|
|
|
|
#1 |
|
Новичок
Регистрация: 21.02.2011
Сообщений: 29
Репутация: 0
|
|
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.81.8 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\BONANZADEALSLIVE\UPDATE\BONANZADEALSLIVE.EXE
addsgn 1AD2539A5583358CF42BC4BD0CD02344256278F689FA940D8D4633C825554CD02F56C3544B16F74DC3A8A29F464FCA9F81DFBE9A05FCB02C74FEE1CB42C6567A 8 Adware.Shopper.363 [DrWeb]
zoo %SystemDrive%\PROGRAM FILES\BONANZADEALSLIVE\UPDATE\1.3.23.0\NPGOOGLEUPDATE3.DLL
addsgn 79132211B9E9317E0AA1AB5962841205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E74C48538ADA8536B113BDF9B98DE6A7587B2F62D78D5F7B 64 Win32:DealPly-A [PUP]
zoo %SystemDrive%\PROGRAM FILES\BONANZADEALSLIVE\UPDATE\1.3.23.0\BONANZADEALSLIVEONDEMAND.EXE
addsgn 1A24619A5583348CF42B254E3143FE8E7082AA7DFCF648938CA5407524C7330E6551CCE0305A2A4B24377DB48162A3A5235A280F505978D370B4DA2CF4C6622E 8 Adware.Shopper.363 [DrWeb]
zoo %SystemDrive%\PROGRAM FILES\BONANZADEALSLIVE\UPDATE\1.3.23.0\BONANZADEALSLIVEBROKER.EXE
zoo %SystemDrive%\PROGRAM FILES\BONANZADEALSLIVE\UPDATE\1.3.23.0\PSMACHINE.DLL
addsgn 79132211B9E9317E0AA1AB59568E1205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E74C48538ADA1C719188BEF920D63B613DFCD9274CC7A9A2 64 Win32:DealPly-A [PUP]
zoo %SystemDrive%\PROGRAM FILES\BONANZADEALSLIVE\UPDATE\1.3.23.0\BONANZADEALSLIVEHANDLER.EXE
zoo %SystemDrive%\PROGRAM FILES\BONANZADEALSLIVE\UPDATE\1.3.23.0\GOOPDATERES_RU.DLL
addsgn 71905392541F468D7FF0AA4E71C802053CB93CB64BF61FB425D3C5BC50D6714C2317C357FA459D492B90849F461649FA7DDFE87255DAB02C2D77A42FC7062273 64 Win32:DealPly-A [PUP]
;------------------------autoscript---------------------------
chklst
delvir
; Bonanza Deals (remove only)
exec C:\Program Files\BonanzaDeals\uninst.exe" /uninstall
; Java(TM) 6 Update 6
exec MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060} /quiet
deltmp
delnfr
;-------------------------------------------------------------
restart
------------ далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#3 |
|
Новичок
Регистрация: 21.02.2011
Сообщений: 29
Репутация: 0
|
Всё равно тормозит. Аваст выдаёт сообщение "обнаружен руткит SVC:MSDTC > C:\WINDOWS\system32\msdtc.exe", предлагает удалить.
Лог Malwarebytes http://zalil.ru/34889236 |
|
|
|
|
#4 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
В Malwarebytes найденное удалите.
msdtc.exe - считаю это ложное срабатывание - это системный файл. + Выполните лог в AdwCleaner http://forum.esetnod32.ru/forum9/topic7084/ |
|
|
|
|
#5 |
|
Новичок
Регистрация: 21.02.2011
Сообщений: 29
Репутация: 0
|
Лог AdwCleaner
http://zalil.ru/34889544 |
|
|
|
|
#7 | ||
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Цитата:
+ добавьте по возможности лог обнаружения от Аваста. на что он там ругается. да, Аваст в единственном числе детектирует этот файл https://www.virustotal.com/ru/file/f...60fb/analysis/ Цитата:
|
||
|
|
|
|
#8 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
пробуйте заменить на этот файл
http://rghost.ru/51519185 вашу копию предварительно переименуйте и сохраните |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Тормозит компьютер | bish0p | Безопасность | 1 | 01.09.2013 08:21 |
| Тормозит компьютер. | Moloron5 | Безопасность | 6 | 14.07.2013 20:03 |
| Компьютер тормозит.... | OneLifeOneLove | Железо | 11 | 06.08.2012 17:16 |
| мой компьютер долго открывается, компьютер тормозит | Sam Zlobniy | Windows XP | 12 | 25.10.2011 23:13 |
| Тормозит компьютер | catyp | Windows XP | 0 | 07.09.2011 23:56 |