Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] kingsoft , Якобы антивирус

Здравствуйте. Подскажите, как удалить  китайское г-но под названием kingsoft.  Хотел скачать инструкцию для стиральной машины, доскачивался. Если есть варианты, то по возможности, пошагово. Заранее большое спасибо.
добавьте образ автозапуска с помощью uVS
http://forum.esetnod32.ru/forum9/topic2687/
http://rghost.ru/private/6gtJrvlk7/8380b4815058b5b502b187a4ae8e7b33
Уважаемый santy, чего дальше то делать?
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.85.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
exec C:\Program Files\Bing Bar Installer\InstallManager.exe /UNINSTALL
delref %SystemDrive%\PROGRAM FILES\APPLICATION INSTALLER\COREWEBSERV.DLL
del %SystemDrive%\PROGRAM FILES\APPLICATION INSTALLER\COREWEBSERV.DLL
delref HTTP://JAVA.COM/
delref HTTP://JAVA.COM/HELP
delref HTTP://SAMSUNG.OBERON-MEDIA.COM/INDEX.HTM?ORIGIN=GM_PRGF&REFID=SSWIN70110
delref HTTP://WWW.GOOGLE.COM/IG/REDIRECTDOMAIN?BRAND=SMSN&BMOD=SMSN
delref HTTP://WWW.HAO123.COM/
delref %SystemDrive%\PROGRAM FILES\APPLICATION INSTALLER\SERVERCORE.EXE
del %SystemDrive%\PROGRAM FILES\APPLICATION INSTALLER\SERVERCORE.EXE
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KRECYCLE.EXE
del %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KRECYCLE.EXE
delmz %SystemDrive%\PROGRAMDATA\MICROSOFT\SEARCH\DATA\APPLICATIONS\WINDOWS\TMP.EDB
bl 5103F2D8EDC9A8A89BBFD8D538230D32 1737024
delall %SystemDrive%\USERS\1\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
sreg

delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KAVMENU.DLL
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KUSBQUERY.SYS
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KWANSVC.DLL
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KXESCORE.EXE
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KXETRAY.EXE
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\SECURITY\KSNETM\KISNETM.SYS
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\SECURITY\KXESCAN\KDHACKER.SYS
areg







Далее сделайте новый образ в uVS для контроля и окончательной очистки.
+
Вопрос что у вас в папке: C:\LOMBARD\***
Это известная вам программа ?
santy, очень Вам признателен за помощь. Да C:\LOMBARD\*** программа, с которой я работаю. И наконец-то нет иероглифов. Еще раз спасибо.
 
RP55 RP55, большущее Вам спасибо за помощь.
Владимир Коротков

Далее, сделайте новый образ в uVS для контроля и окончательной очистки системы.
А если ничего не трогать, опять проблемы могут возникнуть? Я уж думал всё. Кстати, оставался ярлык в пуске, удалил его. Поэтому, RP55 RP55, если будет возможность, поподробнее, как там её очистить, а то у меня с этим делом туго, вчера ушло просто пол рабочего дня.:)
такой еще скрипт выполните для очистки от этого антивируса

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

Код
;uVS v3.85.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE

deldirex %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS
delall %Sys32%\DRIVERS\KAVBOOTC.SYS
delall %Sys32%\DRIVERS\KDHACKER.SYS
delall %Sys32%\DRIVERS\KDHACKER64.SYS
delall %Sys32%\DRIVERS\KISKNL.SYS
delall %Sys32%\DRIVERS\KISKNL64.SYS
delall %Sys32%\DRIVERS\KISNETM.SYS
delall %Sys32%\DRIVERS\KSAPI.SYS
delall %Sys32%\DRIVERS\KUSBQUERY.SYS
delall %Sys32%\DRIVERS\KUSBQUERY64.SYS
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
------------
и на этом все.
Читают тему