В работе - Помогите очистить компьютер от мусора

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем DarkCraftSG, 24 июл 2015.

  1. DarkCraftSG

    DarkCraftSG Newbie

    В ноутбуке завелось куча разноцветных вирусов и рекламы. Появляются самые различные окна с сомнительной информацией.
    Я ценю желание авторов подобного софта помочь мне заработать деньги, засунуть мне стильный поисковой тулбар, но надоело..
    И ещё этот браузер "Амиго"... Mail.Ru - распространители дряной софтины испачкали мой компьютер! Помогите решить проблему.

    Логи uVS:http://rghost.ru/8NfQRw8F8
    Логи HiJackThis:http://rghost.ru/8kMCtFxDb
    Логи AVZ VirusInfo_SysCure:http://rghost.ru/8R7R7HX7q
    Самое необычное, что я сидел спокойно за компьютером, никого не трогал, кроме сисек азиатки активно пляшущей стриптиз у меня на экране.
    Как вдруг я слышу подозрительный голос, который начал говорить мне, что заработать очень легко. Тут я смекнул, что это реклама.
    Закрыл браузеры, но голос не перестал вещать.. В итоге я нашёл процесс, который я никогда не видел. Закрыл его и голос исчез..
    Это надо прекратить! Уважаемые мастера, помогите разобраться!
     
  2. DarkCraftSG

    DarkCraftSG Newbie

    Жду ребят)
     
    Последнее редактирование: 24 июл 2015
  3. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.85.25 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.3
    v385c
    zoo %SystemDrive%\USERS\TERIANORA\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
    delall %SystemDrive%\USERS\TERIANORA\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
    zoo %SystemDrive%\USERS\TERIANORA\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT
    delall %SystemDrive%\USERS\TERIANORA\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT
    zoo %SystemDrive%\USERS\TERIANORA\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALSICEOP.BAT
    delall %SystemDrive%\USERS\TERIANORA\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALSICEOP.BAT
    zoo %SystemDrive%\USERS\TERIANORA\APPDATA\ROAMING\BROWSERS\EXE.XOFERIF.BAT
    delall %SystemDrive%\USERS\TERIANORA\APPDATA\ROAMING\BROWSERS\EXE.XOFERIF.BAT
    delall %SystemDrive%\USERS\TERIAN~1\APPDATA\LOCAL\TEMP\IS-2OMQG.TMP\XRD MANAGER.EXE
    delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=1A9297FA9C711FA545BEC236F4BA13ED&TEXT={SEARCHTERMS}
    zoo %SystemDrive%\USERS\TERIANORA\APPDATA\LOCAL\GMSD_RU_025010039\UPGMSD_RU_025010039.EXE
    delref HTTP://R.PROXYLOADS.RU/NC9
    delref HTTP://R.PROXYLOADS.RU/NC21
    delref HTTP://SEARCHCOOL.RU
    exec C:\Users\Terianora\AppData\Roaming\ACEStream\Uninstall.exe
    exec32 C:\Program Files (x86)\Image-Line\Downloader\uninstall.exe
    regt 29
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    В папке с программой UVS будет папка zoo, ее поместить в архив,
    установить пароль virus и прислать сюда sendvirus2011@gmail.com

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.
     

Поделиться этой страницей