• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Сеть заражена одним вирусом DOC001.exe

  • Автор темы Автор темы Kapl
  • Дата начала Дата начала

Kapl

Новые
Регистрация
5 Сен 2012
Сообщения
239
Реакции
0
Баллы
0
Сеть заражена одним вирусом DOC001.exe

:star2: помогите удалить вирус в сети 2019-01-11_12-57-36.png.webp
 
7 компьютеров и на всех один и тот же. утилита доктор веб не удаляет. стоит бесплатный антивирус AVG
 
не получается добавить основные логи (образ автозапуска в uVS)
 
В расширенном режиме редактирования есть управление вложениями. Архивируете RAR, ZIP ,7z - любым, и добавляете.
 
не получается добавить основные логи (образ автозапуска в uVS)
А если упаковать лог в архив? Какая ошибка появляется при попытке загрузить вложение? Лог можете загрузить на Яндекс диск или Облако Mail, а здесь дать ссылку на него.

напали на девочку, я думала, что тут можно задавать вопросы по поводу вирусов, что я не правильно сделала?
Некоторые пользователи просто приходят в этот раздел, чтобы набить себе несколько сообщений. Как правило именно в разделах по лечению вирусов они ничего не решают.
 
Некоторые пользователи просто приходят в этот раздел, чтобы набить себе несколько сообщений. Как правило именно в разделах по лечению вирусов они ничего не решают.
А некоторые пользователи дают советы, прямо нарушающие Правила форума.
Файлообменники у нас под запретом, независимо от их типа и ситуации, и то, что на них иногда закрывают глаза, не значит, что нужно их предлагать.
Насчёт архивирования и выкладывания я ответил быстрее, чем ты, но она ушла, не отреагировав.
 
подскажите, по моей проблеме что можно сделать?
 
подскажите, по моей проблеме что можно сделать?
Я отвечаю только после основной работы. Обычно после 5-6 часов вечера по МСК. О чем собственно здесь http://www.tehnari.ru/f35/t113762/ и написано.

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:
    ;uVS v4.0.23 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    breg
    
    exec C:\Users\Ира Герасименко\AppData\Local\Yandex\yapin\YandexWorking.exe --uninstall --nopinned
    exec "C:\Users\Ира Герасименко\AppData\Local\Package Cache\{95f0deb2-2099-4305-8cbe-a02c9fdd4dc2}\BrowserManagerInstaller.exe"  /uninstall
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGKDKFNBDDPDPIDBPNLJCOCPJEAAFNGDB%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHPCGHCDJNEHPKDECAFLPEDHKLIMNEJIA%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMBCKJCFNJMOIINPGDDEFODCIGHGIKKGN%26INSTALLSOURCE%3DONDEMAND%26UC
    delref %SystemDrive%\USERS\ИРА ГЕРАСИМЕНКО\APPDATA\ROAMING\DHELPER.EXE
    delref F:\RUN.EXE
    regt 5
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
 
подскажите, по моей проблеме что можно сделать?
Зря вам в теме почистили "флуд", он всё таки был необходим.
Обратитесь к опытному сисадмину, он всё сделает.
 
Компьютер стал работать намного быстрее, особенно в браузере стало быстрей все открываться. могу я использовать этот же скрипт на других компьютерах в сети?
 
могу я использовать этот же скрипт на других компьютерах в сети?
Нет. Скрипт пишется под конкретную систему.
Вам изначально сказали: один компьютер, одна тема.
И одна процедура. Запустили проверку, выложили лог, получили скрипт.
Чукча не читатель, чукча писатель.
 
Компьютер стал работать намного быстрее, особенно в браузере стало быстрей все открываться.
Странно.
В присланном файле корректировки реестра нет даже упоминания о DOC001.exe. Впрочем, после остановки гуглёвого апдейта комп действительно должен работать шустрей.

P.s. А ник Kapl как-нибудь связан с Ирой Герасименко? :)
 
Назад
Сверху