Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, уважаемые хелперы! Загружала с майкрософт программу WORD, после открытия на рабочем столе появились иконки всяких игр и ненужной хрени. В гугл хром открываются самостоятельно вкладки: крути колесо goal.game-bonuses. club , делай ставки, интернет-магазины типа ЛАМОДА и т.д. Помогите избавиться! Утилита от касперского ничего не нашла, dr.web нашел и удалил 2 или 3 (одно из них dj.vkontakte).

CollectionLog-2019.02.12-10.23.zip

Опубликовано
CpuzApp5

Smart Application Controller

SmilesExtensions version 2.1

Zaxar Games Browser 4

 

удалите через Установку программ.

 

Выполните скрипт в AVZ из папки Autologger

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\users\соня\appdata\roaming\cpuzapp5\cpuzapp.exe');
 QuarantineFile('c:\users\соня\appdata\roaming\cpuzapp5\cpuzapp.exe','');
 DeleteFile('c:\users\соня\appdata\roaming\cpuzapp5\cpuzapp.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','CpuzApp','x32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','CpuzApp','x64');
 RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Zaxar Games Browser.lnk','x64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip загрузите по ссылке https://virusinfo.info/upload_virus.php?tid=37678

Полученный после загрузки ответ сообщите здесь.

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log из папки Autologger на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

Опубликовано

SmilesExtensions version 2.1 не дает удалить..пишет вот что, при это закрывает браузер хром. Остальное удалила.

post-12779-0-45263900-1549953482_thumb.jpg

Опубликовано

Удалите форсировано, например, через Revo Uninstall.

 

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению

Это

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

и это ждём.
Опубликовано

скачала Revo, нашла в списке, куда дальше нажать?


скрипт AVZ выполнила до удаления этой проги, смысла прикреплять его нету видимо? сделаю еще один скрипт, если удалю этот Smiles

Опубликовано

куда дальше нажать?

Правой кнопкой - Удалить. Через время появится окно анализа и удаления.

 

После выполнения всех пунктов сообщения №2 следует повторно создать новый CollectionLog и прикрепить его.

Опубликовано

вот


нажала СКАН в программе, он нашел директорию, может тут что выделить и попробовать удалить?

post-12779-0-74373900-1549955488_thumb.jpg

post-12779-0-70331000-1549955790_thumb.jpg

Опубликовано

вроде удалилось. селект, делейт, а дальше оно само закрылось.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...