• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Internet Explorer чего-то от меня хочет

Spamer3d

Новые
Регистрация
12 Фев 2017
Сообщения
17
Реакции
0
Баллы
0
Internet Explorer чего-то от меня хочет

Постоянно через Internet Explorer вылетают разные сайты
 

Вложения

Вот файл с AVZ, пожалуйста помогите
 

Вложения

@Spamer3d,
система сильно заражена,
сделайте проверку в малваребайт с очисткой, затем уже можно добавить новый образ автозапуска.
http://www.tehnari.ru/f150/t81927/
 
Не запускается Malwarebytes
 
Всё же запустилась, скачал с официального сайта и всё норм
 
Вот после чистки и перезагрузки, Explorer не бесится, но я ижу теперь без Opera, Google Chroma и кучей не нужных программ
 

Вложения

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.9 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v388c
OFFSGNSAVE
delref HTTP://D2BUH1BF1G584W.CLOUDFRONT.NET/MSI/REL.PHP?U=WDCXWD10EZEX-21WN4A0_WCC6Y3FAT9HJY3FAT9HJ&V=2017212
delref HTTP://D2BUH1BF1G584W.CLOUDFRONT.NET/MSI/REL.PHP?U=WDCXWD10EZEX-21WN4A0_WCC6Y3FAT9HJY3FAT9HJ&V=2017212
delall %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCAL\FUPDATE\FUPDATE.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\DEQIPYTHITOENT\RIBUGE.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEIDJEEFDDHGEFEPLHDLEGOLDLGIODON%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\PROGRAM FILES (X86)\DEQIPYTHITOENT\GRAQORYCLERHEPYSCH.DLL

delref %SystemDrive%\PROGRAM FILES (X86)\DISKP\3CC5Z.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
---------------
новый скан можно не выполнять, но если есть такая возможность - добавьте лог сканирования в мбам. предполагаю что чистка была грандиозная.
 
Не могу в пробной версии быстрое сканирование сделать
 
Пока вроде все норм, спасибо)
 
+
эти проверки еще выполните:

далее,
3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/
 
Ой извините не заходил думал что уже решилась проблема, вот логи
 

Вложения

да, судя по логу FRST - все ок.
 
Ммм... Секундочку не закрывайте тему, у меня пропала активация Windows 10 и я скачал файл чтобы выполнить активацию, так вот теперь в компе снова вирусы, я прогнала его антивирусом малваребайтом, потом через адвклинер, сейчас пришлю ювс
 
UC browser относится к вирусным смотрелкам, удалите его - избавитесь от множества проблем с вирусами.

Выполните следующий скрипт в uVS:
;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
vreg
exec C:\Program Files (x86)\VulkanRT\1.0.26.0\UninstallVulkanRT.exe
exec C:\Users\Максим\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
chklst
delvir
delref HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B40B3BF36-53AD-4A1F-A157-7E18731C770C%7D&GP=821116
zoo %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCAL\MICROSOFT\WINDOWS\1033\COLORSCHEME.EXE
unload %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCAL\MICROSOFT\WINDOWS\1033\COLORSCHEME.EXE
delmz %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCAL\MICROSOFT\WINDOWS\1033\COLORSCHEME.EXE
regt 27
regt 28
regt 29
regt 14
areg
deltmp
delnfr
restart
 
Назад
Сверху