08.02.2016, 17:17 | #1 (ссылка) |
Новичок
Регистрация: 17.05.2011
Сообщений: 24
Репутация: 0
|
Вирус вулкан!!!
Здраствуйте!!! у меня такая проблема: браузер сам открывается с запущенной вкладкой "казино Вулкан" видел, что вы уже помогали людям надеюсь и меня спасёте. Прикрепляю ссылку http://rghost.ru/6LTBlfbH5
|
08.02.2016, 18:11 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
залейте образ еще сюда:
http://exfile.ru |
08.02.2016, 20:02 | #3 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
пробился наконец к rghost.ru
выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v385c OFFSGNSAVE addsgn 1A22269A5583338CF42BFB3A8843570D73010D75EFFE1FBF83BF44FD5010374423E8F3BF96559D49A046DAC2841249AFF63363375D1DB150AC36A4A4C78F6377 8 Win32/Toolbar.Neobar zoo %SystemDrive%\USERS\ROMAN\APPDATA\ROAMING\DAEMON.EXE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\USERS\ROMAN\APPDATA\ROAMING\H2RTDRBLNYNMAV2YWHT.EXE delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT\\&X=ID%3DMNNEPCCMDBMPKMMBNAODBMACMCAKKDDL%26UC%26LANG%3DEN-US&PROD=CHROME"?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMNNEPCCMDBMPKMMBNAODBMACMCAKKDDL%26INSTALLSOURCE%3DONDEMAND%26UC deldirex %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQPHONEMANAGER\2.0.201.3198 delref %SystemDrive%\PROGRAM FILES (X86)\APPLICATION ASSISTANCE\APP-HELPER.EXE deldirex %SystemDrive%\PROGRAM FILES\SPACESOUNDPRO deldirex %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.11.16588.235 delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3DONDEMAND%26UC delref %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\LIKECOUPON\STUB.EXE delref NUL)&(@START\B GPUPDATE.EXE regt 27 regt 28 regt 29 deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните быстрое сканирование (угроз) в Malwarebytes |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Вирус Вулкан(стартовая страница) и др. | Alisa Andreevna | Безопасность | 3 | 07.02.2016 18:00 |
Реклама казино вулкан | nikkeks | Безопасность | 10 | 31.01.2016 14:00 |
Весь спам, реклама(Вулкан), mpc_cleaner, какие-то проги сами закачиваются в комп | Kormorun96 | Безопасность | 11 | 30.01.2016 19:23 |
вирус казино вулкан | элина1984 | Безопасность | 6 | 10.12.2015 12:47 |
url mal вирус,аваст блокирует и систему и все браузеры,постоянно выдавая этот вирус!! | ann130281 | Безопасность | 14 | 09.06.2012 15:36 |