PDA

Показать полную графическую версию : помогите в риестре засел PUP.Adware.Heuristic


Страниц : 1 [2]

RicoDic
27-06-2019, 13:51
Надеюсь, включили? »
поставил самый высший приоритет
выложил

Sandor
27-06-2019, 14:08
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (https://safezone.cc/threads/18577/).
Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:

;uVS v4.1.6 [http://dsrt.dyndns.org:8888]
;Target OS: NTv6.1
v400c
BREG
;---------command-block---------
bl 968F94D8C57F83EC77C472BD030FEC37 373529
zoo %SystemDrive%\PROGRAMDATA\ADOBE\SLSTORE\5797F5E82CF75.EXE
delall %SystemDrive%\PROGRAMDATA\ADOBE\SLSTORE\5797F5E82CF75.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\MSI AFTERBURNER\REDIST\ATIPDLXX.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\MSI AFTERBURNER\REDIST\ATIPDLXX.EXE
zoo %SystemDrive%\PROGRAMDATA\SOLIDSHIELD\LICENSES\CEF40017782F44192E8115E0D822EEA1.EXE
delall %SystemDrive%\PROGRAMDATA\SOLIDSHIELD\LICENSES\CEF40017782F44192E8115E0D822EEA1.EXE
delref %SystemDrive%\USERS\KOT\APPDATA\ROAMING\KALYPSO MEDIA\DUNGEONS 3\CONFIG-CLOUD.EXE
zoo %SystemDrive%\USERS\KOT\APPDATA\LOCAL\APPCENTER\DOWNLOADS\DWNOLWNHDGFSB2CTDG8TYWNJN.EXE
delall %SystemDrive%\USERS\KOT\APPDATA\LOCAL\APPCENTER\DOWNLOADS\DWNOLWNHDGFSB2CTDG8TYWNJN.EXE
bl 751925474DD193189197F55D6A105358 373799
zoo %SystemDrive%\PROGRAMDATA\FAFOREVER\BIN\INIT_FAFBETA.EXE
delall %SystemDrive%\PROGRAMDATA\FAFOREVER\BIN\INIT_FAFBETA.EXE
deltsk %SystemDrive%\PROGRAM FILES (X86)\MSI AFTERBURNER\PROFILES\MSIAFTERBURNER.EXE
deltsk %SystemDrive%\PROGRAMDATA\GOG.COM\GALAXY\DOWNLOADS\SELFUPDATE.EXE
delref I:\SETUP.EXE
zoo %SystemDrive%\PROGRAMDATA\SKYPE\{FC965A47-4839-40CA-B618-18F486F042C6}\SKYPETOOLBARS.EXE
delall %SystemDrive%\PROGRAMDATA\SKYPE\{FC965A47-4839-40CA-B618-18F486F042C6}\SKYPETOOLBARS.EXE
bl 2016E80B9CEAE85072E6735EE5009BD1 309633
zoo %SystemDrive%\USERS\KOT\APPDATA\ROAMING\SKYPE\LIVE#3AA6E697D4E249BA84\HTTPFE\STATISTICS
delall %SystemDrive%\USERS\KOT\APPDATA\ROAMING\SKYPE\LIVE#3AA6E697D4E249BA84\HTTPFE\STATISTICS
zoo %SystemDrive%\USERS\KOT\APPDATA\ROAMING\SKYPE\LIVE#3ALABRAI\STATISTICS.EXE
delall %SystemDrive%\USERS\KOT\APPDATA\ROAMING\SKYPE\LIVE#3ALABRAI\STATISTICS.EXE
delref I:\INSTALL\UNINST.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\WINDOWS NT\ACCESSORIES\EN-US\WORDPADFILTER.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\WINDOWS NT\ACCESSORIES\EN-US\WORDPADFILTER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.21.123\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.13\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.27.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.26.9\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.13\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.27.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.26.9\PSMACHINE_64.DLL
delref %SystemDrive%\USERS\KOT\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL\7.5.0.9082_0\SKYPE CLICK TO CALL
delref %SystemDrive%\USERS\KOT\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\BPGANGMFFJCOFIKNIBCMFJIONICOHFGJ\4.0.5_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
apply

deltmp
regt 27
czoo
restart

В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO (https://safezone.cc/threads/19310) с паролем virus.
Полученный архив отправьте с помощью этой формы (https://dragokas.com/virusnet/) или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве (https://safezone.cc/threads/14509/#post-79352).

RicoDic
27-06-2019, 14:51
дошли ZOO_2019-06-27_21-25-24.7z?
RicoDic, Ваш карантин отправлен, спасибо!

Имя карантин-а(ов) сообщите в теме:
2019.06.27_ZOO_2019-06-27_21-25-24_287a638b5b9567f90ccad912e17c5469.7z

Sandor
27-06-2019, 15:39
Понаблюдайте за проблемой и сообщите.

RicoDic
27-06-2019, 15:42
хорошо понаблюдаю пару дней




© OSzone.net 2001-2012