [afcc19662b60d85ef757126bdd2609f7], Значения реестра: 0 (Вредоносные программы не обнаружены) Данные реестра: 0 (Вредоносные программы не обнаружены) Папки: 0 (Вредоносные программы не обнаружены) Файлы: 0 (Вредоносные программы не обнаружены) Физические сектора: 0 (Вредоносные программы не обнаружены) (end) |
18.11.2015, 14:15 | #5 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
2.удалите все найденное в малваребайт
далее, 3.сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 ***** 4.в АдвКлинере, после завершения проверки, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST http://pchelpforum.ru/f26/t24207/2/#post1257991 |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Вирусы в компе | ctrelok | Безопасность | 7 | 07.10.2014 17:27 |
Вирусы на раб.компе | Hapuk | Безопасность | 7 | 20.08.2013 16:58 |
вирусы на компе | pro-pan | Безопасность | 4 | 08.03.2012 07:37 |
В КОМПЕ ВИРУСЫ! | niagara | Безопасность | 21 | 30.08.2011 22:35 |
По моему вирусы | Sergei 73 | Безопасность | 43 | 31.12.2010 20:16 |