Показано с 1 по 18 из 18.

вирус в gamepark (заявка № 211366)

  1. #1
    Junior Member Репутация
    Регистрация
    21.04.2017
    Сообщений
    11
    Вес репутации
    26

    вирус в gamepark

    В ноуте Asus ОС 7 установлен GamePark Asus. Dr.Web нашел в GamePark вредоносное ПО Program.Unwanted.1336. После проверки решил GamePark удалить, после удаления начал перезапускаться explorer, пришлось делать откат. Как удалить это г.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Youtan, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    21.04.2017
    Сообщений
    11
    Вес репутации
    26
    я сделал как написано! Что еще?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    21.04.2017
    Сообщений
    11
    Вес репутации
    26
    Vvvyg, сделал

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Я Вам ссылку на UVS для чего дал? Скачайте заново и переделайте, вложение со старым образом удалите.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    21.04.2017
    Сообщений
    11
    Вес репутации
    26
    Vvvyg, переделал
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Уточню: простая деинсталляция Game Park Console через "Программы и компоненты" приводит к перезапуску explorer.exe? Или через Revo Uninstaller удаляли?
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    21.04.2017
    Сообщений
    11
    Вес репутации
    26
    Vvvyg, Через Revo Uninstaller и Reg Organizer делал т.к. они удаляют кусты в реестре!

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Результат - налицо. Удалите штатно и не мучайтесь.
    WBR,
    Vadim

  12. #11
    Junior Member Репутация
    Регистрация
    21.04.2017
    Сообщений
    11
    Вес репутации
    26
    Vvvyg, А как же ключи которые останутся в реестре?

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Это поверье. Точнее, даже два: первое - что Revo Uninstaller и прочие "продвинутые" лучше стандартного анинсталлера, вовсе нет, а если ими удалять, например, антивирус, можно и систему угробить. А второе - что от мусора в реестре какой-то существенный вред. Удалите по простому.

    Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
    Код:
    ;uVS v4.0b12 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDFONANKHFNHIHDCPAAGPABBAOCLNJFP%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPFIGAOAMNNCIJBGOMIFAMKMKIDNNLIKL%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
    delref %SystemDrive%\USERS\VOIN\APPDATA\LOCAL\TEMP\7ZIPSFX.000\BIN\TOOLS\OPENHARDWAREMONITOR\OPENHARDWAREMONITOR.SYS
    delref %SystemDrive%\USERS\VOIN\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL
    delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&PRODUCT_ID=%7B34650E19-E08F-4A8E-95F0-F5D467057B4D%7D&GP=811014
    delref HTTP://MAIL.RU/CNT/10445?GP=818407
    delref %SystemDrive%\PROGRAM FILES (X86)\UNIBLUE\DRIVERSCANNER\DSMONITOR.EXE
    delref FTSHELLCONTEXT EXTENSION\[CLSID]
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHPCGHCDJNEHPKDECAFLPEDHKLIMNEJIA%26INSTALLSOURCE%3DONDEMAND%26UC
    deltmp
    apply
    restart
    Отключите до перезагрузки антивирус. Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.

    Компьютер перезагрузится.
    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
    WBR,
    Vadim

  14. #13
    Junior Member Репутация
    Регистрация
    21.04.2017
    Сообщений
    11
    Вес репутации
    26

    вирус в gamepark

    Vvvyg, Сделал
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Game Park Console удалился без последующих проблем?
    WBR,
    Vadim

  16. #15
    Junior Member Репутация
    Регистрация
    21.04.2017
    Сообщений
    11
    Вес репутации
    26

    вирус в game park

    Vvvyg,Нет не удалился!
    Изображения Изображения

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Выполните скрипт в UVS:
    ;uVS v4.0b12 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    uidel "C:\Program Files (x86)\Asus\Game Park\GameConsole\unins000.exe"
    delref HTTP://GAMEPARK.ASUS.COM/INDEX.HTM?R...=GM_PRGF&LC=EN
    deldir %SystemDrive%\PROGRAM FILES (X86)\ASUS\GAME PARK
    delref %SystemDrive%\EXPRESSGATEUTIL\SESSIONLOGON.EXE
    apply
    deltmp
    restart
    Компьютер перезагрузится.
    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

    Деинсталлируйте также ASUS WebStorage, не пользуетесь наверняка.
    WBR,
    Vadim

  18. #17
    Junior Member Репутация
    Регистрация
    21.04.2017
    Сообщений
    11
    Вес репутации
    26
    Vvvyg, Вроде удалились, остались папки и файлы указывающие, что такой программы не существует и хвосты в реестре! Как с этим быть?
    Вложения Вложения

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Дочистите Reg Organizer.
    WBR,
    Vadim

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00692 seconds with 17 queries