• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Не выходит убить вирус

  • Автор темы Автор темы zh1991
  • Дата начала Дата начала

zh1991

Новые
Регистрация
17 Июл 2011
Сообщения
99
Реакции
0
Баллы
0
Не выходит убить вирус

нагружает проц и видюху (!) Процесс нагружает CPU: C:\WINDOWS\TEMP\NFRV575A.TMP\SVCHOST.EXE
 

Вложения

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:
    ;uVS v4.1.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.3
    v400c
    breg
    
    zoo %SystemDrive%\USERS\SKORPION\APPDATA\ROAMING\GOOGLEUPP\PMPZXSDI.VBE
    zoo %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\STEAM.VBE
    zoo %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\STEAMPCH\COOKIE773.VBE
    zoo %SystemRoot%\TEMP\GSRK357Y.TMP\NVTRAY.EXE
    zoo %SystemRoot%\TEMP\NFRV575A.TMP\SVCHOST.EXE
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DELLPEPCIMDIOJOCJABEFPNPKFPKEHPEC%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HP&TS=1420896304&FROM=SMT&UID=ST3360320AS_6QF2LG1X
    delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HPPP&TS=1420896335&FROM=SMT&UID=ST3360320AS_6QF2LG1X
    delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&TS=1408881316&FROM=COR&UID=395049983_397234_60DA58FC
    delall %SystemDrive%\USERS\SKORPION\APPDATA\ROAMING\GOOGLEUPP\PMPZXSDI.VBE
    delall %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\STEAM.VBE
    delall %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\STEAMPCH\COOKIE773.VBE
    delall %SystemRoot%\TEMP\GSRK357Y.TMP\NVTRAY.EXE
    delall %SystemRoot%\TEMP\NFRV575A.TMP\SVCHOST.EXE
    czoo
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта в папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте на почту mike1@avp.su, в теме письма напишите Карантин, в описании дайте ссылку на тему.

Сделайте новый лог uVS
 
Назад
Сверху