spend Опубликовано 25 мая, 2016 Опубликовано 25 мая, 2016 (изменено) Здравствуйте. На ноутбук самопроизвольно устанавливаются лжеантивирусы и некие счетчики с иероглифами. Помогите удалить. Спасибо. CollectionLog-2016.05.26-00.52.zip Изменено 25 мая, 2016 пользователем spend
SQ Опубликовано 25 мая, 2016 Опубликовано 25 мая, 2016 Здравствуйте,- Удалите Zaxar через установку программ в панели управления- Удалите следующие ярлыки: >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Zaxar Games Browser.lnk" -> ["C:\Program Files (x86)\Zaxar\ZaxarLoader.exe"] >>> "C:\Users\ф\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MoneyBot.exe.lnk" -> ["C:\Program Files (x86)\IconRunner\MoneyBot.exe"] >>> "C:\Users\Public\Desktop\MoneyBot.lnk" -> ["C:\Program Files (x86)\IconRunner\MoneyBot.exe"] AVZ выполнить следующий скрипт.Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); DelCLSID('{63332668-8CE1-445D-A5EE-25929176714E}'); TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\plugins\qmnetmon\qqpcnetflow.exe'); TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmdl.exe'); TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrealtimespeedup.exe'); TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrtp.exe'); TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpctray.exe'); TerminateProcessByName('c:\program files (x86)\zaxar\zaxarloader.exe'); StopService('QMUdisk'); StopService('QQPCRTP'); StopService('softaal'); StopService('TAOAccelerator'); StopService('TFsFlt'); StopService('TS888x64'); StopService('tsnethlpx64'); StopService('TSSKX64'); StopService('TSSysKit'); DeleteService('QMUdisk'); DeleteService('QQPCRTP'); DeleteService('QQSysMonX64'); DeleteService('TAOAccelerator'); DeleteService('TFsFlt'); DeleteService('TS888x64'); DeleteService('tsnethlpx64'); DeleteService('TSSKX64'); DeleteService('TSSysKit'); QuarantineFile('4mW3UU0.dll',''); QuarantineFile('C:\Program Files (x86)\IconRunner\MoneyBot.exe',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\7z.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\AndroidDevice.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\NetworkMgr.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\QQPMIpc.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\Sdkclient.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\arkGraphic.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\CheckSysHung.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\Common.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\communic.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\dr.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GameUpgrade.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GF.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GFCustom.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GFFtsysCustom.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\jgImage.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\jgIOStub.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\MemDefrag.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\NetflowMgr.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\oDayProtect.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMBDScanner.dat',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMCloudInter\QMCloudInter.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMHipsEngine.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\qmiemalrtpplugin\qmiemalrtpplugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\arkGraphic.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\Common.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\jgIOStub.dll',''); QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\plugins\qmnetmon\qqpcnetflow.exe',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\xGraphic32.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMRepairPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\ProcessManager.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\ptrate.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMAntiInject.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMAssocScan.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMAVProxy.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMCommon.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMContextScan.dll',''); QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmdl.exe',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMDlder.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMDns.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMEmMat.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMForbiddenWinKey.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMHIPSHeart.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMIEPlus.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMInfoEng.DLL',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMInjectUtils.dll',''); QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmrtpcontroller.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMRtpDLL.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSafeBoxHelperDll.dll',''); QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmscripthost.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSpeedupPlugin\SpeedupRocket\SpeedupRocket.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSSO\Bin\SSOCommon.DLL',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSSO\Bin\SSOLUIControl.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSSO\Bin\SSOPlatform.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\GameUpgradeTrayPlugin\GameUpgradeTrayPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMAutoTaskPlugin\QMAutoTaskPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\GameSpeedupExposure.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\OperationFileCloudMgr.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMClinicTrayPlugin\QMClinicTrayPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMCmcTrayPlugin\QMCmcTrayPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMDnsMonitor\QMDnsMonitor.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMLogCtrl\QMLogCtrl.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMMobileTrayPlugin\QMMobileTrayPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMNewsTips\QMNewsTips.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMTrayPlugin\QMPerfCtrl\QMPerf.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMPerfCtrl\QMPerfCtrl.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMQQLoginPlugin\QMQQLoginPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMRtpPlugin\QMRtpPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSccTrayPlugin\QMSccTrayPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSoftPlugin\QMSoftPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSpecTips\QMSpecTips.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMStartupMonitorNotify\QMStartupMonitorNotify.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSXTrayPlugin\QMSXTrayPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMTrojanPlugin\QMTrojanPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMUDiskMgr\QMUDiskMgr.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMUpdateModule\QMUpdateModule.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMVulPlugin\QMVulPlugin.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMWebFWCtrl\QMWebFWCtrl.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMUdisk64.sys',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMUl.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMWlanMacDll.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCHwNetwork.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCHwVedioDetect.dll',''); QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrealtimespeedup.exe',''); QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrtp.exe',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCTray.exe',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQSysMonX64.sys',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\RefuseInject.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\softaal64.sys',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\SoftMgr\processlogdll.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\sqlite.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\StartupMgrDll.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\SXCombase.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAOWorkFlowMgr.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAVCache.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\tave.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAVUpload.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TS888x64.sys',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TsNetHlpX64.sys',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSPDLdr.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSSysKit64.sys',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSSysKitProxy.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSZip.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\xGraphic32.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\xImage.dll',''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMGR\SRepairDrv',''); QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe',''); QuarantineFile('C:\Users\ф\AppData\Local\4B53433553_2044\s_inst.exe',''); QuarantineFile('C:\Users\ф\AppData\Roaming\FreeVPN\FreeVPN.exe',''); QuarantineFile('C:\Users\C208~1\AppData\Local\Temp\StubInstallerCleanUp.bat',''); QuarantineFile('C:\Windows\system32\drivers\netfilter2.sys',''); QuarantineFile('C:\Windows\system32\Drivers\TAOAccelerator64.sys',''); QuarantineFile('C:\Windows\system32\Drivers\TAOKernel64.sys',''); QuarantineFile('C:\Windows\system32\Drivers\TFsFltX64.sys',''); QuarantineFile('C:\Windows\system32\drivers\tsskx64.sys',''); DeleteFile('4mW3UU0.dll','32'); DeleteFile('C:\Program Files (x86)\IconRunner\MoneyBot.exe','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\7z.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidAssistHelper.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\AndroidDevice.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\NetworkMgr.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\QQPMIpc.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\AndroidServer\1.0.0.510\Sdkclient.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\arkGraphic.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\CheckSysHung.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\Common.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\communic.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GameUpgrade.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GarbageCleaner.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\GF.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\jgImage.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\jgIOStub.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\oDayProtect.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMBDScanner.dat','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMonPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\arkGraphic.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\Common.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\jgImage.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMNetMon\jgIOStub.dll','32'); DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\plugins\qmnetmon\qqpcnetflow.exe','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\plugins\QMRepairPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\ptrate.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMAssocScan.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMAVProxy.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMContextScan.dll','32'); DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmdl.exe','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMDlder.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMDns.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMEmMat.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMExt.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMFileMon.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMForbiddenWinKey.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMHIPSHeart.dll','32'); DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmhipslogpolicy.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMIESAFEDLL.DLL','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMInfoEng.DLL','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMInjectUtils.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMRtpDLL.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSafeBoxHelperDll.dll','32'); DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmscripthost.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSpeedupPlugin\SpeedupRocket\SpeedupRocket.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSSO\Bin\SSOCommon.DLL','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMSSO\Bin\SSOPlatform.dll','32'); DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qmsysrepprov.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\GameUpgradeTrayPlugin\GameUpgradeTrayPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMAutoTaskPlugin\QMAutoTaskPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\SpeedupMsg.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMBJTrayPlugin\QMBJTrayPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMClinicTrayPlugin\QMClinicTrayPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMDnsMonitor\QMDnsMonitor.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMMobileTrayPlugin\QMMobileTrayPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMNewsTips\QMNewsTips.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMTrayPlugin\QMPerfCtrl\QMPerf.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMPerfCtrl\QMPerfCtrl.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMPreDownload\QMPreDownload.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMRtpPlugin\QMRtpPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSccTrayPlugin\QMSccTrayPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSoftPlugin\QMSoftPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMStartupMonitorNotify\QMStartupMonitorNotify.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSwitchesMgrPlugin\QMSwitchesMgrPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMSXTrayPlugin\QMSXTrayPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMTPIEStartPage\QMTPIEStartPage.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMTpkTrayPlugin\QMTpkTrayPlugin.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMUDiskMgr\QMUDiskMgr.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\qmtrayplugin\QMUpdateModule\QMUpdateModule.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMUdisk64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMUl.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMWlanMacDll.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCFIXATDLL.DLL','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCHwNetwork.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCHwVedioDetect.dll','32'); DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrealtimespeedup.exe','32'); DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.5.17490.219\qqpcrtp.exe','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCTray.exe','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQSysMonX64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\RefuseInject.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\softaal64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\SoftMgr\processlogdll.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\sqlite.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\StartupMgrDll.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\SXCombase.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAOBase.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAOKernelControl.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAOWorkFlowMgr.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\tave.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAVInterface.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TAVUpload.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\tinyxml.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TS888x64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSClinicWebFix.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TsNetHlpX64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSPDLdr.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSSysKit64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSSysKitProxy.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSZip.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\xGraphic32.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\xImage.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMGR\SRepairDrv','32'); DeleteFile('c:\program files (x86)\zaxar\zaxarloader.exe','32'); DeleteFile('C:\Users\ф\AppData\Local\4B53433553_2044\s_inst.exe','32'); DeleteFile('C:\Users\ф\appdata\roaming\freevpn\freevpn.exe','32'); DeleteFile('C:\Users\ф\AppData\Roaming\UrlControl_\url_opener.exe','32'); DeleteFile('C:\Users\C208~1\AppData\Local\Temp\StubInstallerCleanUp.bat','32'); DeleteFile('C:\Windows\system32\Drivers\TAOAccelerator64.sys','32'); DeleteFile('C:\Windows\system32\Drivers\TAOKernel64.sys','32'); DeleteFile('C:\Windows\system32\Drivers\TFsFltX64.sys','32'); DeleteFile('C:\Windows\system32\drivers\tsskx64.sys','32'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Multimedia\FreeVPN','64'); DeleteFile('C:\Windows\system32\Tasks\PED_Torrent_Search','64'); DeleteFile('C:\Windows\system32\Tasks\{2B4A7C3B-29F9-4598-B5A0-11C8BF14700A}','64'); DeleteFile('C:\Windows\Tasks\4B53433553_2044.job','32'); DeleteFile('C:\Windows\Tasks\PED_Torrent_Search.job','32'); DeleteFile('C:\Windows\Tasks\UrlControl.job','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','QQPCTray'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{63332668-8CE1-445D-A5EE-25929176714E}'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(13); BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится.После перезагрузки:- Выполните в AVZ:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.1. В заголовке письма напишите "Запрос на исследование вредоносного файла".2. В письме напишите "Выполняется запрос хэлпера".3. Прикрепите файл карантина и нажмите "Отправить"4. Полученный ответ сообщите здесь (с указанием номера KLAN)- Подготовьте лог AdwCleaner и приложите его в теме.
spend Опубликовано 26 мая, 2016 Автор Опубликовано 26 мая, 2016 Захар через установку программ удалить не могу тк его нет в списке. Первые два ярлыка тоже не нашел. KLAN-4336638235 Здравствуйте,Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.freevpn.exe,7z.dll,AndroidDevice.dll,NetworkMgr.dll,QQPMIpc.dll,Sdkclient.dll,arkGraphic.dll,CheckSysHung.dll,Common.dll,communic.dll,dr.dll,GameUpgrade.dll,GF.dll,GFCustom.dll,GFFtsysCustom.dll,jgImage.dll,jgIOStub.dll,MemDefrag.dll,NetflowMgr.dll,oDayProtect.dll,QMBDScanner.dat,QMCloudInter.dll,QMHipsEngine.dll,qmiemalrtpplugin.dll,arkGraphic_0.dll,Common_0.dll,jgIOStub_0.dll,qqpcnetflow.exe,xGraphic32.dll,QMRepairPlugin.dll,ProcessManager.dll,ptrate.dll,QMAntiInject.dll,QMAssocScan.dll,QMAVProxy.dll,QMCommon.dll,QMContextScan.dll,qmdl.exe,QMDlder.dll,QMDns.dll,QMEmMat.dll,QMForbiddenWinKey.dll,QMHIPSHeart.dll,QMIEPlus.dll,QMInfoEng.DLL,QMInjectUtils.dll,qmrtpcontroller.dll,QMRtpDLL.dll,QMSafeBoxHelperDll.dll,qmscripthost.dll,SpeedupRocket.dll,SSOCommon.DLL,SSOLUIControl.dll,SSOPlatform.dll,GameUpgradeTrayPlugin.dll,QMAutoTaskPlugin.dll,GameSpeedupExposure.dll,OperationFileCloudMgr.dll,QMClinicTrayPlugin.dll,QMCmcTrayPlugin.dll,QMDnsMonitor.dll,QMLogCtrl.dll,QMMobileTrayPlugin.dll,QMNewsTips.dll,QMPerf.dll,QMPerfCtrl.dll,QMQQLoginPlugin.dll,QMRtpPlugin.dll,QMSccTrayPlugin.dll,QMSoftPlugin.dll,QMSpecTips.dll,QMStartupMonitorNotify.dll,QMSXTrayPlugin.dll,QMTrojanPlugin.dll,QMUDiskMgr.dll,QMUpdateModule.dll,QMVulPlugin.dll,QMWebFWCtrl.dll,QMUdisk64.sys,QMUl.dll,QMWlanMacDll.dll,QQPCHwNetwork.dll,QQPCHwVedioDetect.dll,qqpcrealtimespeedup.exe,qqpcrtp.exe,QQPCTray.exe,QQSysMonX64.sys,RefuseInject.dll,softaal64.sys,processlogdll.dll,sqlite.dll,StartupMgrDll.dll,SXCombase.dll,TAOWorkFlowMgr.dll,TAVCache.dll,tave.dll,TAVUpload.dll,TS888x64.sys,TsNetHlpX64.sys,TSPDLdr.dll,TSSysKit64.sys,TSSysKitProxy.dll,TSZip.dll,xGraphic32_0.dll,xImage.dll,SRepairDrvПолучен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.ZaxarLoader.exe,TAOAccelerator64.sys,TAOKernel64.sys,TFsFltX64.sys,tsskx64.sysВредоносный код в файлах не обнаружен. AdwCleanerS1.txt
SQ Опубликовано 27 мая, 2016 Опубликовано 27 мая, 2016 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
SQ Опубликовано 27 мая, 2016 Опубликовано 27 мая, 2016 - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
SQ Опубликовано 30 мая, 2016 Опубликовано 30 мая, 2016 Что из следующего Вам знакомо или сами устанавливали? C:\Users\ф\AppData\Roaming\UrlControl_ C:\Users\ф\AppData\Local\4B53433553_2044 C:\Program Files (x86)\Phenuther C:\Program Files (x86)\Zmghtnaduse C:\Program Files (x86)\Thevsh C:\Users\ф\AppData\Roaming\efo Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [ QQPCTray] => "C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCTRAY.EXE" /regrun /qqrepair ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMGCShellExt64.dll No File BHO: 电脑管家网页防火墙 -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSWebMon64.dat => No File FF NewTab: C:\\ProgramData\\Ronzaps\\ff.NT FF Plugin: @microsoft.com/GENUINE -> disabled [No File] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File] FF Plugin HKU\S-1-5-21-1295777709-1006063654-676763263-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\ф\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [No File] S2 QQPCRTP; "C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCRtp.exe" -r [X] S2 QQRepairc13; "C:\Program Files (x86)\Tencent\QQPCMGR\QQRepairc13" [X] S1 SRepairDrv; \??\C:\Program Files (x86)\Tencent\QQPCMGR\SRepairDrv [X] S1 TSDefenseBt; \??\C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TsDefenseBT64.sys [X] 2016-05-27 09:38 - 2016-05-27 09:38 - 00000000 ____D C:\Users\Все пользователи\TXQMPC 2016-05-27 09:38 - 2016-05-27 09:38 - 00000000 ____D C:\Users\Все пользователи\Tencent 2016-05-27 09:38 - 2016-05-27 09:38 - 00000000 ____D C:\ProgramData\TXQMPC 2016-05-27 09:38 - 2016-05-27 09:38 - 00000000 ____D C:\ProgramData\Tencent 2016-05-25 23:04 - 2016-05-25 23:04 - 00000000 ____D C:\Users\鬨AppData 2016-05-25 23:03 - 2016-05-25 23:03 - 00097400 ____N (电脑管家) C:\Windows\system32\Drivers\TFsFltX64.sys 2016-05-25 23:02 - 2016-05-25 23:02 - 00000000 ____D C:\Program Files (x86)\Tencent Folder: C:\Users\ф\AppData\Roaming\UrlControl_ Folder: C:\Users\ф\AppData\Local\4B53433553_2044 Folder: C:\Program Files (x86)\Phenuther Folder: C:\Program Files (x86)\Zmghtnaduse Folder: C:\Program Files (x86)\Thevsh Folder: C:\Users\ф\AppData\Roaming\efo 2016-05-17 21:53 - 2016-05-17 22:35 - 00000000 ____D C:\Users\Все пользователи\Torrent_Search_PED 2016-05-17 21:53 - 2016-05-17 22:35 - 00000000 ____D C:\ProgramData\Torrent_Search_PED 2016-05-17 21:53 - 2016-05-17 21:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free VPN 2016-05-17 21:53 - 2016-05-17 21:53 - 00000000 ____D C:\Program Files (x86)\Free VPN File: C:\Windows\50cbac6c4cca4a6139b1e4f90aba677c.exe Folder: C:\Windows\ru 2016-05-18 22:55 - 2016-05-18 22:55 - 6814720 _____ () C:\Users\ф\AppData\Roaming\agent.dat 2016-05-18 22:54 - 2016-05-18 22:54 - 0127488 _____ () C:\Users\ф\AppData\Roaming\Installer.dat 2016-05-18 22:55 - 2016-05-18 22:55 - 0018432 _____ () C:\Users\ф\AppData\Roaming\Main.dat C:\Users\ф\AppData\Local\Temp\21F6.tmp.exe C:\Users\ф\AppData\Local\Temp\23333.exe C:\Users\ф\AppData\Local\Temp\7132.tmp.exe C:\Users\ф\AppData\Local\Temp\7296.tmp.exe C:\Users\ф\AppData\Local\Temp\A1A4.tmp.exe C:\Users\ф\AppData\Local\Temp\accesspoint_11732073.2.2.exe C:\Users\ф\AppData\Local\Temp\AmigoDistrib.exe C:\Users\ф\AppData\Local\Temp\C2EC.tmp.exe C:\Users\ф\AppData\Local\Temp\E7EF.tmp.exe C:\Users\ф\AppData\Local\Temp\kis_setup.exe C:\Users\ф\AppData\Local\Temp\libeay32.dll C:\Users\ф\AppData\Local\Temp\mailruhomesearch.exe C:\Users\ф\AppData\Local\Temp\MailRuUpdater.exe C:\Users\ф\AppData\Local\Temp\msvcr120.dll C:\Users\ф\AppData\Local\Temp\MUpdater.exe C:\Users\ф\AppData\Local\Temp\nsfA5F7.tmp.exe C:\Users\ф\AppData\Local\Temp\qqpcmgr_v11.5.17490.219_45533_Silence.exe C:\Users\ф\AppData\Local\Temp\qqpcmgr_v11.5.17490.219_72623_Silence.exe C:\Users\ф\AppData\Local\Temp\sqlite3.dll C:\Users\ф\AppData\Local\Temp\winsdk_web.exe C:\Users\ф\AppData\Local\Temp\x44s.Salesbar.exe C:\Users\褎\AppData\Local\Temp\TempQMSystemSetup_11.5.17490.219_489617394(1).exe C:\Users\褎\AppData\Local\Temp\TempQMSystemSetup_11.5.17490.219_489617394.exe Task: {1A13896B-326A-415A-AD38-63AAABA15272} - \Microsoft\Windows\Multimedia\FreeVPN -> No File <==== ATTENTION Task: {3332893B-C5F7-408A-8413-8A724DBB8748} - \Update Service for Torrent Search2 -> No File <==== ATTENTION Task: {E54FCE73-3589-4C38-A06F-0B1DEB572295} - \Update Service for Torrent Search -> No File <==== ATTENTION EmptyTemp: Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
spend Опубликовано 31 мая, 2016 Автор Опубликовано 31 мая, 2016 Из перечисленного ничего сам не устанавливал. Нечисть какая-то. Fixlog.txt
SQ Опубликовано 31 мая, 2016 Опубликовано 31 мая, 2016 Из перечисленного ничего сам не устанавливал. Нечисть какая-то. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: C:\Users\ф\AppData\Roaming\UrlControl_ C:\Users\ф\AppData\Local\4B53433553_2044 C:\Program Files (x86)\Phenuther C:\Program Files (x86)\Zmghtnaduse C:\Program Files (x86)\Thevsh C:\Users\ф\AppData\Roaming\efo EmptyTemp: Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
SQ Опубликовано 2 июня, 2016 Опубликовано 2 июня, 2016 1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе. 2. Запустите DelFix. Важно, для работы утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista/7/8/8.1/10 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да 3.В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup 4. Нажмите на кнопку Run. 5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt (C:\delfix.txt) 6. Прикрепите этот отчет в вашей теме. Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Татьяна Смирнова Опубликовано 7 июня, 2016 Опубликовано 7 июня, 2016 здравствуйте! помогите, пожалуйста, с такой же проблемой, установилась китайская программа. в ручную не удаляется. сделала скан. файлы приложила Addition.txt FRST.txt
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти