Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Удаляется Adblock (заявка № 202916)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    10.08.2016
    Сообщений
    22
    Вес репутации
    2

    Thumbs up Удаляется Adblock

    Нечаянно установил сервисы от mail.ru, потом, казалось бы, вычистил все от этой дряни, но осталась проблема - удаляется Adblock из Оперы после перезагрузки и пару раз появлялись новые расширения, которые я не устанавливал.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) Балканский Царь, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Info_bot получил(а) благодарность за это сообщение от


  5. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFileF('d:\program files (x86)\filter', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 , 0);
     QuarantineFile('D:\Program Files (x86)\filter\2\CppWindowsService.exe', '');
     QuarantineFile('x64.exe', '');
     QuarantineFile('D:\Users\THIAM\AppData\Local\Microsoft\6E24F2DDAC46F8D678FCCEBC2F9081A1\FFF7AE155289B257CBAFFB7F2843DE54.exe', '');
     QuarantineFileF('D:\Users\THIAM\AppData\Local\Microsoft\6E24F2DDAC46F8D678FCCEBC2F9081A1\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0);
     DeleteFile('D:\Program Files (x86)\filter\2\CppWindowsService.exe', '32');
     DeleteFile('D:\Users\THIAM\AppData\Local\Microsoft\6E24F2DDAC46F8D678FCCEBC2F9081A1\FFF7AE155289B257CBAFFB7F2843DE54.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\43DE5482F7BFFABC752B982551FFF7AE" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\43DE5482F7BFFABC752B982551FFF7AESB" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\43DE5482F7BFFABC752B982551FFF7AE" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\43DE5482F7BFFABC752B982551FFF7AESB" /F', 0, 15000, true);
     DeleteService('CppWindowsService');
     DeleteFileMask('D:\Users\THIAM\AppData\Local\Microsoft\6E24F2DDAC46F8D678FCCEBC2F9081A1\', '*', true);
     DeleteFileMask('d:\program files (x86)\filter', '*', true);
     DeleteDirectory('D:\Users\THIAM\AppData\Local\Microsoft\6E24F2DDAC46F8D678FCCEBC2F9081A1\');
     DeleteDirectory('d:\program files (x86)\filter');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Eventlog\Application\XviD4PSP 7.0.178 x64', 'EventMessageFile');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - сделайте лог Check Browsers' LNK by Dragokas & regist.


    • Скачайте AdwCleaner и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.

  6. regist получил(а) благодарность за это сообщение от


  7. #4
    Junior Member (OID) Репутация
    Регистрация
    10.08.2016
    Сообщений
    22
    Вес репутации
    2
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    http://virusinfo.info/virusdetector/...FE23E5585F5FAE

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
    Выдает: "Ошибка загрузки. Данный файл уже был загружен"
    Вложения Вложения

  8. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('D:\Users\Public\Desktop\Aliexpress.lnk', '');
     QuarantineFile('D:\Users\Public\Desktop\Black Desert.lnk', '');
     QuarantineFile('D:\Users\Public\Desktop\Booking.com.lnk', '');
     QuarantineFile('D:\Users\Public\Desktop\Forge of Empires.lnk', '');
     QuarantineFile('D:\Users\Public\Desktop\Star Conflict.lnk', '');
     QuarantineFile('D:\Users\Public\Desktop\War Thunder.lnk', '');
     QuarantineFile('D:\Users\Public\Desktop\Новости.lnk', '');
     QuarantineFile('D:\ProgramData\Microsoft\Windows\Start Menu\Aliexpress.lnk', '');
     QuarantineFile('D:\ProgramData\Microsoft\Windows\Start Menu\Black Desert.lnk', '');
     QuarantineFile('D:\ProgramData\Microsoft\Windows\Start Menu\Booking.com.lnk', '');
     QuarantineFile('D:\ProgramData\Microsoft\Windows\Start Menu\Forge of Empires.lnk', '');
     QuarantineFile('D:\ProgramData\Microsoft\Windows\Start Menu\Star Conflict.lnk', '');
     QuarantineFile('D:\ProgramData\Microsoft\Windows\Start Menu\War Thunder.lnk', '');
     QuarantineFile('D:\ProgramData\Microsoft\Windows\Start Menu\Новости.lnk', '');
     QuarantineFile('D:\Users\THIAM\AppData\Local\Microsoft\447CD824F8B02BE9DFE8CF11143A23C3\80EDB9B82D6BBCF7BE877354A262B219.exe', '');
     DeleteFile('D:\Users\THIAM\AppData\Local\Microsoft\447CD824F8B02BE9DFE8CF11143A23C3\80EDB9B82D6BBCF7BE877354A262B219.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\62B2192A453778EB7FCBB6D28B80EDB9" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\62B2192A453778EB7FCBB6D28B80EDB9SB" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\62B2192A453778EB7FCBB6D28B80EDB9" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\62B2192A453778EB7FCBB6D28B80EDB9SB" /F', 0, 15000, true);
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Xvid');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
    Код:
    D:\Users\Public\Desktop\Aliexpress.lnk
    D:\Users\Public\Desktop\Black Desert.lnk
    D:\Users\Public\Desktop\Booking.com.lnk
    D:\Users\Public\Desktop\Forge of Empires.lnk
    D:\Users\Public\Desktop\Star Conflict.lnk
    D:\Users\Public\Desktop\War Thunder.lnk
    D:\Users\Public\Desktop\Новости.lnk
    D:\ProgramData\Microsoft\Windows\Start Menu\Aliexpress.lnk
    D:\ProgramData\Microsoft\Windows\Start Menu\Black Desert.lnk
    D:\ProgramData\Microsoft\Windows\Start Menu\Booking.com.lnk
    D:\ProgramData\Microsoft\Windows\Start Menu\Forge of Empires.lnk
    D:\ProgramData\Microsoft\Windows\Start Menu\Star Conflict.lnk
    D:\ProgramData\Microsoft\Windows\Start Menu\War Thunder.lnk
    D:\ProgramData\Microsoft\Windows\Start Menu\Новости.lnk
    D:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com\Gone Home\Gone Home.lnk
    D:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com\Gone Home\Uninstall Gone Home.lnk
    D:\ProgramData\Microsoft\Windows\Start Menu\Programs\reFX\Nexus\What's New.lnk
    • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
    • В меню Настройки отметьте:
      • Сброс политик IE
      • Сброс политик Chrome
    • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  9. regist получил(а) благодарность за это сообщение от


  10. #6
    Junior Member (OID) Репутация
    Регистрация
    10.08.2016
    Сообщений
    22
    Вес репутации
    2
    http://virusinfo.info/virusdetector/...8ADB153C4FD645
    Вложения Вложения

  11. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
    • В меню Настройки отметьте:
      • Сброс политик IE
      • Сброс политик Chrome
    • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

  12. regist получил(а) благодарность за это сообщение от


  13. #8
    Junior Member (OID) Репутация
    Регистрация
    10.08.2016
    Сообщений
    22
    Вес репутации
    2
    Заметил, что создаются заново папки в \AppData\Local\Temp типа такой - nsf4F59.tmp, обычно по 3. В двух файлы .dll (System.dll, Crypto.dll), а в третьей exe с длинным названием из рандомных букв и цифр (который запускается в процессах) и файл Registry.dll. В реестре к этим экзешникам обращается PendingFileRenameOperations в HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Se ssion Manager, который так же всегда создается заново.
    Вложения Вложения

  14. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Выполните скрипт в uVS и пришлите карантин
    Код:
    ;uVS v3.87.4 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v388c
    BREG
    zoo %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\NSF4F59.TMP\40018440-39AB-3C69-53A4-AFC2D25C989C.EXE
    bl 4AC1EB4D8F0CE9D8A7AA6ED04B7767DE 919317
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\NSF4F59.TMP\40018440-39AB-3C69-53A4-AFC2D25C989C.EXE
    bl 1E15919B76C937F2171E2AF58A019DEB 449111
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\MICROSOFT\447CD824F8B02BE9DFE8CF11143A23C3\80EDB9B82D6BBCF7BE877354A262B219.EXE
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
    zoo %SystemDrive%\USERS\THIAM\APPDATA\LOCALLOW\THE FULLBRIGHT COMPANY\GONE HOME\TEXT\LOCALIZED\UNINSTALL.EXE
    delref %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\DISK\DISK.EXE
    delref %SystemDrive%\DOWNLOADS\CAKEWALK - STUDIO INSTRUMENTS\STUDIOINSTRUMENTSSETUP .EXE
    delall HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B4D77633E-F95A-4FDA-A3A2-DFC96FAB6CAE%7D&GP=811014
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\UPDATE SERVICE\MRUPDSRV.EXE
    delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\{CDEEA1B6-BD30-C5EE-BDB0-6AD028A2148C}
    czoo
    restart
    сделайте свежий образ автозапуска.

  15. regist получил(а) благодарность за это сообщение от


  16. #10
    Junior Member (OID) Репутация
    Регистрация
    10.08.2016
    Сообщений
    22
    Вес репутации
    2
    Карантин отправил в Прислать запрошенный карантин
    Вложения Вложения

  17. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.87.4 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v388c
    BREG
    zoo %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\NSF4F59.TMP\40018440-39AB-3C69-53A4-AFC2D25C989C.EXE
    bl 4AC1EB4D8F0CE9D8A7AA6ED04B7767DE 919317
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\NSF4F59.TMP\40018440-39AB-3C69-53A4-AFC2D25C989C.EXE
    bl 1E15919B76C937F2171E2AF58A019DEB 449111
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\MICROSOFT\447CD824F8B02BE9DFE8CF11143A23C3\80EDB9B82D6BBCF7BE877354A262B219.EXE
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\DISK\DISK.EXE
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
    delref %SystemDrive%\DOWNLOADS\CAKEWALK - STUDIO INSTRUMENTS\STUDIOINSTRUMENTSSETUP .EXE
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_3984_22950\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_1832_9679\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_1860_12698\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_3740_29676\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_1836_15771\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_5500_32651\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_2816_23101\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_5488_6323\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_4136_18094\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_212_14323\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_3864_8527\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_2064_22283\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_724_10067\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_5704_18297\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_3196_22991\EXTENSION_1_4_8_903.CRX
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\CHROME_BITS_2072_5581\EXTENSION_7_58_1.CRX
    delall HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B4D77633E-F95A-4FDA-A3A2-DFC96FAB6CAE%7D&GP=811014
    zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\PORTRAIT DISPLAYS\SHARED\PDIACTIVEX.OCX
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
    del %SystemDrive%\USERS\THIAM\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\АМИГО.LNK
    del %SystemDrive%\USERS\THIAM\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\АМИГО.LNK
    czoo
    restart
    сделайте свежий образ автозапуска.

  18. regist получил(а) благодарность за это сообщение от


  19. #12
    Junior Member (OID) Репутация
    Регистрация
    10.08.2016
    Сообщений
    22
    Вес репутации
    2
    Карантин отправил в "Прислать запрошенный карантин"
    Образ автозапуска не получается прикрепить, не хватает места во вложениях.

  20. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Цитата Сообщение от Балканский Посмотреть сообщение
    Образ автозапуска не получается прикрепить, не хватает места во вложениях.
    закачайте архив на любой файлообменник, не требующий ввода капчи (например: Zippyshare, My-Files.RU) оставьте ссылку на скачивание.

  21. regist получил(а) благодарность за это сообщение от


  22. #14

  23. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Выполните скрипт в uVS
    Код:
    ;uVS v3.87.4 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v388c
    BREG
    zoo %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\NSV8509.TMP\8CEA0C02-F924-2DBF-0A10-2DF6F07F3AFE.EXE
    bl 4AC1EB4D8F0CE9D8A7AA6ED04B7767DE 919317
    delall %SystemDrive%\USERS\THIAM\APPDATA\LOCAL\TEMP\NSV8509.TMP\8CEA0C02-F924-2DBF-0A10-2DF6F07F3AFE.EXE
    zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADOBE\OOBA\PDAPP\PPAPI\9EDD170A-AF9B-40AF-B549-1EB585B50E03.EXE
    delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADOBE\OOBA\PDAPP\PPAPI\9EDD170A-AF9B-40AF-B549-1EB585B50E03.EXE
    delall HTTP://LNK.DO/0CKN7
    delall HTTP://LNK.DO/26BAU
    delall HTTP://LNK.DO/ATGET
    delall HTTP://LNK.DO/BLCW3
    delall HTTP://LNK.DO/HV36N
    delall HTTP://LNK.DO/LLVBI
    delall HTTP://LNK.DO/WLJ46
    delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
    czoo
    deltmp
    restart
    сделайте свежий образ.

  24. regist получил(а) благодарность за это сообщение от


  25. #16

  26. #17

  27. regist получил(а) благодарность за это сообщение от


  28. #18
    Junior Member (OID) Репутация
    Регистрация
    10.08.2016
    Сообщений
    22
    Вес репутации
    2
    Готово.
    Вложения Вложения
    • Тип файла: txt MBAM.txt (24.3 Кб, 1 просмотров)

  29. #19

  30. regist получил(а) благодарность за это сообщение от


  31. #20
    Junior Member (OID) Репутация
    Регистрация
    10.08.2016
    Сообщений
    22
    Вес репутации
    2
    В этот раз ничего вроде не появилось.
    Вложения Вложения
    • Тип файла: txt MBAM.txt (1.2 Кб, 1 просмотров)

Присоединяйтесь к нам в соцсетях!

Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

Страница 1 из 2 12 Последняя

Похожие темы

  1. Удаляется AdBlock
    От Павел Бахтинов в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 19.07.2016, 12:25
  2. Удаляется ADBlock Plus
    От Александр1313 в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 27.12.2015, 20:48
  3. Удаляется ADBlock Plus
    От marty-ray в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 31.07.2015, 20:10
  4. Удаляется Adblock Plus
    От Sony111 в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 29.04.2015, 20:27
  5. Удаляется ADBlock Plus
    От Moony в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 13.11.2014, 08:22

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00969 seconds with 21 queries