|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.81.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\MOBOGENIE\DAEMONPROCESS.EXE
addsgn 1AB3729A5583FF8FF42B627DA804DEC9E90A05B6FAEF9F81A5B0C3B3F514A2ACE09C1364FED57C56F86247AC86259B39B188BE2166253B680963AFEFBA1265F8 8 demon_process
zoo %SystemDrive%\USERS\ADM-GARUSOU\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
addsgn 79132211B9E9317E0AA1AB59A52C1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57D0BF193CB50B67FBBABFC9ABACEB02CEA77B22FC706CA34 64 Trojan.Siggen6.685 [DrWeb]
zoo %SystemDrive%\USERS\ADM-GARUSOU\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian
zoo %SystemDrive%\PROGRAM FILES\MOBOGENIE\UPDATEMOBOGENIE.EXE
zoo %SystemDrive%\PROGRAM FILES\FASTSTONE IMAGE VIEWER\FSPLUGIN02.DLL
addsgn 925277FA146AC1CC0B64504E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 14 trojan.karberp
delall %SystemDrive%\USERS\ADM-GARUSOU\APPDATA\LOCAL\ILIVID\ILIVID.EXE
delall %SystemDrive%\USERS\ADM-GARUSOU\APPDATA\ROAMING\IXHUHC.EXE
delall %SystemDrive%\PROGRA~1\MOVIES~1\DATAMNGR\MGRLDR.DLL
hide %SystemDrive%\PROGRAM FILES\FASTSTONE IMAGE VIEWER\FSPLUGIN02.DLL
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://WWW.APEHA.RU
delref HTTP://WWW.SEARCH.ASK.COM/?O=APN10645A&GCT=HP&D=406-362&V=N10569-193&T=4
delref HTTP://WEBALTA.RU/SEARCH
; Java(TM) 6 Update 33
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216033FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------
restart
---------- далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите все найденное в мбам,
перегрузите систему, и еще раз выполните быстрое сканирование в мбам, если при повторном скане будет чисто, закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделайте првоерку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672 |
|
|
|
|
#7 |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 8
Репутация: 0
|
Результат
# AdwCleaner v3.018 - Report created 15/02/2014 at 19:27:38 # Updated 28/01/2014 by Xplode # Operating System : Windows 7 Ultimate Service Pack 1 (32 bits) # Username : adm-garusou - ADM_THE_PC-835F # Running from : C:\Users\adm-garusou\Downloads\adwcleaner.exe # Option : Scan ***** [ Services ] ***** ***** [ Files / Folders ] ***** File Found : C:\Users\adm-garusou\AppData\Roaming\Mozilla\Firefox\Profiles\m 0lt4fvi.ADM_THE_PC-835F\.autoreg File Found : C:\Users\adm-garusou\AppData\Roaming\Mozilla\Firefox\Profiles\m 0lt4fvi.ADM_THE_PC-835F\searchplugins\bingp.xml File Found : C:\Users\adm-garusou\Uninstall.exe Folder Found C:\Program Files\Mail.Ru Folder Found C:\ProgramData\Alawar Fridays Folder Found C:\ProgramData\Alawar Stargaze Folder Found C:\ProgramData\AlawarWrapper Folder Found C:\ProgramData\BitGuard Folder Found C:\ProgramData\Browser Manager Folder Found C:\ProgramData\BrowserProtect Folder Found C:\Users\adm-garusou\AppData\Local\AlawarWrapper Folder Found C:\Users\adm-garusou\AppData\Local\Mail.Ru Folder Found C:\Users\adm-garusou\AppData\Local\torch Folder Found C:\Users\adm-garusou\AppData\LocalLow\Mail.Ru Folder Found C:\Users\adm-garusou\AppData\Roaming\thinstall ***** [ Shortcuts ] ***** ***** [ Registry ] ***** Key Found : HKCU\Software\ilivid Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} Key Found : HKCU\Software\torch Key Found : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Key Found : HKLM\Software\DataMngr Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Key Found : HKLM\Software\torch ***** [ Browsers ] ***** -\\ Internet Explorer v11.0.9600.16518 -\\ Mozilla Firefox v14.0.1 (ru) [ File : C:\Users\adm-garusou\AppData\Roaming\Mozilla\Firefox\Profiles\m 0lt4fvi.ADM_THE_PC-835F\prefs.js ] -\\ Google Chrome v [ File : C:\Users\adm-garusou\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [2200 octets] - [15/02/2014 19:27:38] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2260 octets] ########## |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| svchost грузит процессор | GOBLYN | Безопасность | 6 | 15.12.2013 02:09 |
| грузит процессор на 100% | Malik_Al_Mali | Windows XP | 7 | 03.12.2012 12:42 |
| Что грузит процессор | greengo | Операционные системы | 8 | 27.08.2012 16:14 |
| КС 1.6 грузит процессор | krab | Игры | 6 | 29.11.2010 12:19 |
| lsass грузит процессор | kanuTaH | Windows XP | 1 | 21.02.2010 10:20 |