• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирус hohosearch.com

  • Автор темы Автор темы gerfeks
  • Дата начала Дата начала
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\17A6600A1CA27865A0611566EABE1C44\BC6F9C794B5C606C0A2B7203F947149E.EXE
addsgn BA6F9BB2BDF168790B9C2D754C2184262F8A303AC9A957FB69E38D37893E8FD1CCE88BDA3B3229592BC80D9C0E9D8AB2FE1BC82996167CE0E1BB68E30BCAEEBF 8 new

zoo %SystemDrive%\PROGRAM FILES (X86)\SPEEDSEARCHESBND\BUGREPORTAUCLT.EXE
addsgn 1A71859A5583338CF42BFB3A8895FB10D18AFCA3021649F3F0CB404A24C5FA192F92112332DED059AE49F18675D62F737B37574555DADA3A73FE94C714712273 8 Huixin Zhao

zoo %SystemDrive%\PROGRAM FILES (X86)\03AA02FC-1460487011-0596-EF06-A50700080009\KNSV1DFD.TMPFS
addsgn 1A58F39A5583C58CF42B254E3143FE8E60827936FDE89C908D42FD618DD6713924472B24CEAA621076430F60139DA57991CF49D2799FB01FE8FEE1D34C533A20 64 ConvertAd

zoo %SystemDrive%\PROGRAM FILES (X86)\WINSVCES\WINSVCES\WINSVCES.EXE
addsgn 1ADD209A5583338CF42B627DA804DEC9E94677A2ADF69434A1C7406E24A97EFA6733CB588470D1F96F8085EC4B9D05DE7188630E71D24386C62A2F7BE30AA389 8 Huixin Zhao

delall %SystemDrive%\PROGRAMDATA\RENEWALSERVICE\SERVICE.EXE
addsgn 1AEF2F9A5583338CF42B627DA804DEC9E946303A4536D3F3D1E7C9371CF275C9F163BC588811B941243AA17B245349FB0ED2633E71D6E7A75153ACDC6DED7FF8 8 Huixin Zhao

zoo %SystemDrive%\PROGRAM FILES (X86)\WINTSKS\WINTSKS\WINTSKS.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.HOHOSEARCH.COM/?TS=AHEQA3ESBN4OBU..&V=20160409&UID=3509514D0B2ABB9746124654F01CEC3D&PTID=CLC&MODE=SCRP

delref %SystemDrive%\USERS\АЛЕКСЕЙ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\6.0.1_0\ПОИСК MAIL.RU

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
 
2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
Как получить отчеты и выполнить скрипты в программах по лечению - Страница 2 - Компьютерный форум

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
Как получить отчеты и выполнить скрипты в программах по лечению - Страница 2 - Компьютерный форум
 
Назад
Сверху