Показать полную графическую версию : [решено] Кажется вирус...
Доброго времени суток!
Принесли тут ПК, вообщем почистил. много всего было.
+ просканил cureit нашел 7 adware, удалил.
Далее сделал логи, согласно правил.
Подскажите, есть ли какая нибудь зараза, далее как удалить из установки удаления smiles We Love Toolbar for IE, ругается что отсутствует папка в которой хранится ПО.
В Proramm files ее действительно нет, видимо снесли руками, но удалить хочется.
Профиксите (http://forum.oszone.net/post-1430293-2.html) в HijackThis
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
TuneUpUtilities рекомендую деинсталировать.
Скачайте AdwCleaner (by Xplode) (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) и сохраните его на Рабочем столе.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).
Скачайте Universal Virus Sniffer (http://safezone.cc/resources/7/) (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Подробнее читайте в руководстве Как подготовить лог UVS (http://safezone.cc/threads/14508/#post-79351)
regist,
Сейчас все сделаю, такая просьба, не могли бы вы, перезалить Universal Virus Sniffer на другой ресурс, ну файлообменник, закрыто скачивание, с данного сайта...
TuneUpUtilities через установку удаления удалил, но что подсказывает что не до конца...
такая просьба, не могли бы вы, перезалить Universal Virus Sniffer на другой ресурс, ну файлообменник, закрыто скачивание, с данного сайта... »
странно, мне даже под гостем даёт скачать. На всякий случай вдруг ещё у кого такая проблема http://yadi.sk/d/3KwxKzRHJMq4U
---------------
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/threads/18577).
Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
BREG
uidel MsiExec.exe /I{4B67E501-761A-4544-BD88-3CCB23746516}
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216045FF} В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.
На вопросы об удаление программ соглашайтесь. Скрипт также удалит старую версию Java, если она нужна для работы, то скачайте и установите актуальную.
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
По окончанию сканирования снимите галочки со следующих строк: (если программами от майл.ру не пользуетесь, то галочку снимать не надо)
Папка Найдено : C:\Users\User\AppData\LocalLow\Mail.Ru
Нажмите кнопку "Clean" и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157088).
проблема решена?
regist,
Спасибо за предложенное лечение, и решение проблемы, но там надо было оперативно, поэтому ПК забрали и переустановили ОС, зловредов там было, судя по тормозам очень много...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.