Обновите базы AVZ.
Если базы не обновляются через меню Файл - Обновление баз,
скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
Запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
Пофиксите в HijackThis только указанные строки (как пофиксить):
Код:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:13968
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ (как выполнить):
Код:
begin
TerminateProcessByName('c:\users\amigo\appdata\local\daemonfat32net\daemonfat32net.exe');
TerminateProcessByName('c:\users\amigo\appdata\local\daemonfat32net\jreofficesymbolic.exe');
TerminateProcessByName('c:\program files (x86)\yawtix\updateyawtix.exe');
ClearQuarantine;
QuarantineFile('C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\InputPersonalization.exe','');
QuarantineFile('C:\Program Files (x86)\Yawtix\Yawtixbho.dll','');
QuarantineFile('C:\Users\Amigo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Goodgame Empire.lnk','');
QuarantineFile('C:\Windows\system32\drivers\wStLibG64.sys','');
QuarantineFile('C:\Users\Amigo\AppData\Local\c6470efe8afb5ad181fbba1a4072cb5c\c6470efe8afb5ad181fbba1a4072cb5c.exe','');
QuarantineFile('C:\Users\Amigo\AppData\Local\8856f4e0a744c11d5a07617d1929cd88\8856f4e0a744c11d5a07617d1929cd88.exe','');
QuarantineFile('C:\Users\Amigo\AppData\Local\eaeffacc2511ebed6226d13cdb9bda2f\66a1717b64ebb29.exe','');
QuarantineFile('C:\Program Files (x86)\GamesRS\GUpdater.exe','');
QuarantineFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\RegFltrX64.sys','');
QuarantineFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\QtNetwork4.dll','');
QuarantineFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\QtCore4.dll','');
QuarantineFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\libwinpthread-1.dll','');
QuarantineFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\libstdc++-6.dll','');
QuarantineFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\libgcc_s_dw2-1.dll','');
QuarantineFile('c:\program files (x86)\yawtix\updateyawtix.exe','');
QuarantineFile('c:\users\amigo\appdata\local\daemonfat32net\jreofficesymbolic.exe','');
QuarantineFile('c:\program files (x86)\isafe\isafesvc2.exe','');
QuarantineFile('c:\program files (x86)\isafe\isafesvc.exe','');
QuarantineFile('c:\program files (x86)\isafe\ipcdl.exe','');
QuarantineFile('c:\program files (x86)\gamesrs\gupdater.exe','');
QuarantineFile('c:\users\amigo\appdata\local\daemonfat32net\daemonfat32net.exe','');
DeleteFile('c:\users\amigo\appdata\local\daemonfat32net\daemonfat32net.exe','32');
DeleteFile('c:\users\amigo\appdata\local\daemonfat32net\jreofficesymbolic.exe','32');
DeleteFile('c:\program files (x86)\yawtix\updateyawtix.exe','32');
DeleteFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\libgcc_s_dw2-1.dll','32');
DeleteFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\libstdc++-6.dll','32');
DeleteFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\libwinpthread-1.dll','32');
DeleteFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\QtCore4.dll','32');
DeleteFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\QtNetwork4.dll','32');
DeleteFile('C:\Users\Amigo\AppData\Local\DaemonFAT32Net\RegFltrX64.sys','32');
DeleteFile('C:\Users\Amigo\AppData\Local\eaeffacc2511ebed6226d13cdb9bda2f\66a1717b64ebb29.exe','32');
DeleteFile('C:\Users\Amigo\AppData\Local\8856f4e0a744c11d5a07617d1929cd88\8856f4e0a744c11d5a07617d1929cd88.exe','32');
DeleteFile('C:\Users\Amigo\AppData\Local\c6470efe8afb5ad181fbba1a4072cb5c\c6470efe8afb5ad181fbba1a4072cb5c.exe','32');
DeleteFile('C:\Program Files (x86)\Yawtix\Yawtixbho.dll','32');
DelBHO('{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}');
DelBHO('{f9c8ce1b-66a0-4f45-af10-5f24ef19bc4e}');
DeleteService('RegFltrX64');
DeleteService('c6470efe8afb5ad181fbba1a4072cb5c.exe');
DeleteService('8856f4e0a744c11d5a07617d1929cd88.exe');
DeleteService('66a1717b64ebb29.exe');
DeleteService('DaemonFAT32Net.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
Подготовьте лог AdwCleaner
http://virusinfo.info/showthread.php...=1#post1041844
и приложите его в теме.
C:\Program Files (x86)\iSafe
Знакомо/сами устанавливали?