safety
ответил вам в переписке
Комментарии
-
-
В этот раз Malwarebytes AntiRansomware заблокировал запуск шифратора da_vinci_code. Прежние версии утилитки постоянно его пропускали.
ска…Раздел: Вопросы и обсуждение различных средств удаления вирусов Комментарий от safety September 2016 -
Раздел: Вопросы и обсуждение различных средств удаления вирусов Комментарий от safety September 2016
-
uVS:
(Quote)Раздел: Вопросы и обсуждение различных средств удаления вирусов Комментарий от safety September 2016 -
A new Xorist ransomware has been released called Team XRat that targets Portuguese speaking victims. When infected, the XRat Ransomware will encrypt your data and append theРаздел: Дешифратор от Emsisoft посвящен семейству Xorist Ransomware Комментарий от safety September 2016выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем вс…по 022: выполняем скрипт из безопасного режима системы
(исключаем китайский антивирус).
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее…по 021: новый скрипт
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буф…так бывает, можно сделать новый образ для контроля.по 021:
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;по 020:
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
-…360T нормально ушел.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буф…360T надо деинсталлировать через установку_удаление программ, потом добавить новый образ автозапуска.по очистке, если не осталось проблем, то на этом все по 018.
закрываем уязвимости, обновляем программы, наблюдаем за проблемами.6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixl…2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
…выполняем скрипт в uVS из файла
файл скрипта скачайте отсюда:
http://rgho.st/private/6w49JSwBL/6356c67690d2856706437…да, здесь много чего есть, смотрю образ.
выполняем скрипт из безопасного режима системы
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe),…сейчас нормально, можно еще AdwCleaner-ом зачистить остатки мусора.
да, понял свою ошибку,
не все драйвера исключил из автозапуска. посколку через автоскрипт добавилась команда deldirex на папку YAC.
по логу мбам:
это оставляем (Quote)
остальное все удалить,
перегрузить систем…драйвера остались в автозапуске.
добавь все логи выполнения скриптов в uVS: дата_времяlog.txt глянуть, какие там возникли проблемы с удалением.
+
делаем лог сканирования в малваребайт. Насколько помню, malwarebytes может зачистить …YAC(Yet Another Cleaner!) на месте.
Пробуй последний мой скрипт выполнить, но только из безопасного режима системы. + затем новый образ. Если не получится, (т.е. если ты по удаленке работаешь с этим компом), тогда пробуем в malwarebytes его за…