• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Пожалуйста проверьте на вирусы

  • Автор темы Автор темы Kapl
  • Дата начала Дата начала

Kapl

Новые
Регистрация
5 Сен 2012
Сообщения
239
Реакции
0
Баллы
0
Пожалуйста проверьте на вирусы

Название ОС Microsoft Windows 7 Ultimate 32
Тип ЦП QuadCore Intel Core 2 Quad Q6600, 2400 MHz (9 x 267)
DIMM1: Samsung M3 78T2863DZS-CF7 1гб
DIMM2: [ TRIAL VERSION ] 1гб
DIMM3: [ TRIAL VERSION ] 2 гб
DIMM4: [ TRIAL VERSION ] 1гб
Системная плата Asus P5E
Видеоадаптер nVIDIA GeForce GT 430 (Asus ENGT430)
Диск #1 - ST3500320AS (465 ГБ)
Диск #2 - SAMSUNG HD153WI (1397 ГБ)
I:\ ATAPI iHAS122 C ATA Device
 
Не надо прикреплять те логи, которые не просят делать в правилах.

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:
    ;uVS v4.1.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    breg
    
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDMPOJJILDDEFGNHIICJCMHBKJGBBCLOB%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCHFDNECIHPHMHLJAAEJMGOIAHNIHPLGN%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGLCIMEPNLJOHOLDMJCHKLOAFKGGFOIJH%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://MYSEARCH.AVG.COM/?CID={C79681E9-26E4-4C58-9D27-019BF80BD6F5}&MID=2365F477795E47CD97ADD16B539C185E-2623A0C588699989E36736B014F9553FF5D01506&LANG=RU&DS=AVG&COID=AVGTBAVG&CMPID=0516PIZ&PR=FR&D=2016-11-09
    delref HTTPS://MYSEARCH.AVG.COM/SEARCH?CID={C79681E9-26E4-4C58-9D27-019BF80BD6F5}&MID=2365F477795E47CD97ADD16B539C185E-2623A0C588699989E36736B014F9553FF5D01506&LANG=RU&DS=AVG&COID=AVGTBAVG&CMPID=0516PIZ&PR=FR&D=2016-11-09 09:20:17&V=4.3.6.255&PID=WTU&SG=&SAP=DSP&Q={
    delref KERNCAP.VBS
    delref %SystemDrive%\PROGRAM FILES\COMMON FILES\AVG SECURE SEARCH\SITESAFETYINSTALLER\40.3.7\NPSITESAFETY.DLL
    delref %SystemDrive%\PROGRAM FILES\COMMON FILES\AVG SECURE SEARCH\SITESAFETYINSTALLER\40.3.7\\NPSITESAFETY.DLL
    delref %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 19\EXTENSIONS\AOJOECKCMJGHLCHNNENFKBFLNDBEPJPK\8.24.0_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
    delref %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 19\EXTENSIONS\ILKOJMGHLHBICBFOIIKGCNJPANBMJGGM\8.24.1_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
    delref %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 19\EXTENSIONS\LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP\8.24.0_0\СТАРТОВАЯ — ЯНДЕКС
    delref %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 19\EXTENSIONS\NEHAPOFAKGHLJOPFEGJOGPGPELJKHJJN\8.24.0_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
    delref %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 19\EXTENSIONS\OPHGOLKAMABGKCOFNAFMGJOIBLMHMNPF\8.24.1_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
    delall %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\ROAMING\DHELPER.EXE
    delall %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DOC001.EXE
    delall %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\EXPLORER.LNK
    delall %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\ROAMING\TEMPO\DOC001.EXE
    delall %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\ROAMING\TEMPO\NSCPUCNMINER64.EXE
    delall %SystemDrive%\USERS\ГЕРАСИМЕНКО\DESKTOP\DOC001.EXE
    delall %SystemDrive%\USERS\ГЕРАСИМЕНКО\DESKTOP\KMP.EXE
    regt 5
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.

Сделайте новый лог uVS.
 
Выполните скрипт в uVS:

Код:
;uVS v4.1.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
breg

delall %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\ROAMING\TEMPO\NSCPUCNMINER32.EXE
deldir %SystemDrive%\USERS\ГЕРАСИМЕНКО\APPDATA\ROAMING\TEMPO
restart

Компьютер перезагрузится.

Сделайте такой лог https://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware-v-3.28958/
 
подскажите а как быть с флешками, на них же скорее всего тоже вирусы?
 
Назад
Сверху