Перейти к содержанию

Самопроизвольная установка программ


Рекомендуемые сообщения

Здравствуйте.

На ноутбук самопроизвольно устанавливаются лжеантивирусы и некие счетчики с иероглифами. Помогите удалить. Спасибо.

CollectionLog-2016.05.26-00.52.zip

Изменено пользователем spend
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

- Удалите Zaxar через установку программ в панели управления

- Удалите следующие ярлыки:

>>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Zaxar Games Browser.lnk"          -> ["C:\Program Files (x86)\Zaxar\ZaxarLoader.exe"]
>>>  "C:\Users\ф\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MoneyBot.exe.lnk"          -> ["C:\Program Files (x86)\IconRunner\MoneyBot.exe"]
>>>  "C:\Users\Public\Desktop\MoneyBot.lnk"        -> ["C:\Program Files (x86)\IconRunner\MoneyBot.exe"]

AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 DelCLSID('{63332668-8CE1-445D-A5EE-25929176714E}');
 TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\plugins\qmnetmon\qqpcnetflow.exe');
 TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmdl.exe');
 TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrealtimespeedup.exe');
 TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrtp.exe');
 TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpctray.exe');
 TerminateProcessByName('c:\program files (x86)\zaxar\zaxarloader.exe');
 StopService('QMUdisk');
 StopService('QQPCRTP');
 StopService('softaal');
 StopService('TAOAccelerator');
 StopService('TFsFlt');
 StopService('TS888x64');
 StopService('tsnethlpx64');
 StopService('TSSKX64');
 StopService('TSSysKit');
 DeleteService('QMUdisk');
 DeleteService('QQPCRTP');
 DeleteService('QQSysMonX64');
 DeleteService('TAOAccelerator');
 DeleteService('TFsFlt');
 DeleteService('TS888x64');
 DeleteService('tsnethlpx64');
 DeleteService('TSSKX64');
 DeleteService('TSSysKit');
 QuarantineFile('4mW3UU0.dll','');
 QuarantineFile('C:\Program Files (x86)\IconRunner\MoneyBot.exe','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\7z.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\AndroidDevice.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\NetworkMgr.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\QQPMIpc.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\Sdkclient.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\arkGraphic.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\CheckSysHung.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\Common.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\communic.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\dr.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GameUpgrade.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GF.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GFCustom.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GFFtsysCustom.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\jgImage.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\jgIOStub.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\MemDefrag.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\NetflowMgr.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\oDayProtect.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMBDScanner.dat','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMCloudInter\QMCloudInter.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMHipsEngine.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\qmiemalrtpplugin\qmiemalrtpplugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\arkGraphic.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\Common.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\jgIOStub.dll','');
 QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\plugins\qmnetmon\qqpcnetflow.exe','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\xGraphic32.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMRepairPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\ProcessManager.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\ptrate.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMAntiInject.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMAssocScan.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMAVProxy.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMCommon.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMContextScan.dll','');
 QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmdl.exe','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMDlder.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMDns.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMEmMat.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMForbiddenWinKey.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMHIPSHeart.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMIEPlus.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMInfoEng.DLL','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMInjectUtils.dll','');
 QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmrtpcontroller.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMRtpDLL.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSafeBoxHelperDll.dll','');
 QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmscripthost.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSpeedupPlugin\SpeedupRocket\SpeedupRocket.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSSO\Bin\SSOCommon.DLL','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSSO\Bin\SSOLUIControl.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSSO\Bin\SSOPlatform.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\GameUpgradeTrayPlugin\GameUpgradeTrayPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMAutoTaskPlugin\QMAutoTaskPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\GameSpeedupExposure.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\OperationFileCloudMgr.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMClinicTrayPlugin\QMClinicTrayPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMCmcTrayPlugin\QMCmcTrayPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMDnsMonitor\QMDnsMonitor.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMLogCtrl\QMLogCtrl.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMMobileTrayPlugin\QMMobileTrayPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMNewsTips\QMNewsTips.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMTrayPlugin\QMPerfCtrl\QMPerf.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMPerfCtrl\QMPerfCtrl.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMQQLoginPlugin\QMQQLoginPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMRtpPlugin\QMRtpPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSccTrayPlugin\QMSccTrayPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSoftPlugin\QMSoftPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSpecTips\QMSpecTips.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMStartupMonitorNotify\QMStartupMonitorNotify.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSXTrayPlugin\QMSXTrayPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMTrojanPlugin\QMTrojanPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMUDiskMgr\QMUDiskMgr.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMUpdateModule\QMUpdateModule.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMVulPlugin\QMVulPlugin.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMWebFWCtrl\QMWebFWCtrl.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMUdisk64.sys','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMUl.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMWlanMacDll.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCHwNetwork.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCHwVedioDetect.dll','');
 QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrealtimespeedup.exe','');
 QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrtp.exe','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCTray.exe','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQSysMonX64.sys','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\RefuseInject.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\softaal64.sys','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\SoftMgr\processlogdll.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\sqlite.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\StartupMgrDll.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\SXCombase.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAOWorkFlowMgr.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAVCache.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\tave.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAVUpload.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TS888x64.sys','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TsNetHlpX64.sys','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSPDLdr.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSSysKit64.sys','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSSysKitProxy.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSZip.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\xGraphic32.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\xImage.dll','');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMGR\SRepairDrv','');
 QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','');
 QuarantineFile('C:\Users\ф\AppData\Local\4B53433553_2044\s_inst.exe','');
 QuarantineFile('C:\Users\ф\AppData\Roaming\FreeVPN\FreeVPN.exe','');
 QuarantineFile('C:\Users\C208~1\AppData\Local\Temp\StubInstallerCleanUp.bat','');
 QuarantineFile('C:\Windows\system32\drivers\netfilter2.sys','');
 QuarantineFile('C:\Windows\system32\Drivers\TAOAccelerator64.sys','');
 QuarantineFile('C:\Windows\system32\Drivers\TAOKernel64.sys','');
 QuarantineFile('C:\Windows\system32\Drivers\TFsFltX64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\tsskx64.sys','');
 DeleteFile('4mW3UU0.dll','32');
 DeleteFile('C:\Program Files (x86)\IconRunner\MoneyBot.exe','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\7z.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidAssistHelper.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\AndroidDevice.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\NetworkMgr.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\QQPMIpc.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\Sdkclient.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\arkGraphic.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\CheckSysHung.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\Common.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\communic.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GameUpgrade.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GarbageCleaner.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GF.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\jgImage.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\jgIOStub.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\oDayProtect.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMBDScanner.dat','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMonPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\arkGraphic.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\Common.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\jgImage.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\jgIOStub.dll','32');
 DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\plugins\qmnetmon\qqpcnetflow.exe','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMRepairPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\ptrate.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMAssocScan.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMAVProxy.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMContextScan.dll','32');
 DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmdl.exe','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMDlder.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMDns.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMEmMat.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMExt.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMFileMon.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMForbiddenWinKey.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMHIPSHeart.dll','32');
 DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmhipslogpolicy.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMIESAFEDLL.DLL','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMInfoEng.DLL','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMInjectUtils.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMRtpDLL.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSafeBoxHelperDll.dll','32');
 DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmscripthost.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSpeedupPlugin\SpeedupRocket\SpeedupRocket.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSSO\Bin\SSOCommon.DLL','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSSO\Bin\SSOPlatform.dll','32');
 DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmsysrepprov.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\GameUpgradeTrayPlugin\GameUpgradeTrayPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMAutoTaskPlugin\QMAutoTaskPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\SpeedupMsg.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMBJTrayPlugin\QMBJTrayPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMClinicTrayPlugin\QMClinicTrayPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMDnsMonitor\QMDnsMonitor.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMMobileTrayPlugin\QMMobileTrayPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMNewsTips\QMNewsTips.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMTrayPlugin\QMPerfCtrl\QMPerf.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMPerfCtrl\QMPerfCtrl.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMPreDownload\QMPreDownload.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMRtpPlugin\QMRtpPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSccTrayPlugin\QMSccTrayPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSoftPlugin\QMSoftPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMStartupMonitorNotify\QMStartupMonitorNotify.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSwitchesMgrPlugin\QMSwitchesMgrPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSXTrayPlugin\QMSXTrayPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMTPIEStartPage\QMTPIEStartPage.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMTpkTrayPlugin\QMTpkTrayPlugin.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMUDiskMgr\QMUDiskMgr.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMUpdateModule\QMUpdateModule.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMUdisk64.sys','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMUl.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMWlanMacDll.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCFIXATDLL.DLL','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCHwNetwork.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCHwVedioDetect.dll','32');
 DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrealtimespeedup.exe','32');
 DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrtp.exe','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCTray.exe','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQSysMonX64.sys','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\RefuseInject.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\softaal64.sys','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\SoftMgr\processlogdll.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\sqlite.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\StartupMgrDll.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\SXCombase.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAOBase.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAOKernelControl.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAOWorkFlowMgr.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\tave.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAVInterface.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAVUpload.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\tinyxml.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TS888x64.sys','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSClinicWebFix.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TsNetHlpX64.sys','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSPDLdr.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSSysKit64.sys','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSSysKitProxy.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSZip.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\xGraphic32.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\xImage.dll','32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMGR\SRepairDrv','32');
 DeleteFile('c:\program files (x86)\zaxar\zaxarloader.exe','32');
 DeleteFile('C:\Users\ф\AppData\Local\4B53433553_2044\s_inst.exe','32');
 DeleteFile('C:\Users\ф\appdata\roaming\freevpn\freevpn.exe','32');
 DeleteFile('C:\Users\ф\AppData\Roaming\UrlControl_\url_opener.exe','32');
 DeleteFile('C:\Users\C208~1\AppData\Local\Temp\StubInstallerCleanUp.bat','32');
 DeleteFile('C:\Windows\system32\Drivers\TAOAccelerator64.sys','32');
 DeleteFile('C:\Windows\system32\Drivers\TAOKernel64.sys','32');
 DeleteFile('C:\Windows\system32\Drivers\TFsFltX64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\tsskx64.sys','32');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Multimedia\FreeVPN','64');
 DeleteFile('C:\Windows\system32\Tasks\PED_Torrent_Search','64');
 DeleteFile('C:\Windows\system32\Tasks\{2B4A7C3B-29F9-4598-B5A0-11C8BF14700A}','64');
 DeleteFile('C:\Windows\Tasks\4B53433553_2044.job','32');
 DeleteFile('C:\Windows\Tasks\PED_Torrent_Search.job','32');
 DeleteFile('C:\Windows\Tasks\UrlControl.job','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','QQPCTray');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{63332668-8CE1-445D-A5EE-25929176714E}');
 BC_ImportALL;
ExecuteSysClean;
 ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в AVZ:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)


- Подготовьте лог AdwCleaner и приложите его в теме.
 
Ссылка на комментарий
Поделиться на другие сайты

Захар через установку программ удалить не могу тк его нет в списке.

Первые два ярлыка тоже не нашел.

 

KLAN-4336638235

 

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

freevpn.exe,
7z.dll,
AndroidDevice.dll,
NetworkMgr.dll,
QQPMIpc.dll,
Sdkclient.dll,
arkGraphic.dll,
CheckSysHung.dll,
Common.dll,
communic.dll,
dr.dll,
GameUpgrade.dll,
GF.dll,
GFCustom.dll,
GFFtsysCustom.dll,
jgImage.dll,
jgIOStub.dll,
MemDefrag.dll,
NetflowMgr.dll,
oDayProtect.dll,
QMBDScanner.dat,
QMCloudInter.dll,
QMHipsEngine.dll,
qmiemalrtpplugin.dll,
arkGraphic_0.dll,
Common_0.dll,
jgIOStub_0.dll,
qqpcnetflow.exe,
xGraphic32.dll,
QMRepairPlugin.dll,
ProcessManager.dll,
ptrate.dll,
QMAntiInject.dll,
QMAssocScan.dll,
QMAVProxy.dll,
QMCommon.dll,
QMContextScan.dll,
qmdl.exe,
QMDlder.dll,
QMDns.dll,
QMEmMat.dll,
QMForbiddenWinKey.dll,
QMHIPSHeart.dll,
QMIEPlus.dll,
QMInfoEng.DLL,
QMInjectUtils.dll,
qmrtpcontroller.dll,
QMRtpDLL.dll,
QMSafeBoxHelperDll.dll,
qmscripthost.dll,
SpeedupRocket.dll,
SSOCommon.DLL,
SSOLUIControl.dll,
SSOPlatform.dll,
GameUpgradeTrayPlugin.dll,
QMAutoTaskPlugin.dll,
GameSpeedupExposure.dll,
OperationFileCloudMgr.dll,
QMClinicTrayPlugin.dll,
QMCmcTrayPlugin.dll,
QMDnsMonitor.dll,
QMLogCtrl.dll,
QMMobileTrayPlugin.dll,
QMNewsTips.dll,
QMPerf.dll,
QMPerfCtrl.dll,
QMQQLoginPlugin.dll,
QMRtpPlugin.dll,
QMSccTrayPlugin.dll,
QMSoftPlugin.dll,
QMSpecTips.dll,
QMStartupMonitorNotify.dll,
QMSXTrayPlugin.dll,
QMTrojanPlugin.dll,
QMUDiskMgr.dll,
QMUpdateModule.dll,
QMVulPlugin.dll,
QMWebFWCtrl.dll,
QMUdisk64.sys,
QMUl.dll,
QMWlanMacDll.dll,
QQPCHwNetwork.dll,
QQPCHwVedioDetect.dll,
qqpcrealtimespeedup.exe,
qqpcrtp.exe,
QQPCTray.exe,
QQSysMonX64.sys,
RefuseInject.dll,
softaal64.sys,
processlogdll.dll,
sqlite.dll,
StartupMgrDll.dll,
SXCombase.dll,
TAOWorkFlowMgr.dll,
TAVCache.dll,
tave.dll,
TAVUpload.dll,
TS888x64.sys,
TsNetHlpX64.sys,
TSPDLdr.dll,
TSSysKit64.sys,
TSSysKitProxy.dll,
TSZip.dll,
xGraphic32_0.dll,
xImage.dll,
SRepairDrv

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

ZaxarLoader.exe,
TAOAccelerator64.sys,
TAOKernel64.sys,
TFsFltX64.sys,
tsskx64.sys

Вредоносный код в файлах не обнаружен.

AdwCleanerS1.txt

Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


 

Ссылка на комментарий
Поделиться на другие сайты

Что из следующего Вам знакомо или сами устанавливали?

C:\Users\ф\AppData\Roaming\UrlControl_
C:\Users\ф\AppData\Local\4B53433553_2044
C:\Program Files (x86)\Phenuther
C:\Program Files (x86)\Zmghtnaduse
C:\Program Files (x86)\Thevsh
C:\Users\ф\AppData\Roaming\efo

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    HKLM-x32\...\Run: [ QQPCTray] => "C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCTRAY.EXE" /regrun /qqrepair
    ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMGCShellExt64.dll No File
    BHO: 电脑管家网页防火墙 -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSWebMon64.dat => No File
    FF NewTab: C:\\ProgramData\\Ronzaps\\ff.NT
    FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
    FF Plugin HKU\S-1-5-21-1295777709-1006063654-676763263-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\ф\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [No File]
    S2 QQPCRTP; "C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCRtp.exe" -r [X]
    S2 QQRepairc13; "C:\Program Files (x86)\Tencent\QQPCMGR\QQRepairc13" [X]
    S1 SRepairDrv; \??\C:\Program Files (x86)\Tencent\QQPCMGR\SRepairDrv [X]
    S1 TSDefenseBt; \??\C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TsDefenseBT64.sys [X]
    2016-05-27 09:38 - 2016-05-27 09:38 - 00000000 ____D C:\Users\Все пользователи\TXQMPC
    2016-05-27 09:38 - 2016-05-27 09:38 - 00000000 ____D C:\Users\Все пользователи\Tencent
    2016-05-27 09:38 - 2016-05-27 09:38 - 00000000 ____D C:\ProgramData\TXQMPC
    2016-05-27 09:38 - 2016-05-27 09:38 - 00000000 ____D C:\ProgramData\Tencent
    2016-05-25 23:04 - 2016-05-25 23:04 - 00000000 ____D C:\Users\鬨AppData
    2016-05-25 23:03 - 2016-05-25 23:03 - 00097400 ____N (电脑管家) C:\Windows\system32\Drivers\TFsFltX64.sys
    2016-05-25 23:02 - 2016-05-25 23:02 - 00000000 ____D C:\Program Files (x86)\Tencent
    Folder: C:\Users\ф\AppData\Roaming\UrlControl_
    Folder: C:\Users\ф\AppData\Local\4B53433553_2044
    Folder: C:\Program Files (x86)\Phenuther
    Folder: C:\Program Files (x86)\Zmghtnaduse
    Folder: C:\Program Files (x86)\Thevsh
    Folder: C:\Users\ф\AppData\Roaming\efo
    2016-05-17 21:53 - 2016-05-17 22:35 - 00000000 ____D C:\Users\Все пользователи\Torrent_Search_PED
    2016-05-17 21:53 - 2016-05-17 22:35 - 00000000 ____D C:\ProgramData\Torrent_Search_PED
    2016-05-17 21:53 - 2016-05-17 21:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free VPN
    2016-05-17 21:53 - 2016-05-17 21:53 - 00000000 ____D C:\Program Files (x86)\Free VPN
    File: C:\Windows\50cbac6c4cca4a6139b1e4f90aba677c.exe
    Folder: C:\Windows\ru
    2016-05-18 22:55 - 2016-05-18 22:55 - 6814720 _____ () C:\Users\ф\AppData\Roaming\agent.dat
    2016-05-18 22:54 - 2016-05-18 22:54 - 0127488 _____ () C:\Users\ф\AppData\Roaming\Installer.dat
    2016-05-18 22:55 - 2016-05-18 22:55 - 0018432 _____ () C:\Users\ф\AppData\Roaming\Main.dat
    C:\Users\ф\AppData\Local\Temp\21F6.tmp.exe
    C:\Users\ф\AppData\Local\Temp\23333.exe
    C:\Users\ф\AppData\Local\Temp\7132.tmp.exe
    C:\Users\ф\AppData\Local\Temp\7296.tmp.exe
    C:\Users\ф\AppData\Local\Temp\A1A4.tmp.exe
    C:\Users\ф\AppData\Local\Temp\accesspoint_11732073.2.2.exe
    C:\Users\ф\AppData\Local\Temp\AmigoDistrib.exe
    C:\Users\ф\AppData\Local\Temp\C2EC.tmp.exe
    C:\Users\ф\AppData\Local\Temp\E7EF.tmp.exe
    C:\Users\ф\AppData\Local\Temp\kis_setup.exe
    C:\Users\ф\AppData\Local\Temp\libeay32.dll
    C:\Users\ф\AppData\Local\Temp\mailruhomesearch.exe
    C:\Users\ф\AppData\Local\Temp\MailRuUpdater.exe
    C:\Users\ф\AppData\Local\Temp\msvcr120.dll
    C:\Users\ф\AppData\Local\Temp\MUpdater.exe
    C:\Users\ф\AppData\Local\Temp\nsfA5F7.tmp.exe
    C:\Users\ф\AppData\Local\Temp\qqpcmgr_v11.5.17490.219_45533_Silence.exe
    C:\Users\ф\AppData\Local\Temp\qqpcmgr_v11.5.17490.219_72623_Silence.exe
    C:\Users\ф\AppData\Local\Temp\sqlite3.dll
    C:\Users\ф\AppData\Local\Temp\winsdk_web.exe
    C:\Users\ф\AppData\Local\Temp\x44s.Salesbar.exe
    C:\Users\褎\AppData\Local\Temp\TempQMSystemSetup_11.5.17490.219_489617394(1).exe
    C:\Users\褎\AppData\Local\Temp\TempQMSystemSetup_11.5.17490.219_489617394.exe
    Task: {1A13896B-326A-415A-AD38-63AAABA15272} - \Microsoft\Windows\Multimedia\FreeVPN -> No File <==== ATTENTION
    Task: {3332893B-C5F7-408A-8413-8A724DBB8748} - \Update Service for Torrent Search2 -> No File <==== ATTENTION
    Task: {E54FCE73-3589-4C38-A06F-0B1DEB572295} - \Update Service for Torrent Search -> No File <==== ATTENTION
    EmptyTemp:
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.


 

Ссылка на комментарий
Поделиться на другие сайты

Из перечисленного ничего сам не устанавливал. Нечисть какая-то.

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     
    CreateRestorePoint:
    CloseProcesses:
    C:\Users\ф\AppData\Roaming\UrlControl_
    C:\Users\ф\AppData\Local\4B53433553_2044
    C:\Program Files (x86)\Phenuther
    C:\Program Files (x86)\Zmghtnaduse
    C:\Program Files (x86)\Thevsh
    C:\Users\ф\AppData\Roaming\efo
    EmptyTemp:
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

    1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе.
    
    2. Запустите DelFix.
    Важно, для работы утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista/7/8/8.1/10 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
   
   3.В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
   
   4. Нажмите на кнопку Run.

   5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt (C:\delfix.txt)

   6. Прикрепите этот отчет в вашей теме.
    
    
Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Ссылка на комментарий
Поделиться на другие сайты

здравствуйте! помогите, пожалуйста, с такой же проблемой, установилась китайская программа. в ручную не удаляется. сделала скан. файлы приложила

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ершик
    • trashdetectiv
      От trashdetectiv
      Установил zapret для обхода блокировки discord'a с репозитория.

      После установки, появился майнер, который работает под видом dialer.exe. Были заполнен файл hosts новыми элементами и мною успешно почищен. Далее отследил папку C:\ProgramData\Google\Chrome\updater.exe и также успешно удалён и в автозапуске тоже. Чуть позже обратил внимания на ошибку при попытке скачать приложение с microsoft store: "произошла ошибка одна из служб работает неправильно ...". Проверил службу обновления винды, она называется ..._bkp. Погуглил, нашёл на форуме kaspersk'ого такую же проблему со службой - и пошёл проверять у себя. Выяснилось, что у меня всё так же. Через реестер переименовал все папки, но проблема с microsoft store не ушла. Служба обновления винды работает, но в параметрах пишет "что-то пошло не так. попытайтесь повторно открыть параметры позже" и значок паузы.

      Хочу убедиться, что не осталось остаточных файлов от майнера.

      Windows 11
       
      CollectionLog-2024.11.22-00.18.zip
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • ГГеоргий
      От ГГеоргий
      в процессе установки на РедОС возникает следующая ошибка

    • ГГеоргий
      От ГГеоргий
      Добрый день!

      Проводим переезд KSC на новую бд
      для этого полностью удалили KSC и ставим с нуля
      KSC будет на WINserv2016
      BD - PostgreSQL 15 на Rocky linux 9 (До этого стояла на WinServ 2016, что не подходило под требования CIS)
      предварительные настройки на стороне BD выполнены
      (а именно: создана бд и учетка к ней, изменен конфигурационный файл и созданы юзеры в смой системе)

      при установке возникает такая проблема

      В процессе установки произошла ошибка: Generic db error: "[42501]`ОШИБКА: нет доступа к схеме public `, LastStatement=`CREATE PROCEDURE "AK_RAISERROR"( ) LANGUAGE plpgsql

      судя по объяснению, проблема в том что у пользователя, под которым я выполняю установку KSC, нет необходимых прав доступа к схеме public в базе данных PostgreSQL.
      однако это не так
      я выполнил создание бд и пользователя:
      CREATE USER "KSCAdmin" WITH PASSWORD 'testpass@123';
      CREATE DATABASE "KAV" ENCODING 'UTF8';
      GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";
      затем перешел в саму БД KAV и выполнил:
      GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

      вывод терминала:

      [admin@localhost ~]$ sudo psql -U KSCAdmin KAV
      [sudo] пароль для admin:
      Пароль пользователя KSCAdmin:
      psql (15.8)
      Введите "help", чтобы получить справку.

      KAV=> GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
      KAV=> GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
×
×
  • Создать...