Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] много вирусни

Добрый день. Принесли на работе бук с диагнозом - "тупит" Похоже что тут полный набор, букетик так сказать. Файл образа прикрепляю. Посмотрите плиз
Изменено: Александр Терихов - 29.11.2016 15:55:33
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\FILTERSTART\FILTERSTART.EXE
addsgn 1A9FF89A5583338CF42B627DA804DEC9E946303A4536482E0EB7E1ACDB9A5558A86BE75BB59416982846BF61301E7202725D807155DABF96088FAF6CC7075174 8 Win32/RiskWare.NetFilter

zoo %SystemDrive%\PROGRAMDATA\APPHSERFTOH\ECOLIGHT.DLL
addsgn A7679B1928664D070E3C3C5564C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D8D2C28906C264F1649C9BD9F6307595F4659214E916B7205327C 64 Win32/Toolbar.Linkury

zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\SEARCHAY\SEARCHAY.EXE
addsgn 7300F79B556A1F275D839D6A0CC992052503A0D2953D5B5C91F354FC50E5878A6733DB77C14025396B807B8AF26609FA1BE2EE7221CBE3C4D15AA42FFCC55674 10 Win32/MediaMagnet

zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PROF2YOU\STUB.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C251B33623B3173E3D9CC92B807B8AFE6609FA2E20FD02279AB08F3537E62F38139603 34 Win32/TrojanDropper.Addrop

addsgn A7679B1928664D070E3C89DE64C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323DC54428906C74411649C9BD9F6307595F4659214E91739503327C 64 Win32/Adware.Neoreklami

zoo %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\IEEF\7ZY_GB.DLL
addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B871074C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C474A42FC7CAEEBF 64 Win64/Adware.Neoreklami

zoo %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\IEEF\S3EXSXAN.DLL
addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B825514D235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C474A42FC7CAEEBF 64 Win64/Toolbar.Linkury

zoo %SystemDrive%\PROGRAMDATA\APPHSERFTOH\DUOQUOTOUGH.DLL
addsgn A1BA20CF1DE779682B3C51F9E976C90AFC75B47B0EA6D645853CF57B50D8980BBB479466E5645401A84D7B77161649FA7C049C70A6193B3265F44AD3D6DDA865 8 Win64/BitCoinMiner

zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\GPLYRA\GPLYRA.EXE
zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\VNLGP\VNLGP.EXE
addsgn 1AE7C39A5583338CF42B46980CC8128EF501BE9AB2FF8B03C1C3B1ACDBDB29306717461D4E2098A140DE849FCD564D3995DC8072555160A76F1B9F2A537D6673 8 Win32/RiskWare.NetFilter

zoo %SystemDrive%\PROGRAM FILES (X86)\SCREENUP\FUTURE_HELPER.EXE
addsgn A7679B19B192F4DE3AD4AE5994CE120576DCAB7BCDDE3B287AD6998C10D621B33663F3173EDE4D7AF0055690C2894BFA7DEC21336C96940822F9362DC706A977 8 Generik.GPTVUBA

zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\RENDER CUSTOM HELPER.EXE
delall %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\HOSTINSTALLER\2488767773_INSTALLCUBE.EXE
delref APP.PY
delref %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PROF2YOU\PYTHON\PYTHONW.EXE
delref PYTHON\PYTHONW.EXE
delref UPDATE.PY
addsgn 1A710B9A5583338CF42B627DA804DEC9E946303A4536D32FD348B198405D3D68379CBF7332DE5CC2FA8342A4B86041C185D06A1A56DAB02397522C3581062300 8 Win32/Toolbar.Linkury

zoo %SystemDrive%\PROGRAMDATA\APPHSERFTOH\APPHSERFTOH.EXE
delref %SystemDrive%\EXERVICE.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PBOT\PYTHON\PYTHONW.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PBOT\PYTHON\PYTHONW.EXE

delref %SystemDrive%\PROGRAMDATA\NETWORKPACKETMANITOR\NETTRANS.EXE
del %SystemDrive%\PROGRAMDATA\NETWORKPACKETMANITOR\NETTRANS.EXE

delref %SystemDrive%\PROGRAM FILES (X86)\WINDOWS NT\CJ5UFBOKPLG24P738\DAOH7ET6.EXE
del %SystemDrive%\PROGRAM FILES (X86)\WINDOWS NT\CJ5UFBOKPLG24P738\DAOH7ET6.EXE

delref %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\QYLIIQR.EXE
del %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\QYLIIQR.EXE

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]
deldirex %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\PROGRAM FILES (X86)\BESTCLEANER\BESTCLEANER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\BESTCLEANER\BESTCLEANER.EXE

delref %SystemDrive%\PROGRAM FILES (X86)\ADBANNER\BANNER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\ADBANNER\BANNER.EXE

delref HDUPROCKINGBEATS.RU
delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_0\ПОИСК MAIL.RU
deldirex %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\MEDIAGET2

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\SEARCHAY\PYTHON\PYTHONW.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\SEARCHAY\PYTHON\PYTHONW.EXE

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\MUP656VBH\MUP656VBH.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\MUP656VBH\MUP656VBH.EXE

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\N3PJDRB6E\EZ86LX9B1.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\N3PJDRB6E\EZ86LX9B1.EXE

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\3HV663SR1\3HV663SR1.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\3HV663SR1\3HV663SR1.EXE

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\7K7FEQBAD\7K7FEQBAD.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\7K7FEQBAD\7K7FEQBAD.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Спасибо большое )
если выполнили уже скрипт в uVS,
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Сегодня день вирусных буков какой то. Вот еще товарищ. Бук на столько плох что даже винда полноценно не стартует, explorer.exe не стартует, просто черный экран висит
Изменено: Александр Терихов - 29.11.2016 08:56:43
Александр,
давайте долечим один комп, затем будем со вторым разбираться.
вот это надо сделать по первому компу, который ЙЦ у вас:

Цитата
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Цитата
Понял! Щаз сделаю!
Изменено: Александр Терихов - 29.11.2016 09:23:34
Цитата
santy написал:
Александр,
давайте долечим один комп, затем будем со вторым разбираться.
вот это надо сделать по первому компу, который ЙЦ у вас:
Цитата
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Можно мне пока скрипт для второго бука? А то тут маврл с первым на долго похоже засел. Он тут к слову уже 10 вирусов нашел.  
Изменено: Александр Терихов - 29.11.2016 09:58:24
Александр, мы так не работаем.
лечим один комп полностью, затем второй.
в отдельной теме.
реанимация второго компа, судя по всему займет много времени, поэтому займемся на свежую голову.
Цитата
santy написал:
Александр, мы так не работаем.
лечим один комп полностью, затем второй.
в отдельной теме.
второй комп судя по всему займет много времени, поэтому займемся на свежую голову.
Понял! Вот логи Маврла. Тонна вирусов! Мне теперь можно нажать на нем - удалить выбранное?
Читают тему