Запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
Пофиксите в HijackThis только указанные строки (как пофиксить):
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hppp&ts=1427365043&from=cmi&uid=ST750LM022XHN-M750MBB_S2Y1J9CD903456
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hi.ru/search.php?q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hppp&ts=1427365043&from=cmi&uid=ST750LM022XHN-M750MBB_S2Y1J9CD903456
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hppp&ts=1427365043&from=cmi&uid=ST750LM022XHN-M750MBB_S2Y1J9CD903456
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hppp&ts=1427365043&from=cmi&uid=ST750LM022XHN-M750MBB_S2Y1J9CD903456
O4 - Startup: SmartWeb.lnk = ?
O4 - Startup: _uninst_62054686.lnk = ?
O4 - Startup: _uninst_80976153.lnk = ?
O4 - Startup: _uninst_84195793.lnk = ?
O4 - Startup: _uninst_99592101.lnk = ?
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ (как выполнить):
Код:
begin
TerminateProcessByName('c:\users\Алексей\appdata\local\smartweb\smartwebapp.exe');
TerminateProcessByName('c:\users\Алексей\appdata\local\smartweb\smartwebhelper.exe');
TerminateProcessByName('c:\programdata\timetasks\timetasks.exe');
ClearQuarantine;
QuarantineFile('C:\Users\Алексей\appdata\local\smartweb\smartwebhelper.exe','');
QuarantineFile('C:\Users\Алексей\appdata\local\smartweb\smartwebapp.exe','');
QuarantineFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','');
QuarantineFile('C:\Users\Алексей\AppData\Local\SmartWeb\SmartWebHelper.exe','');
QuarantineFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','');
QuarantineFile('C:\Users\Алексей\AppData\Local\SmartWeb\swhk.dll','');
QuarantineFile('c:\programdata\timetasks\timetasks.exe','');
QuarantineFile('c:\users\Алексей\appdata\local\smartweb\smartwebhelper.exe','');
QuarantineFile('c:\users\Алексей\appdata\local\smartweb\smartwebapp.exe','');
DeleteFile('c:\users\Алексей\appdata\local\smartweb\smartwebapp.exe','32');
DeleteFile('c:\users\Алексей\appdata\local\smartweb\smartwebhelper.exe','32');
DeleteFile('C:\Users\Алексей\AppData\Local\SmartWeb\swhk.dll','32');
DeleteFile('c:\programdata\timetasks\timetasks.exe','32');
DeleteFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
DeleteFile('C:\Users\Алексей\AppData\Local\SmartWeb\SmartWebHelper.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb');
DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job','64');
DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job','64');
DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job','64');
DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP1','64');
DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP2','64');
DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP3','64');
DeleteFile('C:\WINDOWS\system32\Tasks\SmartWeb Upgrade Trigger Task','64');
DeleteFile('C:\WINDOWS\system32\Tasks\{7D962246-0C0D-49DA-91FD-00BEA291DE16}','64');
DeleteFile('C:\Users\Алексей\appdata\local\smartweb\smartwebapp.exe','32');
DeleteFile('C:\Users\Алексей\appdata\local\smartweb\smartwebhelper.exe','32');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
Подготовьте лог AdwCleaner
http://virusinfo.info/showthread.php...=1#post1041844
и приложите его в теме.