Решена - Баннеры, сильная загрузка ЦП

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем 348197, 18 дек 2014.

  1. 348197

    348197 Member

    Здравствуйте, уважаемые администраторы и пользователи форума!
    На компьютере проблема.
    Куча баннеров в браузере и сильная загрузка цп.
    Сделал проверку и удаление вредоносных файлов через eset online , а также почистил AdwCleaner'om
    Но проблема не решилась
    uVs http://rghost.ru/59769018
    hijack http://rghost.ru/59769023
    avz4 http://rghost.ru/59769034

    Заранее спасибо!
     
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.85.3 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    zoo %Sys32%\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.BAT
    delall %Sys32%\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.BAT
    exec C:\Program Files (x86)\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe
    exec "C:\Users\Admin\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
    exec C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\Uninstall.exe
    exec "C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarManager_8CA8B41417E66DEB.exe" /uninstall
    exec MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
    exec "C:\Program Files (x86)\Hamster Soft\Hamster Free Archiver\unins000.exe"
    exec "C:\ProgramData\Schedule\uninstall.exe"
    regt 3
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.
     
  3. 348197

    348197 Member

    Текст скрипта содержит ошибки либо не содержит команд uVs, выполнение таких скриптов запрещено
     
  4. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

  5. 348197

    348197 Member

  6. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    оставить только это
    Processes: 1
    Trojan.FakeAlert, C:\Windows\kmsem\KMService.exe, 2660, , [33d361dd3c4083b3ef9b36365da36a96]

    Trojan.FakeAlert, C:\Windows\kmsem\KMService.exe, , [33d361dd3c4083b3ef9b36365da36a96],

    Остальное удалить. Пк перезагрузить. Проверить дополнения в браузерах и удалить лишние или незнакомые.
     
  7. 348197

    348197 Member

    Спасибо большое, очень помогло!
     

Поделиться этой страницей