|
|
|
|
#1 |
|
Новичок
|
Сами устанавливаются непонятные китайские программы, появляются непонятные ярлыки, открываются ссылки!!!!!!!!! И ничего не удаляется через панель управления!!!!!
http://rghost.ru/8tMV4zBLn |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Лизик, Скопируйте код ниже в буфер обмена
Код:
;uVS v3.85.22 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP:\\WWW.OURSURFING.COM\?TYPE=SC&TS=1433087737&Z=942FDD15592DEBDDB5100E2G2ZBC9CBE3BFMBMCCFQ&FROM=CMI&UID=395049983_266035_A035FD24
delall %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\ANDROIDASSISTHELPER.DLL
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\TENCENT\ANDROIDSERVER\1.0.0.485\ANDROIDDEVICE.DLL
delall %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\ARKGRAPHIC.DLL
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\ASPACKAGE\ASPACKAGE.EXE
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\LOCAL\11111111-1433094331-1111-1111-111111111111\BNSQ58B1.EXE
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\ADOBE\OOBA\PDAPP\PPAPI\C3C00EFC-B7E4-40B2-B828-15F86B726239.EXE
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\ADOBE\OOBA\PDAPP\PPAPI\C3C00EFC-B7E4-40B2-B828-15F86B726239.EXE
del %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME.BAT
delref %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\QQPCTRAY.EXE
delall %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\QQPCSOFTMGR.EXE
delref %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\QQPCRTP.EXE
delall %SystemDrive%\PROGRAMDATA\WINDOWSMANGERPROTECT\PROTECTWINDOWSMANAGER.EXE
delall %SystemDrive%\PROGRAMDATA\KRB UPDATER UTILITY\KRBUPDATER-UTILITY.EXE
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111\JNSV4F7A.TMP
del %SystemDrive%\IEXPLORE.BAT
delref HTTP://GIPIDE.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=232AB10625A7AA765F9CC8462E7ECF1D
delref HTTP://SEARCHS-PAIS.RU
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HPPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DSPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24&Q={SEARCHTERMS}
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\43.0.2357.81\RESOURCES\CHROME_APP\CHROME
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\43.0.2357.81\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH
delref %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\COOBGPOHOIKKIIPIBLMJELJNIEDJPJPF\0.0.0.30_1\GOOGLE SEARCH
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\43.0.2357.81\RESOURCES\HOTWORD\HOTWORD TRIGGERING
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\43.0.2357.81\RESOURCES\SETTINGS_APP\SETTINGS
exec "C:\Users\Диджей\AppData\Roaming\ASPackage\Uninstall.exe"
exec "C:\Users\Диджей\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
exec C:\Users\17A3~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE /Uninstall
exec C:\Program Files\Infonaut_1.10.0.14\Uninstall.exe
exec C:\Users\Диджей\AppData\Roaming\istartsurf\UninstallManager.exe -ptid=face
exec "C:\Users\Диджей\AppData\Local\Kometa\Application\42.0.2311.135\Installer\setup.exe" --uninstall
exec "C:\Users\Диджей\AppData\Local\11111111-1433094331-1111-1111-111111111111\uninstall.exe"
exec C:\Users\Диджей\AppData\Local\11111111-1433094471-1111-1111-111111111111\Uninstall.exe
exec C:\Users\Диджей\AppData\Roaming\oursurfing\UninstallManager.exe -ptid=cmi
regt 27
deltmp
delnfr
restart
|
|
|
|
|
#3 |
|
Новичок
|
http://http://rghost.ru/8QflRtsRL
После перезагрузки все равно какая-то фигня происходит, и смущает значок винды с надписью "получить виндоус 10" в панели "пуск" справа! |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Лизик, Также выполните скрипт в UVS
Код:
;uVS v3.85.22 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
vreg
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\TENCENT\QQDOWNLOAD\130\TENCENTDL.EXE
delref %Sys32%\TSSK.SYS
delref %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\TS888.SYS
delref %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111\NSB1D68.TMPFS
areg
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\LOCAL\SMARTWEB\SMARTWEBHELPER.EXE
delref %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111\HNSK65E3.TMP
delref HTTP://APIEDUAPPHOMECOM-A.AKAMAIHD.NET/GSRS?IS=RECKFPRU&BP=PB3&G=00000000-0000-0000-0000-000000000000
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HPPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DSPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24&Q={SEARCHTERMS}
delref HTTP://WWW.OURSURFING.COM/WEB/?TYPE=DS&TS=1433087737&Z=942FDD15592DEBDDB5100E2G2ZBC9CBE3BFMBMCCFQ&FROM=CMI&UID=395049983_266035_A035FD24&Q={SEARCHTERMS}
exec "C:\Users\Диджей\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
exec C:\Program Files\Infonaut_1.10.0.14\Uninstall.exe
exec C:\Users\Диджей\AppData\Roaming\istartsurf\UninstallManager.exe -ptid=face
exec C:\Users\Диджей\AppData\Roaming\oursurfing\UninstallManager.exe -ptid=cmi
exec C:\Users\Диджей\AppData\Local\SmartWeb\__u.exe _?=C:\Users\Диджей\AppData\Local\SmartWeb
deltmp
delnfr
restart
|
|
|
|
|
#5 |
|
Новичок
|
|
|
|
|
|
#6 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Лизик, Сдвиг есть.
Выполните скрипт в UVS Код:
;uVS v3.85.22 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c vreg delref %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111\HNSK65E3.TMP areg dirzoo %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111 deldir %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\TENCENT\ANDROIDSERVER\1.0.0.485 deldir %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225 deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\TENCENT\QQDOWNLOAD\130 del %Sys32%\DRIVERS\TFSFLT.SYS del %Sys32%\DRIVERS\TSDEFENSEBT.SYS del %Sys32%\DRIVERS\TSFLTMGR.SYS del %Sys32%\TSSK.SYS deldir %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111 exec "C:\Users\Диджей\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall exec C:\Users\Диджей\AppData\Roaming\oursurfing\UninstallManager.exe -ptid=cmi exec C:\Users\Диджей\AppData\Local\SmartWeb\__u.exe _?=C:\Users\Диджей\AppData\Local\SmartWeb deltmp delnfr restart Это нормально. |
|
|
|
|
#7 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
+
Такой скрипт выполните. Скопировать текст КОДА - в буфер обмена. uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку ! На вопросы программы отвечаем: Да ! Код:
;uVS v3.85.22 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
;------------------------autoscript---------------------------
chklst
delvir
deldirex %SystemDrive%\PROGRAM FILES\XTAB
bl 24AD7156193F216D729C3DE48CAADA32 3309000
delref \\?\C:\USERS\ДИДЖЕЙ\APPDATA\LOCAL\GMSD_RU_264\UPGMSD_RU_264.EXE
del \\?\C:\USERS\ДИДЖЕЙ\APPDATA\LOCAL\GMSD_RU_264\UPGMSD_RU_264.EXE
del %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111\HNSK65E3.TMP
bl 4330F45F49D825E5E9C23E7A758A19D2 473832
delref \\?\C:\PROGRAM FILES\EDU APP\UPDATEEDUAPP.EXE
del \\?\C:\PROGRAM FILES\EDU APP\UPDATEEDUAPP.EXE
bl BC152CEED8C4AB53339257DD7A2B26F6 3983528
delref \\?\C:\PROGRAM FILES\GMSD_RU_264\GMSD_RU_264.EXE
del \\?\C:\PROGRAM FILES\GMSD_RU_264\GMSD_RU_264.EXE
deldirex %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\LOCAL\SMARTWEB
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\UTILEDUAPP.EXE
del \\?\C:\PROGRAM FILES\EDU APP\BIN\UTILEDUAPP.EXE
bl 0CCE94A33519F8F355620B8DE220D650 296680
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.PURBROWSE.EXE
del \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.PURBROWSE.EXE
delref HTTP://APIEDUAPPHOMECOM-A.AKAMAIHD.NET/GSRS?IS=RECKFPRU&BP=PB3&G=00000000-0000-0000-0000-000000000000
bl BFBCCE49744EB2A437B4A96AB910F34F 101608
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.EXPEXT.EXE
del \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.EXPEXT.EXE
bl 289E351D847FEBE152BD49880934895C 81640
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.EXPEXTDLL.DLL
del \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.EXPEXTDLL.DLL
bl 156D99E977741A5C108796067E7A6877 108264
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.BROWSERADAPTER.EXE
del \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.BROWSERADAPTER.EXE
bl 566CB07235036511CB7ACC1B99753BE1 285416
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\EB01AED1BBA34E728323A77BB027B1D4.DLL
del \\?\C:\PROGRAM FILES\EDU APP\BIN\EB01AED1BBA34E728323A77BB027B1D4.DLL
bl 48D291A26B4ACC0322D6DD72844A2725 190200
delref \\?\C:\USERS\ДИДЖЕЙ\APPDATA\LOCAL\HOST INSTALLER\2687892772_MONSTER.EXE
del \\?\C:\USERS\ДИДЖЕЙ\APPDATA\LOCAL\HOST INSTALLER\2687892772_MONSTER.EXE
bl B2E76DEDA19F4A7FA195F36965FA607C 269032
delref \\?\C:\PROGRAM FILES\EDU APP\EDUAPPBHO.DLL
del \\?\C:\PROGRAM FILES\EDU APP\EDUAPPBHO.DLL
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HPPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24
delref HTTP://WWW.OURSURFING.COM/WEB/?TYPE=DS&TS=1433087737&Z=942FDD15592DEBDDB5100E2G2ZBC9CBE3BFMBMCCFQ&FROM=CMI&UID=395049983_266035_A035FD24&Q={SEARCHTERMS}
bl 8EB4C2AEC2FE6E6B6E6A00D495CA53A9 43144
delref \\?\C:\WINDOWS\SYSTEM32\DRIVERS\{EB01AED1-BBA3-4E72-8323-A77BB027B1D4}GW.SYS
del \\?\C:\WINDOWS\SYSTEM32\DRIVERS\{EB01AED1-BBA3-4E72-8323-A77BB027B1D4}GW.SYS
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DSPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24&Q={SEARCHTERMS}
deldirex %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\LOCAL\KOMETA\PANEL
bl 15A8711AC1F779BAFBC61BCB8FCEC01E 3270800
delref \\?\C:\PROGRAM FILES\GMSD_RU_264\GAMESDESKTOP_WIDGET.EXE
del \\?\C:\PROGRAM FILES\GMSD_RU_264\GAMESDESKTOP_WIDGET.EXE
;-------------------------------------------------------------
delref WWW.BING.COM
bl BF375A90FE0B135395E20B0EB9190C11 572739
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\1H1Q1V1N1N1O1R\WELCOME TO THE FLV PLAYER SETUP PACKAGES\UNINSTALLER.EXE
deldirex %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\FLVPLAYER
bl 2CF863986879B3C314B0C4EFEE5A60FD 3030016
delall %SystemDrive%\PROGRAM FILES\MICROSOFT DATA\INSTALL_ADDONS.EXE
deltmp
delnfr
restart
Далее (даже если проблема решена) выполните лог программой Malwarebytes http://pchelpforum.ru/showpost.php?p=206554&postcount=6 Выберите вариант сканирования: Быстрое или Полное сканирование. Отчет предоставить для анализа ( в своей теме на форуме ). Отчёт нужно предоставить в .txt ( блокнот ) Отчёт залейте на: http://rghost.ru или http://upwap.ru/ |
|
|
|
|
#9 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
1) Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672 после завершения сканирования: Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой ) На вкладке: Папки (Folders) для Mail.Ru снимите [V] Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие с автоперезагрузкой 2) Браузер расширения. В адресной строке браузера пропишите: для Яндекс браузер: browser://extensions/ ХРОМ: chrome://extensions/ Опера: opera://extensions Firefox: about:addons nternet Explorer: Зайти в раздел настроек браузера, выбрать меню "Настроить надстройки": В открывшемся окне кликните на расширение. Откроется список расширений браузера. Отключите все расширения кроме: Flash ( Adobe Systems ) и Kaspersky * Если возникнет необходимость потом их можно включить. Оцените результат. |
|
|
|
|
#10 |
|
Новичок
|
|
|
|
|
|
#13 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
1) Рекомендую установить Avira_Free Antivirus
http://soft.oszone.net/program/9563/..._Antivirus_RU/ 2) Почистите систему от мусора в ccleaner http://soft.oszone.net/program/741/CCleaner/ 3) Далее согласно традиции: закрываем уязвимости Программу AVZ можно скачать здесь: https://yadi.sk/d/1oRfN6gh2gbxf Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. * Если какое обновление не будет устанавливаться - пропустите. --------- Рекомендации Часто в комплекте с основной программой идут дополнения. При установке ВСЕХ программ нужно включать расширенный режим установки. И отказываться от установки дополнительных программы ( в большинстве случаев это Adware = рекламные блоки ) -- В антивирусе включить обнаружение потенциально нежелательных/опасных программ. -- Перед установкой программы читать о ней отзывы. -- По возможности проверять программу здесь: https://www.virustotal.com/ * Если позволяет вес программы. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| пробел живет своей жизнью | SieAlex75 | Windows 8 | 1 | 02.05.2013 16:14 |
| клава живет своей жизнью... | kto-to | Неисправности, настройка | 7 | 07.05.2012 14:39 |
| Opera живет своей жизнью | Alexeeff | Безопасность | 4 | 20.07.2011 14:26 |
| Компьютер живет своей жизнью | ЛюбовьС | Операционные системы | 1 | 10.12.2010 21:07 |