|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
это ваша тема?
http://pchelpforum.ru/f26/t149020/ |
|
|
|
|
#3 | |
|
Новичок
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
|
Цитата:
|
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\GALINA\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian
zoo %SystemDrive%\PROGRAM FILES\ANVSOFT\ANY VIDEO CONVERTER\GNU\YOUTUBE-DL.EXE
addsgn 1A97749A5583D38FF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 Tool.BtcMine.94 [DrWeb]
zoo %SystemDrive%\USERS\GALINA\APPDATA\LOCAL\SKYMONK2\UNINSTALL.EXE
addsgn 7300A398556A1F275D83C49157254C8C49AEE431CDDE0F102783C5353CF265B3362753173E3D9CC92B807B8AF28609FA2820FDB2C79AB04625D43CC48006CA7E 64 Adware.Downware.2095 [DrWeb]
hide %SystemDrive%\PROGRAM FILES\ANVSOFT\ANY VIDEO CONVERTER\GNU\YOUTUBE-DL.EXE
;------------------------autoscript---------------------------
chklst
delvir
delref {E5A1691B-D188-4419-AD02-90002030B8EE}\[CLSID]
deldirex %SystemDrive%\PROGRAM FILES\RELEVANTKNOWLEDGE
deldirex %SystemDrive%\PROGRAM FILES\MEDIAWATCHV1\MEDIAWATCHV1HOME516
delref %SystemDrive%\USERS\GALINA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\CDMQLU2F.DEFAULT-1378568533318\EXTENSIONS\HELPER@SAVEFROM.NET.XPI
deldirex %SystemDrive%\PROGRAM FILES\FLVPLAYER
deldirex %SystemDrive%\PROGRAM FILES\FLVPLAYER\UNINSTALL
deldirex %SystemDrive%\USERS\GALINA\APPDATA\LOCAL\SKYMONK2
regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------
restart
---------- далее, выполните быстрое сканирование (угроз) в Malwarebytes |
|
|
|
|
#8 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
1) В Malwarebytes - всё найденное удалите.
( поместите в карантин ) -------- 2) Далее: Выполните лог в АdwСleaner http://pchelpforum.ru/f26/t24207/2/#post1110672 после завершения сканирования: Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой ) На вкладке: Папки (Folders) для Mail.Ru снимите [V] Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие с автоперезагрузкой 3) Выполните: http://www.cyberforum.ru/viruses-faq/thread1362245.html |
|
|
| Ads | |
|
|
#10 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
... Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Код:
Task: {113B8F42-9C6B-4EDB-8D4A-69B92BE93B6B} - \{209BF2DE-4399-4B37-95B1-820788C94B51} -> No File <==== ATTENTION
Task: {50521AAB-3EA2-4E12-B643-28CEC99A056A} - \{AFEB5711-3945-4AFF-BFC9-CF126946F44A} -> No File <==== ATTENTION
Task: {58B4995A-1364-4061-B71C-C1EEA3867BF4} - \{6CB2F037-89CC-409D-B9E6-3638C0822AEF} -> No File <==== ATTENTION
Task: {84AF928B-6BBF-4CE8-9858-B28D1F0F9678} - \{4091B145-7B2C-48FB-B34F-18B9113AD5AF} -> No File <==== ATTENTION
Task: {A5E8B49B-925C-405F-85B4-0C562DE31711} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
Task: {C70CCEA1-6D11-4327-9D62-BDF66348F72D} - \{D9E84AB7-7AA7-43AD-AB29-96912AACFD2B} -> No File <==== ATTENTION
Task: {CD9323A1-7223-4423-9EE9-42409A9A0FDE} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
Task: {D04CB9FE-E39C-454F-AD49-E303BF635B0F} - \{CD8C55B0-C4CF-48D7-AA91-5060992E94B4} -> No File <==== ATTENTION
Task: {F2020337-AE44-40AF-9769-18AD3F1C6C81} - System32\Tasks\{6774311A-7A97-411D-900D-C37511CB4464} => Firefox.exe http://ui.skype.com/ui/0/6.21.0.104/ru/abandoninstall?page=tsBing
Task: {F61CD023-886B-41B9-A4CC-DE9090FED341} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
Toolbar: HKU\.DEFAULT -> No Name - {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} - No File
Toolbar: HKU\S-1-5-21-3975149763-339250413-1066306744-1000 -> No Name - {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} - No File
Toolbar: HKU\S-1-5-21-3975149763-339250413-1066306744-1000 -> No Name - {5F5F9A78-33AB-4F11-870B-181A1BA75525} - No File
Toolbar: HKU\S-1-5-21-3975149763-339250413-1066306744-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File
FF Homepage: hxxp://yandex.ru/?clid=2101081
FF Plugin: @alawar.com/npapi -> C:\Windows\npapi.dll [2013-12-03] (Alawar)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Extension: Gismeteo - C:\Users\Galina\AppData\Roaming\Mozilla\Firefox\Profiles\cdmqlu2f.default-1378568533318\Extensions\extensions@gismeteo.com.xpi [2014-04-28]
FF Extension: SaveFrom.net helper - C:\Users\Galina\AppData\Roaming\Mozilla\Firefox\Profiles\cdmqlu2f.default-1378568533318\Extensions\helper@savefrom.net.xpi [2014-03-19]
FF Extension: Skymonk - C:\Users\Galina\AppData\Roaming\Mozilla\Firefox\Profiles\cdmqlu2f.default-1378568533318\Extensions\{4F58EBC7-EB40-40B1-80FF-B3B5218E66C3}.xpi [2014-02-02]
FF Extension: Video DownloadHelper - C:\Users\Galina\AppData\Roaming\Mozilla\Firefox\Profiles\cdmqlu2f.default-1378568533318\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-03-14]
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-08-28]
EmptyTemp:
Reboot:
|
|
|
|
|
#14 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Хорошо.
Далее согласно традиции: закрываем уязвимости Программу AVZ можно скачать здесь: https://yadi.sk/d/1oRfN6gh2gbxf Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. * Если какое обновление не будет устанавливаться - пропустите. --------- Рекомендации Часто в комплекте с основной программой идут дополнения. При установке ВСЕХ программ нужно включать расширенный режим установки. И отказываться от установки дополнительных программы ( в большинстве случаев это Adware = рекламные блоки ) -- В антивирусе включить обнаружение потенциально нежелательных/опасных программ. -- Перед установкой программы читать о ней отзывы. -- По возможности проверять программу здесь: https://www.virustotal.com/ * Если позволяет вес программы. + Возможно вас заинтересует тема: http://pchelpforum.ru/f26/t141222/ |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Подозрение на вирус | virtus_pro | Безопасность | 3 | 05.12.2014 16:59 |
| Подозрение на вирус | Bay | Безопасность | 3 | 12.10.2011 22:09 |
| Подозрение на вирус | katrinaRU | Безопасность | 1 | 08.09.2011 18:24 |
| Подозрение на вирус | psyholirik87 | Безопасность | 8 | 15.05.2011 01:29 |
| Подозрение на вирус | zodiak365 | Безопасность | 4 | 13.07.2010 11:34 |