Egorkorenkov99 0 Опубликовано 23 мая Share Опубликовано 23 мая Добрый день, выскакивает ошибка Windows Script Host Не удается найти файл сценария "C:\Users\Default\Links\pluginsd.js". CollectionLog-2024.05.23-11.04.zip Addition.txt FRST.txt Ссылка на сообщение Поделиться на другие сайты
Egorkorenkov99 0 Опубликовано 24 мая Автор Share Опубликовано 24 мая поможет кто нибудь? каждый 5 минут выскакивает Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 24 мая Share Опубликовано 24 мая Выполните скрипт в AVZ из папки Autologger (запускать AVZ от имени Администратора по правой кнопке мыши) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); QuarantineFile('C:\ProgramData\windowstask\microsofthost.exe',''); QuarantineFile('C:\ProgramData\microsoft\win.exe',''); QuarantineFile('C:\ProgramData\Microsoft\DRM\YBCK7x3dBUHGhwTM\Game.exe',''); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MediaGet2','x32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MediaGet2','x64'); DeleteSchedulerTask('TiniTask'); DeleteFile('C:\ProgramData\Microsoft\DRM\YBCK7x3dBUHGhwTM\Game.exe','64'); DeleteSchedulerTask('Microsoft\Windows\Wininet\Hor'); DeleteSchedulerTask('TinyTask'); DeleteFile('C:\Users\Default\Links\pluginsd.js','64'); DeleteFile('C:\Users\Default\Links\plugins.js','64'); DeleteFile('C:\ProgramData\microsoft\win.exe','32'); DeleteFile('C:\ProgramData\windowstask\microsofthost.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end. Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Скачайте AV block remover. Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя). Если и так не запускается, запустите его в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти