|
|
|
|
#721 |
|
Новичок
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
|
|
|
|
|
|
#722 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! fixlist.txt качаем отсюда http://rghost.ru/private/8ZJYckQQV/7...0a774bd68aec7b |
|
|
|
|
#724 |
|
Новичок
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
|
|
|
|
|
|
#725 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
пробуем создать образ автозапуска
если не получится, тогда сканируем угрозы в малваребайт http://pchelpforum.ru/f26/t24207/#post206554 |
|
|
|
|
#726 |
|
Новичок
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
|
|
|
|
|
|
#727 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.85.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\QUICKREF_1.10.0.9\SERVICE\QRSVC.EXE
addsgn 1AC4129A5583378CF42B623A28EC1E52A043F3721BFA1F78D3904E65DBA25558D4D1C0573E5516350F90F19487FF4BF5F85AE872553197A62BF4622E4F01A1B4 8 Adware.Plugin.924 [DrWeb]
zoo %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetotian
zoo %SystemDrive%\PROGRAM FILES (X86)\METACRAWLER\1.8.19.0\METACRAWLERAPP.DLL
addsgn 79132211B9E9317E0AA1AB5973961205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E7D50F731140C28F7154A562DEA7B8A7ECFC752C013DDC05 64 Win32/Toolbar.Montiera.A [ESET-NOD32]
del %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\ROAMING\BROWSERS\EXE.AREPO.BAT
del %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT
del %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\ROAMING\BROWSERS\EXE.RESWORB.BAT
del %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\ROAMING\BROWSERS\EXE.XOFERIF.BAT
delall %SystemDrive%\PROGRAM FILES (X86)\FUNSPACE\VKMUSIC\VKMUSIC.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\WINSTEP\WORKSHELF.EXE
;------------------------autoscript---------------------------
sreg
chklst
delvir
delref %Sys32%\DRIVERS\QRNFD_1_10_0_9.SYS
del %Sys32%\DRIVERS\QRNFD_1_10_0_9.SYS
delref %Sys32%\DRIVERS\{7012EEC1-4F37-42D4-A2CD-26727494D248}W64.SYS
del %Sys32%\DRIVERS\{7012EEC1-4F37-42D4-A2CD-26727494D248}W64.SYS
delref HTTP://VAPSEARCH.RU
REGT 29
regt 28
regt 29
delhst 127.0.0.1 clients2.google.com
; Bonanza Deals (remove only)
exec C:\Program Files (x86)\BonanzaDeals\uninst.exe" /uninstall
; metaCrawler
exec C:\Program Files (x86)\metaCrawler\1.8.19.0\uninstall.exe
; Remote Desktop Access (VuuPC)
exec C:\Users\Компьютер\AppData\Roaming\VOPackage\Uninstall.exe
; Java(TM) 6 Update 22
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF} /quiet
; DealPly
exec C:\Windows\system32\config\SYSTEM~1\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe /Uninstall
deltmp
delnfr
areg
;-------------------------------------------------------------
---------- далее, выполните быстрое сканирование (угроз) в Malwarebytes |
|
|
|
|
#729 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите все найденное в малваребайт,
перегружаем систему далее, сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 ***** в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. ------------ |
|
|
|
|
#730 |
|
Новичок
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
|
Не устанавливается антивирус Авира. После нажатия на кнопку запустить ничего не происходит. Тишина
---------- Добавлено в 12:37 ---------- Предыдущее сообщение было написано в 12:34 ---------- Попробую автономный установщик |
|
|
|
|
#732 |
|
Новичок
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
|
Антивир установился. Спасибо.
|
|
|
|
|
#733 |
|
Новичок
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
|
|
|
|
|
|
#734 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
IvanovPRO777, Чисто.
Для чистки мусора http://pchelpforum.ru/f26/t95290/ |
|
|
|
|
#735 |
|
Новичок
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| плановая проверка | pro-pan | Безопасность | 1026 | 16.03.2016 15:37 |
| Плановая проверка | Mr Shape | Безопасность | 4 | 21.09.2013 22:32 |
| плановая проверка | Mr Shape | Безопасность | 4 | 27.02.2013 03:29 |
| плановая проверка | Mr Shape | Безопасность | 6 | 22.02.2013 17:31 |
| плановая проверка | suvandre | Безопасность | 12 | 17.09.2012 09:40 |