• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирусы, программы с май ру

  • Автор темы Автор темы norb1991
  • Дата начала Дата начала

norb1991

Новые
Регистрация
22 Май 2017
Сообщения
113
Реакции
0
Баллы
0
Вирусы, программы с май ру

всем привет сегодня скачал что-то не то ииии комп перестал адекватно работать но началу жутко зависал куча рекламы в браузере итд после проверки малваре стало чуть лучше но реклама с браузера не ушла и при включении интернета браузера начинает все лагать попробыв откатитьь систему но последней точкой было сегодня тутже нашол что было установлено служба удаленых работ,смарт кард фитер, нет сервис. Пишу с другого компа поскольку на заболевшом работать невозможно подскажите как исправить
 
и еще при включении интернета опять что то загружает с интернета
 

Вложения

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
zoo %SystemDrive%\USERS\DDD\DESKTOP\РФ\RFLОGIN.EXE
zoo %SystemDrive%\PROGRAMDATA\DAGLSERVICE\DAGLSERVICE.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\HPMAMMOTH\MAMMOTHSTARTER.EXE
delall %SystemDrive%\USERS\DDD\APPDATA\ROAMING\MP3TAGAPP2\MP3TAGAPP.EXE
delall %SystemDrive%\USERS\DDD\APPDATA\LOCAL\OPTIMIZER\OPTIMIZER.EXE
delall %SystemDrive%\USERS\DDD\DESKTOP\РФ\RFLОGIN.EXE
delall %SystemDrive%\USERS\DDD\APPDATA\LOCAL\TEMP\{F31DF7CB-BA7A-4EA1-9D9A-D3522635E685}-60.0.3112.113_CHROME_INSTALLER.EXE
delref %SystemDrive%\USERS\DDD\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PKEDCJKDEFGPDELPBCMBMEOMCJBEEMFM\6217.911.0.5_0\CHROME MEDIA ROUTER
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\51.0.2704.103\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3DONDEMAND%26UC
delref KERNCAP.VBS
delall %SystemDrive%\PROGRAMDATA\DAGLSERVICE\DAGLSERVICE.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\HPMAMMOTH\MAMMOTHSTARTER.EXE
regt 27
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
 
после перезагрузки все значки браузеров были удалениы но половину игор которую скачало оставело но реклама ушла. Комп заработал спасибо)
 
после перезагрузки все значки браузеров были удалениы
Потому что они были модифицированы процессом
Код:
"C:\Program Files (x86)\HPMammoth\MammothStarter.exe"
. Он прописал свой запуск во все ярлыки браузеров. Соответсвенно после удаления этого процесса затерлись и ярлыки. Нужно просто заново их создать.

Далее нужно
После перезагрузки выполните сканирование в Malwarebytes
 
Назад
Сверху