Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 07.11.2015, 00:09   #1
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
Smile Посмотрите на вирусы, пожалуйста

uVS - http://rghost.ru/8XGSd8Xs5
Пeneral Volf вне форума  
Старый 07.11.2015, 13:03   #2
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Выполните скрипт в UVS:
Код:
;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
offsgnsave
; C:\USERS\АРИНА_2\APPDATA\ROAMING\VG01_2\S_INST.EXE
addsgn A7679B235E6A4C7261D4C4B12DBDEBBDFDFFB9F6613DF9827AF005E938F4C80923733C675ADCBDA1A7887F60C3D637A5F49A04B5503E826A2D76A42FC78B779B 8 Trojan.Fakealert.47332 [DrWeb]

delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&TS=1407521517&FROM=COR&UID=ST1000DM003-1CH162_Z1D3V6QN
; C:\WINDOWS\INF\IP.EXE
addsgn A7679B23536A4C7261D4C4B12DBDEB5476DCAB4E29755F786D387843AFE5B1194B1754173E3162794F09A43ECABF09FA4E0D6162D89F5CC4E5B65BD04C53CECB 8 BAT.DownLoader.83 [DrWeb]

chklst
delvir

delref %Sys32%\DRIVERS\BAPIDRV64.SYS
regt 28
regt 29
delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\SWEET-PAGE.XML
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBKNBNAPADDJDNBILPMLACDKJDKJMBJHD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBOPAKAGNCKMLGAJFCCECAJHNIMJIIEDH%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\АРИНА_2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BKNBNAPADDJDNBILPMLACDKJDKJMBJHD\1.4.1_0\VIDEO ADBLOCK FOR CHROME
delref %SystemDrive%\USERS\АРИНА_2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\MFFAIFFBFNPAALIBENMEMFFGMPPNDAFP\0.2.5_0\ВИДЕОГЕТ
delref %SystemDrive%\USERS\АРИНА\APPDATA\ROAMING\1H1Q\AFF PACKAGES\UNINSTALLER.EXE
delref %SystemDrive%\PROGRAM FILES\ENIGMA SOFTWARE GROUP\SPYHUNTER\SPYHUNTER4.EXE
uidel  C:\Users\Арина_2\AppData\Roaming\Enigma Software Group\sh_installer.exe -r sh
deldir C:\USERS\АРИНА_2\APPDATA\ROAMING\VG01_2
deldir %SystemDrive%\USERS\АРИНА\APPDATA\ROAMING\1H1Q
deldir %SystemDrive%\PROGRAM FILES\ENIGMA SOFTWARE GROUP
deltmp
delnfr
restart
Компьютер перезагрузится.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, загрузите на rghost.ru и дайте ссылку в теме.

Сделайте лог AdwCleaner.
Vvvyg вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Думаю есть вирусы, посмотрите пожалуйста. piton331 Безопасность 12 04.03.2012 22:30
посмотрите пожалуйста логи замучали вирусы Александр Фрей Безопасность 6 11.10.2011 16:03
вирусы. Все сделал по инструкции. спецы посмотрите пожалуйста . ViktorVelin Безопасность 31 16.02.2011 21:55
Непонятные вирусы. Посмотрите логи пожалуйста alexx1 Безопасность 6 22.10.2010 18:57
Посмотрите, пожалуйста логи! Нужно удалить вирусы (порно баннер ит.п.) grigori Безопасность 111 24.05.2010 11:46


Текущее время: 06:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.