01.03.2016, 10:30 | #1 (ссылка) |
Новичок
Регистрация: 09.07.2011
Сообщений: 154
Репутация: 0
|
Проверка ПК на вирусы
В IE вместо стартовой страницы запускается - aliexpress
avz(virusinfo_syscheck) - http://rghost.ru/6CLXBkV72 uvs_latest - http://rghost.ru/7xZhcKm7Q |
01.03.2016, 14:56 | #3 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv5.1 v385c OFFSGNSAVE addsgn 1A77729A5583208FF42B25B1E5F07176486A88F5BA3ADC91A5C5C5BC3AC219B4C057C3BFA6519D49A8E5789FB95B59824754A57A7E97BCA5607F5B7AD3EDCFF8 8 Win32/Adware.Mobogenie zoo %SystemDrive%\PROGRAM FILES\MOBOGENIE\MGASSIST.EXE ;------------------------autoscript--------------------------- chklst delvir ; Mobogenie exec C:\Program Files\Mobogenie\uninst.exe ; Java(TM) 6 Update 12 exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF} /quiet deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните сканирование (угроз) в Malwarebytes |
01.03.2016, 15:42 | #4 (ссылка) |
Новичок
Регистрация: 09.07.2011
Сообщений: 154
Репутация: 0
|
Malwarebytes - http://rghost.ru/private/7JkwYWc5K/1...f5a83034c881e3
|
01.03.2016, 15:50 | #5 (ссылка) |
Новичок
Регистрация: 09.07.2011
Сообщений: 154
Репутация: 0
|
adw_cleaner - http://rghost.ru/private/845Ts4lkj/b...37ab60caf2b8c4
|
01.03.2016, 17:44 | #7 (ссылка) |
Новичок
Регистрация: 09.07.2011
Сообщений: 154
Репутация: 0
|
malwarebytes - https://www.sendspace.com/file/elbnvx
adwcleaner - https://www.sendspace.com/file/m8llsg |
01.03.2016, 18:15 | #8 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
это оставьте в мбам,
Данные реестра: 2 PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Хорошо: (0), Плохо: (1),,[21cc949e4c3fc076d7b9402fd134fe02] остальное удаляем. перегружаемся только после этого нужна проверка в АдвКлинере. |
Ads | |
02.03.2016, 09:05 | #10 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
lohudra, Вот это можите оставить
Код:
Файл Найдено : C:\Documents and Settings\artem\Application Data\Mozilla\Firefox\Profiles\0hhkgjyt.default\extensions\vb@yandex.ru.xpi Файл Найдено : C:\Documents and Settings\artem\Application Data\Mozilla\Firefox\Profiles\0hhkgjyt.default\extensions\yasearch@yandex.ru.xpi Файл Найдено : C:\Documents and Settings\resepshen\Application Data\Mozilla\Firefox\Profiles\mbea6ae4.default-1440354804687\extensions\vb@yandex.ru.xpi Файл Найдено : C:\Documents and Settings\resepshen\Application Data\Mozilla\Firefox\Profiles\mbea6ae4.default-1440354804687\extensions\yasearch@yandex.ru.xpi |
02.03.2016, 10:04 | #12 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
lohudra, Скопируйте приведенный ниже текст в Блокнот
Код:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => not found Task: C:\WINDOWS\Tasks\At1.job => rundll32 exe lingxpju ac nqejswle SYSTEM NetScheduleJobAdd EmptyTemp: Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! |
02.03.2016, 12:06 | #13 (ссылка) |
Новичок
Регистрация: 09.07.2011
Сообщений: 154
Репутация: 0
|
FRST(log-файл) - http://rghost.ru/private/6mG2bv4bY/3...f0dac1ac9312e8
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Проверка на вирусы | Inkvizitor | Безопасность | 9 | 30.12.2015 20:09 |
проверка на вирусы | alekon | Безопасность | 2 | 06.07.2011 10:57 |
Проверка на вирусы | VelZevul | Безопасность | 9 | 06.03.2011 11:44 |
Проверка на вирусы | staller36rus | Безопасность | 9 | 05.03.2011 15:05 |
Проверка на вирусы | Inngrid | Безопасность | 0 | 04.03.2011 20:22 |