В работе - вконтакте порно реклама, диспетчер задач заблокирован, вирус - как удалить?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем 348197, 8 мар 2014.

  1. 348197

    348197 Member

    Вложения:

  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.82.1 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    deldir %SystemDrive%\PROGRAMDATA\VKSAVER
    delall %SystemDrive%\USERS\EA02~1\APPDATA\LOCAL\TEMP\7ZO5E9E.TMP\KEHOE1.EXE
    deldir %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.111
    deldir %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.123
    deldir %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.135
    deldir %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.145
    deldir %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.153
    deldir %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.165
    deldir %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.79
    deldir %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.22.3
    deldir %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.99
    delall %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\LOCAL\AMIGO\APPLICATION\28.0.1501.430\DELEGATE_EXECUTE.EXE
    delref HTTP://WEBALTA.RU/SEARCH
    delref HTTP://WWW.MAIL.RU/CNT/9516
    delall %SystemDrive%\USERS\ЛЕЙСЯ\DOCUMENTS\GAMES.SCR
    delall D:\КАСПЕРСКИЙ\ВЕРСИЯ 9.0.EXE
    delall $E08A0,56221876,72192,C:\USERS\EA02~1\APPDATA\LOCAL\TEMP\7ZIPSFX.000\ASHAMPOOBURNINGSTUDIOELEMENTS_10.0.4.EXE
    delref HTTP://WEBALTA.RU/SEARCH
    deldir %SystemDrive%\USERS\ЛЕЙСЯ\APPDATA\ROAMING\SMWDGT
    exec "C:\Program Files\smwdgt\unins000.exe"
    exec MsiExec.exe /X{EE24665C-844A-4489-9F11-70E41F4EE476}
    regt 3
    regt 14
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. 348197

    348197 Member

    при выполнении скрипта появляется окно..
    http://rghost.ru/52924121 скрин проблемы
     
  4. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

  5. 348197

    348197 Member

  6. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    В программе оставить только это

    Остальное удалить. Пк перезагрузить.

    Что с проблемой?
     
  7. 348197

    348197 Member

    Спасибо! Все ок! Вебалта правда осталась, ее сам вычистил. Спасибо большое!
     
  8. 348197

    348197 Member

    В браузере опять беда, порно реклама + порно сообщения приходят
     
  9. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Последнее редактирование модератором: 11 мар 2014
  10. 348197

    348197 Member

  11. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Удалить все что программа предлагает (нажать кнопку Clean).

    Что с проблемой?
     
  12. 348197

    348197 Member

    неконтактовская(лишняя) реклама вконтакте есть. Вкладки всеравно открываются, вебальты нет, это радует.
     
  13. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Проверить дополнения в браузере и удалить лишние, если не поможет, по возможности полностью переустановить браузер.
     

Поделиться этой страницей