• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирусятина

  • Автор темы Автор темы pofig13
  • Дата начала Дата начала

pofig13

КавалерОрденаФлуда
Почётный участник
Регистрация
22 Авг 2010
Сообщения
20,418
Реакции
215
Баллы
63
Вирусятина

Привет братьям вирусоборцам))
такая хренобубина приключилась
скачивал вчера прогу FormatFactory
и чтот лоханул , не с торрента скачал ( затмение)
эта тварь сама распаковалась и установила всякую приблуду в диск С
всякие Амиги одношкольники вкантакты и ещё всякую хрень
я это дело удалил,
и началось выскакивать в опере страница, но есет её блокирует и пишет
=попытка фишинга=, почистил антивирусом , он чтот грохнул ,
а сегодня опять выскакивает тоже самое
диска два С-ссд с системой влетело всё туда по умолчанию он, и второй ХДД туда врятли там игрухи
вот я к вам и припёрся))

комп - DxDiag.txt — RGhost — файлообменник

АВЗ - virusinfo_syscheck.zip — RGhost — файлообменник
ЮВС - DESKTOP-FUIV10K_2016-11-22_12-18-14.7z — RGhost — файлообменник
 

Вложения

  • 2016-11-22_123311.png.webp
    2016-11-22_123311.png.webp
    21.4 KB · Просмотры: 228
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
delref HTTP://INTERNETWAIT.COM/HOTOFF
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\USERS\POFIG\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_0\ПОИСК MAIL.RU

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes

логи только добавляем на локальный сервер.
сегодня rghost работает, а завтра не будет доступа к логам.
 

Вложения

safety спасибо, ни чего не выскакивает
а фигня которую Malwarebytes нашёл это походу от резака рекламы в опере??
 
возможно, лучше на браузеры ставить провереннные блокировщики рекламы: AdBlock Plus, NoScript (для Firefox).
 
может грохнуть эту запись в реестре??
 
эту?
Разделы реестра: 1
PUP.Optional.UltimateDiscounter, HKU\S-1-5-21-280144539-2591920384-1566407558-1001\SOFTWARE\Ultimate-Discounter, , [97b92e958f0bd85e414f1fac639f8a76],

да, конечно, удалить ее в малваребайт.
 
ага , её, спасибо, щас грохну))
 
Назад
Сверху