14.12.2015, 19:07 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.86.7 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE sreg delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.1.16924.223\QMUDISK64.SYS delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.1.16924.223\SOFTAAL64.SYS delref %Sys32%\DRIVERS\TSSKX64.SYS delref %Sys32%\DRIVERS\BAPIDRV64.SYS delref %SystemRoot%\WIN.VBS delref %SystemDrive%\PROGRAM FILES (X86)\ANYPROTECTEX\ANYPROTECT.EXE delref %SystemDrive%\USERS\01\APPDATA\ROAMING\RQPTJ.EXE areg ---------- + добавьте новый образ автозапуска |
14.12.2015, 20:40 | #7 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
bosenkov5, выполните http://pchelpforum.ru/showpost.php?p=206554&postcount=6
|
14.12.2015, 20:48 | #8 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
скорее всего первый скрипт был выполнен не с правами администратора. т.е. изменений никаких он не внес в реестр системы.
Цитата:
Последний раз редактировалось safety; 14.12.2015 в 20:59. |
|
Ads | |
14.12.2015, 21:19 | #10 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
2.удалите все найденное в малваребайт
перегрузите систему далее, 3.сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 ***** 4.в АдвКлинере, после завершения проверки, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST http://pchelpforum.ru/f26/t24207/2/#post1257991 |
14.12.2015, 22:28 | #12 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Скачайте файл fixlist.txt и сохраните его в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки все экраны Avast, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt), выложите его на rghost.ru и дайте ссылку. Компьютер будет перезагружен автоматически. |
14.12.2015, 23:14 | #15 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Удалите папку C:\FRST со всем содержимым.
Скачайте утилиту Check Browsers' LNK, сделайте лог, загрузите на rghost.ru и дайте ссылку. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Посмотрите логи пожалуйста | zh1991 | Безопасность | 1 | 21.04.2015 23:43 |
Посмотрите пожалуйста логи. | - Los Ches - | Безопасность | 6 | 20.09.2013 14:58 |
посмотрите пожалуйста логи | Minimal | Безопасность | 6 | 20.07.2012 21:29 |
Посмотрите пожалуйста логи | zasadaclub | Безопасность | 12 | 23.05.2011 23:05 |
посмотрите, пожалуйста, логи | GRACIA77 | Безопасность | 8 | 08.06.2010 23:42 |