|
|
|
|
#1 |
|
Новичок
Регистрация: 03.11.2008
Сообщений: 336
Репутация: 8
|
Здравствуйте!
Нужна помощь .Стал жестко тормозить комп. Снес все стороннее ПО - работать стал нормально. Проверил ветки автозагрузки в реестре - все чисто. При запуске любого браузера сразу переходит на luckysearches.com. Система WIN10 x64.Логи AVZ http://rghost.ru/7vTtjCyY2 |
|
|
|
|
#2 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
С AVZ мы практически не работаем.
--------- Вниманию пришедших за помощью! http://pchelpforum.ru/f26/t6442/ Нужен образ автозапуска в программе uVS !!!! Обновите программу до версии: uVS 3.85.20 https://www.wuala.com/al_1963/avirus...0Sniffer/3.85/ |
|
|
|
|
#5 |
|
Новичок
Регистрация: 03.11.2008
Сообщений: 336
Репутация: 8
|
Ясно... Отстаю от жизни)
Вот образ автозапуска uvs http://rghost.ru/6JvxhTZVD |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.85.21 [http://dsrt.dyndns.org] ;Target OS: NTv6.2 v385c OFFSGNSAVE delall %SystemDrive%\USERS\REXXER\APPDATA\ROAMING\ASPACKAGE\ASSRV.EXE delall %SystemDrive%\USERS\REXXER\APPDATA\LOCAL\00000000-1429883279-0000-0000-0021851C41CF\BNSNB346.EXE delall %Sys32%\RUNDLL321.EXE ;------------------------autoscript--------------------------- chklst delvir delref HTTP://WWW.LUCKYSEARCHES.COM/?TYPE=HP&TS=1429873246&FROM=CMI&UID=TOSHIBAXMK3265GSX_31JQT5URTXX31JQT5URT delref HTTP:\\WWW.LUCKYSEARCHES.COM\?TYPE=SC&TS=1429873246&FROM=CMI&UID=TOSHIBAXMK3265GSX_31JQT5URTXX31JQT5URT deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните сканирование (угроз) в Malwarebytes |
|
|
|
|
#7 |
|
Новичок
Регистрация: 03.11.2008
Сообщений: 336
Репутация: 8
|
Страница больше не появляется)
Maleware http://rghost.ru/7xqr5djTn |
|
|
|
|
#8 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите все найденное в малваребайт,
перегрузите систему далее, сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 ***** в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST http://www.cyberforum.ru/viruses-faq/thread1362245.html |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Помогите, пожалуйста, удалить вирус luckysearches | tanya558 | Безопасность | 7 | 22.03.2015 23:57 |
| Вирус не вирус без понятия | noob2 | Безопасность | 1 | 27.12.2012 18:31 |
| url mal вирус,аваст блокирует и систему и все браузеры,постоянно выдавая этот вирус!! | ann130281 | Безопасность | 14 | 09.06.2012 15:36 |
| Не могу определить вирус... да и вирус ли это? | Vodnik | Безопасность | 7 | 21.12.2011 15:04 |
| Вирус (реклама) который утверждает что он не вирус и подавляет все действия | Vado | Безопасность | 3 | 13.06.2010 16:40 |