• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Какие-то левые программы, которые не получается убрать

Статус
В этой теме нельзя размещать новые ответы.

FreddyFreddy

Новые
Регистрация
16 Сен 2014
Сообщения
51
Реакции
0
Баллы
0
Какие-то левые программы, которые не получается убрать

откуда-то понаставились какие-то программы которые я не устанавливал с иероглифами, в списке программ их нет, удалить не получается. они конечно не сильно мешают, но непорядок.
Может там еще чего поприлетало. Посмотрите пожалуйста.

http://exfile.ru/480506
 
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE

sreg

delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\HNSO8172.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\JNSD6C2B.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSHF49D.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSZ3E53.TMP
delref %SystemDrive%\USERS\CABINET1.BVDENT\APPDATA\LOCAL\9335B41C-1457864261-11E4-B154-A72647520800\QNSWDE7E.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\QQREPAIR1EE3
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\QQREPAIRFIXSVC
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSD5514.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSD642F.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSGF85C.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSN5B1D.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQPCRTP.EXE
delref %Sys32%\NOVIXUJYZBT.EXE
delref %Sys32%\RELEJEVUZBT.EXE
delref %Sys32%\SYWORIKEZBT.EXE
delref %Sys32%\WETYPODUZBT.EXE
delref %Sys32%\DRIVERS\TSSKX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QMUDISK64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQSYSMONX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\SOFTAAL64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\SREPAIRDRV
delref %Sys32%\DRIVERS\TAOACCELERATOR64.SYS
delref %Sys32%\DRIVERS\TAOKERNEL64.SYS
delref %Sys32%\DRIVERS\TFSFLTX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TS888X64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSDEFENSEBT64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSNETHLPX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSSYSKIT64.SYS
delref %SystemDrive%\USERS\CABINET1.BVDENT\APPDATA\ROAMING\UPUPDATA\CESSRS.EXE
delref %SystemRoot%\RUN.VBS
delref D:\DOCUMENTS\SYSTEMFILE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQPCTRAY.EXE
delref HTTP://HAO.QQ.COM/?UNC=AF31026&S=O400493_1
delref HTTP://WWW.YEABESTS.CC/
areg
перезагрузка, пишем о старых и новых проблемах.
----------
+
добавьте новый образ автозапуска
 
В процессе написал: "ПРи замене реестра произошла ощибка. Нажмите ОК для перезагрузки". Нажал ОК пока дальше процесс какой-то идет
 
ок, пусть идет,
как завершится, нужен новый образ автозапуска
если автоматически не перегрузится, то через пуск сами перегрузите систему
 
После перезагрузки вылез браузер со всякой фигней, и программы на китайском тоже повылезали.
 
Скрипт который выше дал: safety
Выполните из безопасного режима системы с поддержкой сети.
По без.режиму: http://support.kaspersky.ru/general/various/493
-----
После чего добавьте новый образ автозапуска в uVS
 
+
добавьте все логи выполнения скриптов uVS
это файлы дата_времяlog.txt из папки uVS
 
+
добавьте все логи выполнения скриптов uVS
это файлы дата_времяlog.txt из папки uVS
----------------
последний образ вы сделали после скрипта в безопасном режиме системы?
 
+
добавьте все логи выполнения скриптов uVS
это файлы дата_времяlog.txt из папки uVS
----------------
последний образ вы сделали после скрипта в безопасном режиме системы?

Вот они: http://exfile.ru/480524

Да, последний образ сделан в безопасном режиме.
 
этот скрипт выполните из безопасного режима системы
только версию uVS обновите до 3.87

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
sreg

delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\QQREPAIRDDA
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\QQREPAIRFIXSVC
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQPCRTP.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QMUDISK64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQSYSMONX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\SOFTAAL64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\SREPAIRDRV
delref %Sys32%\DRIVERS\TAOACCELERATOR64.SYS
delref %Sys32%\DRIVERS\TAOKERNEL64.SYS
delref %Sys32%\DRIVERS\TFSFLTX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TS888X64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSDEFENSEBT64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSNETHLPX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSSYSKIT64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQPCTRAY.EXE
delref HTTP://HAO.QQ.COM/?UNC=AF31026&S=O400493_1
areg
перезагрузка, пишем о старых и новых проблемах.
----------
добавьте новый лог выполнения скрипта,
и добавьте новый образ автозапуска.
 
Вчера RP55.RP55 выкладывал скрипт для выполнения, вчера я его скачал выполнить не успел, он выполняется сейчас. Правда почему-то его сообщение пропало из топика. :(

Ваш скрипт выполнять сразу после скрипта который давали вчера? Или лучше новый лог сделать?
 
ок, выполните (раз скачали), потом добавьте новый образ автозапуска и лог выполнения скрипта.
 
еще раз:
1. скачайте актуальную версию uVS 3.87
http://rghost.ru/8tDCGmgL9

2. выполните из безопасного режима системы скрипт из сообщения 13.
------------------
после выполнения скрипта добавьте лог выполнения скрипта.
и новый образ автозапуска.
 
Ёжики курносые !
------
Остаётся два варианта:
1) Откат системы на одну из точек восстановления ( если есть )
2) Второй вариант это выполнение скрипта из-под LIVE CD.
http://forum.esetnod32.ru/forum6/topic2102/
http://forum.esetnod32.ru/forum9/topic683/
Образ по инструкции нам не нужен - нужно выполнить скрипт.
-----
После загрузки с Live CD
Выберите _ вашу проблемную систему > нужно указать\выбрать каталог\папку Windows
и далее.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из Файла.
http://rghost.ru/private/6D2YbWKxY/20dc2f46ff41218b6ea09776b84f0867
------
Затем нужен новый образ в uVS
 
откат не нужен конечно, остается вариант из под winpe выполнить скрипт. Живучий какой-то tencent попался,видимо песочница используется.

winpe&uVS скачайте отсюда:
https://mega.nz/#!tIlRzYxL!I3wiponcTnlCSJp1wTy1NuEtB4TacPMC9OvpBypXmNw
(с рутрекера можно скачать только через tor, а ссылка на SpiderOAK не актуальна.)
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху