|
|
|
|
#1 |
|
Новичок
Регистрация: 29.10.2010
Сообщений: 660
Репутация: 3
|
Проверьте пожалуйста лог uVS .http://files.webfile.ru/c32861455e90...83cb580376c51a
|
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delall %SystemDrive%\PROGRAM FILES\EXTENSIONS FOR WINDOWS\EXTENSIONS\EXPLORER\EXPLORERHANDLER\BANDSHELPER.DLL
del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT
addsgn A7679B1991867FB28291420928E17105CD11152A76C9DF2DED1C25DF50B28E7C479EE3BF463C41B6AE40F1AFAE49C500825B28077557E5C01EB74CEEAEDADDF8 8 Trojan.Zadved.17 [DrWeb]
zoo %SystemDrive%\USERS\АРТЁМ\APPDATA\ROAMING\ETRANSLATOR\ETRANSLATOR.EXE
del %SystemDrive%\FIREFOX.BAT
del %SystemDrive%\IEXPLORE.BAT
delall %SystemDrive%\USERS\АРТЁМ\DOWNLOADS\EXTENSIONS-TRIAL_64BIT.EXE
delall %SystemDrive%\PROGRAM FILES\EXTENSIONS FOR WINDOWS\EXTENSIONSSERVER.EXE
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=61E7EC769453109E88117502E2D04EA1&TEXT={SEARCHTERMS}
regt 28
regt 29
; etranslator
exec C:\Users\АРТЁМ\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
; Surfing Protection
exec C:\Program Files (x86)\IObit\Surfing Protection\unins000.exe
deltmp
delnfr
;-------------------------------------------------------------
restart
czoo
архив (например: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com ---------- далее, выполните быстрое сканирование (угроз) в Malwarebytes |
|
|
|
|
#3 |
|
Новичок
Регистрация: 29.10.2010
Сообщений: 660
Репутация: 3
|
safety, лог uVS отправлен по адресу , Malwarebytes просканировал и удалил угрозы . Проверить лог направили с раздела Windows 7 с такой проблемой ,она осталась - http://i016.radikal.ru/1412/f0/1b730a91c931.png
|
|
|
|
|
#4 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
1) Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672 после завершения сканирования: Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой ) На вкладке: Папки (Folders) для Mail.Ru снимите [V] Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие с автоперезагрузкой 2) Браузер расширения. В адресной строке браузера пропишите: для Яндекс браузер: browser://extensions/ ХРОМ: chrome://extensions/ Опера: opera://extensions Firefox: about:addons nternet Explorer: Зайти в раздел настроек браузера, выбрать меню "Настроить надстройки": В открывшемся окне кликните на расширение. Откроется список расширений браузера. Отключите все расширения кроме: Flash ( Adobe Systems ) и Kaspersky * Если возникнет необходимость потом их можно включить. Оцените результат. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 29.10.2010
Сообщений: 660
Репутация: 3
|
safety, кстати лог по этому адресу ( sendvirus2011@gmail.com ) не отправляется - Рекомендуем Вам проверить корректность указания адресов получателей.
---------- Добавлено в 22:56 ---------- Предыдущее сообщение было написано в 22:22 ---------- RP55.RP55, я конечно сделал как вы написали , но не пойму для чего отключать расширения в браузерах (я их отключил ) ? Неужели расширения как то связаны с системными файлами ? Кстати после чистки АdwСleaner браузер Google Chrome не открывается !http://i-fotki.info/18/5302fd3d25f0f...90240.png.html |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 29.10.2010
Сообщений: 660
Репутация: 3
|
CBS.log - http://exfile.ru/470596
|
|
|
|
|
#9 |
|
Новичок
Регистрация: 29.10.2010
Сообщений: 660
Репутация: 3
|
safety, меня отправили в это раздел проверить лог uVS , с раздела Windows 7 с этой проблемой , она осталась хотя проблема визуально не видна - http://s009.radikal.ru/i308/1412/d2/166a83702b05.png Скорее всего остаётся только , как предложил Powwow ' установить с установочного диска OC, поверх существующей без форматирования .
Последний раз редактировалось Vladimir50; 26.12.2014 в 13:18. |
|
|
|
|
#10 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
можно сделать проверку файловой системы и целостности системы из под диска восстановления DaRT
https://www.wuala.com/al_1963/avirus/Live.CD/DaRT выберите образ с соответствующей разрядностью если не поможет, тогда последуйте совету Powwow |
|
|
|
|
#11 |
|
Новичок
Регистрация: 29.10.2010
Сообщений: 660
Репутация: 3
|
safety, в том то и дело , уже делал и DaRT повреждённых файлов не обнаружил . Чертовщина какая то . Возможно
Гризлик, что скажет посмотрев лог . |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| проверка лога uVS. | Egor2397 | Безопасность | 1 | 25.10.2014 10:40 |
| Проверка лога UvS | Egor2397 | Безопасность | 1 | 18.09.2013 22:33 |
| Проверка лога UvS | Egor2397 | Безопасность | 1 | 09.07.2013 09:24 |
| Проверка лога | NastyaChe | Безопасность | 6 | 28.08.2011 22:12 |
| Анализ лога | DannyDarst | Безопасность | 4 | 30.06.2011 22:54 |