Показано с 1 по 4 из 4.

удаление вирусов и опасных программ из ноутбука (заявка № 184448)

  1. #1
    Junior Member Репутация
    Регистрация
    29.05.2015
    Сообщений
    2
    Вес репутации
    33

    удаление вирусов и опасных программ из ноутбука

    удаленные программы переустанавливаются самостоятельно. Не удается удалить из internet explorer 11 рекламу "вулкан казино"
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) гелета, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     TerminateProcessByName('c:\program files\edu app\bin\utileduapp.exe');
     TerminateProcessByName('c:\program files\edu app\updateeduapp.exe');
     TerminateProcessByName('c:\users\сергей\appdata\roaming\356b8040-1431610915-11b2-8000-bba072027fca\nseb123.tmp');
     TerminateProcessByName('c:\users\сергей\appdata\roaming\356b8040-1431610915-11b2-8000-bba072027fca\hnsjaeb8.tmp');
     TerminateProcessByName('c:\program files\globalupdate\update\globalupdate.exe');
     TerminateProcessByName('c:\program files\edu app\bin\eduapp.expext.exe');
     TerminateProcessByName('c:\program files\edu app\bin\eduapp.browseradapter.exe');
     TerminateProcessByName('c:\program files\crossbrowse\crossbrowse\application\crossbrowse.exe');
     SetServiceStart('Util Edu App', 4);
     SetServiceStart('bewigome', 4);
     StopService('vekusevo');
     QuarantineFile('C:\Windows\Tasks\2J6JHqX2sbR1ahGp8NIp7pu9aKe.job ', '');
     QuarantineFile('C:\Windows\Tasks\VFtkB13eIhIvPWywm.job ', '');
     QuarantineFile('C:\Users\сергей\AppData\Roaming\2J6JHqX2sbR1ahGp8NIp7pu9aKe.exe ', '');
     QuarantineFile('C:\Users\сергей\AppData\Roaming\VFtkB13eIhIvPWywm.exe', '');
     QuarantineFile('C:\Users\сергей\AppData\Roaming\sJRGYqHCwBRUv.exe', '');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe', '');
     QuarantineFile('C:\Program Files\AnyProtectEx\AnyProtect.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-7.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-6.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-5.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-3.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-10.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-1-7.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-1-6.exe', '');
     QuarantineFile('C:\Program Files\Edu App\EduAppbho.dll', '');
     QuarantineFile('C:\iexplore.bat', '');
     QuarantineFile('C:\Program Files\Google\chrome.bat', '');
     QuarantineFile('C:\Program Files\globalUpdate\Update\1.3.25.0\goopdate.dll', '');
     QuarantineFile('C:\Program Files\Edu App\bin\EduApp.expextdll.dll', '');
     QuarantineFile('C:\Program Files\Edu App\bin\848705a58a27403e9b59732d0608bcbc.dll', '');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_elf.dll', '');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_child.dll', '');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome.dll', '');
     QuarantineFile('c:\program files\edu app\bin\utileduapp.exe', '');
     QuarantineFile('c:\program files\edu app\updateeduapp.exe', '');
     QuarantineFile('c:\users\сергей\appdata\roaming\356b8040-1431610915-11b2-8000-bba072027fca\nseb123.tmp', '');
     QuarantineFile('c:\users\сергей\appdata\roaming\356b8040-1431610915-11b2-8000-bba072027fca\hnsjaeb8.tmp', '');
     QuarantineFile('c:\program files\globalupdate\update\globalupdate.exe', '');
     QuarantineFile('c:\program files\edu app\bin\eduapp.expext.exe', '');
     QuarantineFile('c:\program files\edu app\bin\eduapp.browseradapter.exe', '');
     QuarantineFile('c:\program files\crossbrowse\crossbrowse\application\crossbrowse.exe', '');
     DeleteFile('c:\program files\crossbrowse\crossbrowse\application\crossbrowse.exe', '32');
     DeleteFile('c:\program files\edu app\bin\eduapp.browseradapter.exe', '32');
     DeleteFile('c:\program files\edu app\bin\eduapp.expext.exe', '32');
     DeleteFile('c:\program files\edu app\updateeduapp.exe', '32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome.dll', '32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_child.dll', '32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_elf.dll', '32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libegl.dll', '32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libglesv2.dll', '32');
     DeleteFile('C:\Program Files\Edu App\bin\848705a58a27403e9b59732d0608bcbc.dll', '32');
     DeleteFile('C:\Program Files\Edu App\bin\EduApp.expextdll.dll', '32');
     DeleteFile('C:\Program Files\globalUpdate\Update\1.3.25.0\goopdate.dll', '32');
     DeleteFile('C:\Program Files\Edu App\bin\utilEduApp.exe', '32');
     DeleteFile('C:\Users\сергей\AppData\Roaming\356B8040-1431610915-11B2-8000-BBA072027FCA\nseB123.tmp', '32');
     DeleteFile('C:\Users\сергей\AppData\Roaming\356B8040-1431610915-11B2-8000-BBA072027FCA\hnsjAEB8.tmp', '32');
     DeleteFile('C:\iexplore.bat', '32');
     DeleteFile('C:\Program Files\Edu App\EduAppbho.dll', '32');
     DeleteFile('C:\Windows\Tasks\2J6JHqX2sbR1ahGp8NIp7pu9aKe.job', '32');
     DeleteFile('C:\Windows\Tasks\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-1-6.job', '32');
     DeleteFile('C:\Windows\Tasks\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-1-7.job', '32');
     DeleteFile('C:\Windows\Tasks\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-10_user.job', '32');
     DeleteFile('C:\Windows\Tasks\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-3.job', '32');
     DeleteFile('C:\Windows\Tasks\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-5.job', '32');
     DeleteFile('C:\Windows\Tasks\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-5_user.job', '32');
     DeleteFile('C:\Windows\Tasks\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-6.job', '32');
     DeleteFile('C:\Windows\Tasks\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-7.job', '32');
     DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job', '32');
     DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job', '32');
     DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job', '32');
     DeleteFile('C:\Windows\Tasks\Crossbrowse.job', '32');
     DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job', '32');
     DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore1d096af611b7bd0.job', '32');
     DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore1d09749d920b3f7.job', '32');
     DeleteFile('C:\Windows\Tasks\Launch 25706.job', '32');
     DeleteFile('C:\Windows\Tasks\sJRGYqHCwBRUv.job', '32');
     DeleteFile('C:\Windows\Tasks\VFtkB13eIhIvPWywm.job', '32');
     DeleteFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-1-6.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-1-7.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-10.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-3.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-5.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-6.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus-4.5vV27.05\31ffa2e9-ff5a-4fec-90f3-8cefac7af469-7.exe', '32');
     DeleteFile('C:\Program Files\AnyProtectEx\AnyProtect.exe', '32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe', '32');
     DeleteFile('C:\Program Files\globalUpdate\Update\globalupdate.exe', '32');
     DeleteFile('C:\Users\сергей\AppData\Roaming\sJRGYqHCwBRUv.exe', '32');
     DeleteFile('C:\Users\сергей\AppData\Roaming\VFtkB13eIhIvPWywm.exe', '32');
     DeleteFile('C:\Users\сергей\AppData\Roaming\2J6JHqX2sbR1ahGp8NIp7pu9aKe.exe', '32');
     DeleteService('vekusevo');
     DeleteService('Update Web Amplified');
     DeleteService('globalUpdatem');
     DeleteService('globalUpdate');
     DeleteService('Util Edu App');
     DeleteService('bewigome');
     DeleteFileMask('C:\Program Files\globalUpdate', '*', true);
     DeleteFileMask('C:\Program Files\Crossbrowse', '*', true);
     DeleteFileMask('C:\Program Files\AnyProtectEx', '*', true);
     DeleteFileMask('C:\Program Files\CinemaPlus-4.5vV27.05', '*', true);
     DeleteFileMask('C:\Program Files\Edu App', '*', true);
     DeleteFileMask('C:\Users\сергей\AppData\Roaming\356B8040-1431610915-11B2-8000-BBA072027FCA', '*', true);
     DeleteDirectory('C:\Program Files\globalUpdate');
     DeleteDirectory('C:\Program Files\Crossbrowse');
     DeleteDirectory('C:\Program Files\AnyProtectEx');
     DeleteDirectory('C:\Program Files\CinemaPlus-4.5vV27.05');
     DeleteDirectory('C:\Program Files\Edu App');
     DeleteDirectory('C:\Users\сергей\AppData\Roaming\356B8040-1431610915-11B2-8000-BBA072027FCA');
     DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}');
    BC_ImportDeletedList;
    ExecuteSysClean;
     BC_DeleteSvc('bewigome');
     BC_DeleteSvc('Util Edu App');
     BC_DeleteSvc('vekusevo');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    Сделайте лог Check Browsers' LNK.
    WBR,
    Vadim

  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) гелета, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 04.04.2015, 21:50
    2. чистка ноутбука от вирусов
      От aniki.kvn в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.10.2010, 03:14
    3. Ответов: 10
      Последнее сообщение: 27.04.2010, 22:40
    4. пропало (установка и удаление программ)
      От tummy в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2008, 17:43
    5. Удаление программ для «чайников»
      От egik в разделе Microsoft Windows
      Ответов: 11
      Последнее сообщение: 06.06.2005, 06:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01622 seconds with 18 queries