Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('c:\users\Денис\appdata\local\wincheck\wincheck.exe');
TerminateProcessByName('C:\Program Files\Supdater\Supdater.exe');
QuarantineFile('c:\users\Денис\appdata\local\wincheck\wincheck.exe', '');
QuarantineFile('C:\Program Files\Supdater\Supdater.exe', '');
QuarantineFile('C:\Windows\SysWOW64\mintcastnetworks.dll', '');
DeleteFile('C:\Program Files\Supdater\Supdater.exe', '32');
DeleteFile('C:\Windows\SysWOW64\mintcastnetworks.dll', '32');
DeleteFile('c:\users\Денис\appdata\local\wincheck\wincheck.exe', '32');
DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
DeleteFile('C:\iexplore.bat', '32');
DeleteFile('C:\Users\Денис\AppData\Roaming\YandexDiskScreenshotEditor.bat', '32');
DeleteFile('C:\Users\Денис\AppData\Roaming\YandexDiskStarter.bat', '32');
DeleteFile('C:\Users\Денис\AppData\Local\amigo.bat', '32');
DeleteFile('C:\Users\Денис\AppData\Local\ok.bat', '32');
DeleteFile('C:\Users\Денис\AppData\Local\vk.bat', '32');
DeleteFile('C:\firefox.bat', '32');
DeleteFile('C:\launcher.bat', '32');
DeleteFile('C:\lаunсhеr.bаt.exe', '32');
DeleteFile('C:\firеfох.bаt.exe', '32');
DeleteFile('C:\iехplоrе.bаt.exe', '32');
DeleteFile('C:\Windows\system32\Tasks\AdobePlayerUpdate-298-76-CI', '64');
DeleteFile('C:\Users\Денис\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected]', '32');
DeleteFileMask('C:\Program Files\Supdater', '*', true);
DeleteFileMask('c:\users\Денис\appdata\local\wincheck', '*', true);
DeleteFileMask('C:\Users\Денис\AppData\Roaming\AnyProtectEx', '*', true);
DeleteFileMask('C:\Users\Денис\AppData\Local\Google\Chrome\User Data\Default\Extensions\dldcbakcjliccckkmfjcblhciilpdcil', '*', true);
DeleteDirectory('C:\Program Files\Supdater');
DeleteDirectory('c:\users\Денис\appdata\local\wincheck');
DeleteDirectory('C:\Users\Денис\AppData\Roaming\AnyProtectEx');
DeleteDirectory('C:\Users\Денис\AppData\Local\Google\Chrome\User Data\Default\Extensions\dldcbakcjliccckkmfjcblhciilpdcil');
DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}');
RegKeyDel('HKEY_LOCAL_MACHINE', 'Software\Policies\Google\Chrome');
ExecuteSysClean;
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteRepair(14);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Запустите программу Farbar Recovery Scan Tool. Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти три файла к своему следующему сообщению.